Applies ToWindows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

發行日期:

2022/5/10

版本:

作業系統組建 19042.1706、19043.1706 和 19044.1706

到期通知

IMPORTANT 自 2023 年 9 月 12 日起,此 KB 僅適用于 Windows Update。 Microsoft Update Catalog 或其他發行通道已不再提供此功能。  建議您將裝置更新為最新的安全性品質更新。 

附註: 為了改善歷程記錄頁面和相關 KB 中提供的資訊,並使其對客戶更有用,我們建立了匿名問卷,供您分享意見和意見反應。  

更新日期:202/5/ 10提醒Windows 10版本 20H2 于 2022 年 5 月 10 日終止服務,適用于執行家用版、專業版、專業教育版和工作站專業版的裝置。 2022 年 5 月 10 日之後,這些裝置將不會再收到包含防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新至最新版本的 Windows 10 或Windows 11。

我們將繼續維護下列版本:Windows 10 企業版和教育版、Windows 10 IoT 企業版版、Windows 10 企業版多會話版、Surface Hub Windows 10 和 Windows Server 版本 20H2。

更新日期:202/05/ 10提醒若要更新至其中一個較新版本的 Windows 10,建議您使用適當的啟用套件 KB (EKB) 。 使用 EKB 可更快速且更輕鬆地更新,而且需要單次重新開機。 若要尋找特定作業系統的 EKB,請移至 [ 改進] 區段,然後按一下或點選作業系統名稱以展開可折迭的區段。

11/17/20

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需版本 20H2 Windows 10概觀,請參閱其更新記錄頁面。 

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

重點

  • 解決 Windows 作業系統的安全性問題。    

改善 

附註若要檢視已解決的問題清單,請按一下或點選作業系統名稱以展開可折迭的區段。

重要: 使用 EKB KB5003791更新至 Windows 10 版本 21H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此組建包含 Windows 10 版本 20H2 的所有改良功能。

  • 未記載這個發行版本的其他任何問題。 

重要: 使用 EKB KB5000736更新至 Windows 10 版本 21H1。

此安全性更新包括品質改善。 主要變更包括: 

  • 此組建包含 Windows 10 版本 20H2 的所有改良功能。

  • 未記載這個發行版本的其他任何問題。

重要: 使用 EKB KB4562830更新至 Windows 10 版本 20H2。

此安全性更新包含KB5011831 2022 年 4 月 25 日發行 ( 更新) 一部分的改進,同時也解決下列問題: 

  • 此更新包含內部作業系統功能的各項安全性改良功能。 未記載這個發行版本的其他任何問題。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。 

如需安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和2022 年 5 月安全性更新。 

Windows 10維護堆疊更新 - 19042.1704、19043.1704 和 19044.1704

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵兆

因應措施

使用從自訂離線媒體或自訂 ISO 映像建立之 Windows 安裝的裝置可能已舊版 Microsoft Edge此更新移除,但不會自動由新的 Microsoft Edge 取代。 只有在自訂離線媒體或 ISO 影像是透過將此更新流入影像而建立,而未先安裝 S) SU (2021 年 3 月 29 日或更新版本發行的獨立維護堆疊更新時,才會發生此問題。

附註 直接連線至Windows Update以接收更新的裝置不會受到影響。 這包括使用商務用 Windows Update 的裝置。 任何連線到Windows Update的裝置都應該隨時收到最新版本的 SSU 和最新的累積更新 (LCU) ,而不需要執行任何額外步驟。 

若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:

  1. 透過此命令列從 msu 解壓縮 cab (以使用 KB5000842 封裝為例): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>

  2. 透過此命令列從先前解壓縮的 cab 解壓縮 SSU: expand Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>

  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。

如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge

安裝 2021 年 6 月 21 日 (KB5003690) 更新之後,某些裝置無法安裝新的更新,例如 2021 年 7 月 6 日 (KB5004945) 或更新版本更新。 您會收到錯誤訊息「PSFX_E_MATCHING_BINARY_MISSING」。

如需詳細資訊和因應措施,請參 閱KB5005322。

在受影響的 Windows 版本上安裝 Windows 更新 (2022 年 1 月 11 日發行) 或更新的 Windows 版本之後,使用控制台中的備份與還原 (Windows 7) 應用程式所建立的修復光碟 (CD 或 DVD) 可能無法啟動。

在已安裝 2022 年 1 月 11 日前發佈的 Windows 更新的裝置上,使用備份和還原 (Windows 7) 應用程式建立的修復光不受此問題影響,應該會如預期開始。

注意事項 目前已知沒有任何協力廠商備份或復原應用程式受到此問題影響

這個問題已在 KB5014023 中解決。

我們收到報告,指出 [剪取&草圖] 應用程式可能無法擷取螢幕擷取畫面,而且可能無法使用鍵盤快速鍵 (Windows 鍵+shift+S)開啟。 這個問題會在安裝 KB5010342 (2022 年 2 月 8 日) 及稍後更新之後發生。

這個問題已在 KB5014666 中解決。

安裝此更新之後,使用特定 GPU 的 Windows 裝置可能會導致應用程式意外關閉,或導致影響某些使用 Direct3D 9 之應用程式的間歇性問題。 您也可能會在 Windows 記錄檔/應用程式事件記錄檔中收到錯誤,錯誤模組為 d3d9on12.dll 且例外代碼為 0xc0000094。

這個問題已在 KB5014023 中解決。 如果您無法安裝 KB5014023,請參閱下列指示。

此問題已使用已知問題復原 (KIR)解決。 請注意,KIR 最多可能需要 24 小時,才能自動傳播到消費者裝置和非受管理的商務裝置。 重新開機 Windows 裝置可能有助於讓 KIR 更快速地套用到您的裝置。 對於企業管理,已安裝受影響更新並發生此問題的裝置可以安裝並設定下列特殊群組原則來解決此問題。 如需部署及設定這些特殊群組原則的相關資訊,請參閱 如何使用群組原則來部署已知問題復原

具有群組原則名稱的群組原則下載:

重要 您必須安裝設定群組原則才能解決此問題。 請參閱如何使用群組原則部署已知問題復原

更新日期:2022 年 5 月 27 日

在網域控制站安裝 2022 年 5 月 10 日發行更新之後,您可能會在伺服器或用戶端上看到 網路原則伺服器 (NPS)路由及遠端存取服務 (RRAS)Radius可擴展驗證通訊協定 (EAP),和 受保護的可擴展驗證通訊協定 (PEAP)。 發現與網域控制站如何處理憑證與電腦帳戶的比對相關的問題。

注意事項 在用戶端 Windows 裝置和非網域控制站 Windows 伺服器安裝 2022 年 5 月 10 日發佈的更新不會造成此問題。 此問題只會影響 2022 年 5 月 10 日安裝在做為網域控制站之伺服器上之更新的安裝。

更新日期:2022 年 5 月 27 日

此問題慣用的風險降低是在 Active Directory 中手動對應憑證。 如需相關指示,請參閱 憑證對應

附註 對於 Active Directory 中的使用者或電腦帳戶,對應憑證的指示是相同的。 如果慣用的風險降低措施無法在您的環境中運作,請參閱KB5014754 - Windows 網域控制站中的憑證式驗證變更中的 <SChanel 登錄機碼> 章節,尋找其他可能的風險降低。

附註 除了慣用的風險降低以外,其他的風險降低可能會降低或停用安全性強化。

此問題在 2022 年 5 月 19 日發佈的頻外更新中已解決,以安裝在您環境中的所有網域控制站,以及所有中間應用程式伺服器,例如網路原則伺服器 (NPS)、RADIUS、憑證授權單位 (CA) 或網頁伺服器,這些伺服器會將驗證憑證從驗證的用戶端傳遞至驗證 DC。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 這包括移除 KB5014754https://support.microsoft.com/topic/kb5014754-certificate-based-authentication-changes-on-windows-domain-controllers-ad2c23b0-15d8-4340-a468-4d4f3b188f16 中 SChannel 註冊表金鑰 區段記載的註冊金鑰 (CertificateMappingMethods = 0x1F)。 用戶端不需要採取動作來解決此驗證問題。

若要取得這些頻外更新的獨立套件,請搜尋 Microsoft Update Catalog 中的 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站 (部分機器翻譯)。 如需 Configuration Manger 的指示,請參閱從 Microsoft Update Catalog 匯入更新。 注意,下列更新無法從 Windows Update 使用,且不會自動安裝。

累積更新:

附註 在您安裝這些累積更新之前,不需要先套用任何先前的更新。 如果您已安裝 2022 年 5 月 10 日發佈的更新,則安裝任何更新 (包括上述更新) 之前,不需要卸載受影響的更新。

安裝此更新之後,您可能會收到 錯誤碼:0xC002001B 嘗試從 Microsoft Store 安裝。 某些 Microsoft Store 應用程式可能也無法開啟。 受影響的 Windows 裝置使用處理器 (CPU) 支援控制流程強制執行技術 (CET) ,例如第 11 代及更新版本的 Intel® 核心™處理器或更新版本及特定 AMD 處理器。

這個問題已在頻外更新 KB5015020中解決。 這是累積更新,因此您不需要在安裝之前套用任何先前的更新。 若要取得 KB5015020的獨立套件,請在 Microsoft Update Catalog 中搜尋。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint 設定管理員。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站。 如需設定管理員的指示,請參閱 從 Microsoft Update Catalog 匯入更新

注意 KB5015020無法從Windows Update取得,也不會自動安裝。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

先決條件:

針對 Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時:

如果您的裝置沒有 2021 年 5 月 11 日更新 (KB5003173) 或更新版本 LCU,您 必須 安裝特殊的獨立版本 2021 年 8 月 10 日 SSU (KB5005260)

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Windows Update for Business

已不再提供。

Microsoft Update Catalog

已不再提供。

Windows Server Update Services (WSUS)

已不再提供。

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5013942的檔案資訊。 

如需服務堆疊更新中提供的檔案清單,請下載SSU 版本 19042.1704、19043.1704 和 19044.1704 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。