Applies ToWindows Server 2022

发布日期:

2021/10/12

版本:

OS 内部版本 20348.288

改进和修复

此安全更新包括质量改进。 关键更改包括:  

  • 解决了阻止某些应用程序(如 Microsoft Office 和 Adobe Reader)打开或导致它们停止响应的问题。 这发生在受 Microsoft Exploit Protectionfor Export Address Filtering (EAF) 约束的设备上。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

有关已解决的安全漏洞的详细信息,请参阅安全更新指南2021 年 10 月安全汇报

Windows 10服务堆栈更新 - 20348.260

此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。 服务堆栈更新 (SSU) 确保拥有可靠可靠的服务堆栈,以便设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

问题

解决方法

安装 KB5005575 后,使用 Internet 打印协议安装打印机 (IPP) 可能无法成功完成。 在安装 KB5005575 之前连接并安装了打印机的设备不受影响,打印到该打印机的操作将照常成功。

注意IPP 不常由专为家庭使用的设备使用。 受此问题影响的打印环境在企业和组织中更为常见。

此问题在 KB5006745 中得到解决。

在打印服务器上安装 KB5005619后,可能无法将该服务器上定义的打印属性正确提供给客户端。 请注意,此问题特定于打印服务器,不会影响标准网络打印。 此问题不会导致打印操作失败,但是,服务器上定义的自定义设置(例如双工打印设置)不会自动应用,客户端将仅使用默认设置打印。

此问题产生于数据文件的生成不当,其中包含打印机属性。 接收此数据文件的客户端将无法使用文件内容,而是继续执行默认打印设置。 在安装 KB5005619 之前收到设置包的客户端不受影响。 使用默认打印设置且没有自定义设置提供给客户端的服务器不受影响。

注意 此问题中所述的打印机连接方法不常由专为家庭使用的设备使用。 受此问题影响的打印环境在企业和组织中更为常见。

此问题在 KB5006745 中得到解决。

安装此更新后,使用远程桌面连接到不受信任域中的设备时,使用智能卡身份验证时,连接可能无法进行身份验证。 你可能会收到提示:“凭据不起作用。 用于连接到 [设备名称] 的凭据不起作用。 请输入新凭据。“和”登录尝试失败“为红色。

此问题在 KB5007254 中得到解决。

每次尝试在打印服务器和打印客户端位于不同时区的环境中打印时,可能会收到管理凭据提示。

注意 此问题中所述的受影响环境不常由专为家庭使用的设备使用。 受此问题影响的打印环境在企业和组织中更为常见。

此问题在 KB5006745 中得到解决。

安装此更新后,Windows 打印客户端在连接到 Windows 打印服务器上共享的远程打印机时可能会遇到以下错误:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

注意 此问题中所述的打印机连接问题特定于打印服务器,在专为家庭使用而设计的设备中并不常见。 受此问题影响的打印环境在企业和组织中更为常见。

此问题在 KB5007254 中得到解决。

通用 Windows 平台 (UWP) 应用可能无法在已进行 Windows 设备重置的设备上打开。 这包括使用移动设备管理 (MDM) 启动的操作,例如重置此电脑、一键重置和 Autopilot 重置。

从 Microsoft Store 下载的 UWP 应用不受影响。 仅一组有限的应用会受到影响,包括:

  • 具有框架依赖项的应用包

  • 为设备而不是按用户帐户预配的应用。

受影响的应用将无法打开,并且不会出现错误消息或其他可观察到的症状。 要还原功能,必须重新安装这些应用。

此问题已在适用于从 2021 年 9 月 14 日起所有版本的 KB5015879 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务 Stack 汇报 (SSU) :常见问题解答

安装此更新

发布渠道

可用

下一步

Windows 更新和 Microsoft 更新

无。 将从 Windows 更新中自动下载和安装此更新。

适用于企业的 Windows 更新

无。 将根据配置的策略从Windows 更新自动下载并安装此更新。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置产品和分类,则此更新将自动与 WSUS 同步:

产品:Microsoft Server 操作系统-21H2

分类:安全汇报

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,其中 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上运行Windows 更新独立安装程序 (wusa.exe) /卸载开关将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5006699的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 20348.260 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。