Balandžio mėnesio pataisų antradienis, skirtas Windows 10 20H2 ir 2004 m. versijoms ištaisyti klaidas ir visam laikui ištrinti Edge Legacy
Turinys:
Esame antradienį ir, vadovaudamiesi mėnesio papročiu, „Microsoft“ išleido naują pataisų antradienį. Kiekvieną antrą mėnesio antradienį turime naujos versijos, kurią pateikiame komandoms. Šį kartą ji pateikiama Builds 19041.928 ir 19042.928, skirta Windows 10 2004 ir 20H2
Dvi rinkiniai, pateikiami kartu su KB5001330 pataisymu ir siūlo įdomių dalykų. Ir tai yra tai, kad kartu su klaidų pašalinimu ir taisymu abu atnaujinimai visiškai ir galutinai pašalina bet kokius klasikinio „Edge“ pėdsakus, kurių vietą dabar užima „Chromium“ varoma „Edge“ versija.
Patobulinimai ir pataisymai
-
"
- 2021 m. kovo mėn. „Microsoft“ pašalino nepalaikomą pasenusią „Microsoft Edge“ darbalaukio programą. Šiame 2021 m. balandžio 13 d. leidime mes įdiegsime naują „Microsoft Edge“. Norėdami gauti daugiau informacijos, žr. Naujas Microsoft Edge, kuris pakeis Microsoft Edge Legacy>."
- Atnaujinimai pagerinti saugumą, kai Windows atlieka pagrindines operacijas.
- Atnaujinta siekiant pagerinti saugumą, kai naudojate įvesties įrenginius, pvz., pelę, klaviatūrą ar rašiklį.
- "Pataiso problemą, kai patikimam MIT domeno vadovui nepavyksta gauti „Kerberos“ paslaugos bilieto iš „Active Directory“ domeno valdiklių (DC).Taip nutinka įrenginiuose, kuriuose įdiegti „Windows“ naujinimai, kuriuose yra apsauginiai turėklai CVE-2020-17049 ir „PerfromTicketSignature“ nustatyta kaip 1 arba naujesnė. Šie naujinimai buvo išleisti nuo 2020 m. lapkričio 10 d. iki 2020 m. gruodžio 8 d. Bilieto įsigijimas taip pat nepavyksta, KRB_GENERIC_ERROR, jei skambinantieji siunčia bilieto suteikimo bilietą (TGT) be PAC kaip įrodymo bilieto, nepateikę USER_NO_AUTH_DATA_REQUIRED vėliavėlės įvesties. "
- Pataiso problema dėl saugos spragų, kurią nustatė saugos tyrinėtojas. Dėl šių saugumo spragų šiame ir visuose būsimuose „Windows“ naujinimuose nebebus RemoteFX vGPU funkcijos. Daugiau informacijos apie pažeidžiamumą ir jo pašalinimą rasite CVE-2020-1036 ir KB4570006. Saugios vGPU alternatyvos yra prieinamos naudojant diskrečiųjų įrenginių priskyrimą (DDA) „Windows Server“ LTSC versijose („Windows Server 2016“ ir „Windows Server 2019“) ir „Windows Server“ paketo versijose („Windows Server“, 1803 ir naujesnės versijos).
- Pašalina galimą privilegijų pažeidžiamumą taip, kad Azure Active Directory žiniatinklio prisijungimas leidžia savavališkai naršyti iš trečiųjų šalių galinių taškų, naudojamų sujungtas autentifikavimas.
- Ateina saugos naujinimai, skirti „Windows App Platform and Frameworks“, „Windows Apps“, „Windows Input and Composition“, „Windows Office Media“, „Windows Fundamentals“, „Windows“ kriptografija, „Windows AI“ platforma, „Windows“ branduolys, „Windows“ virtualizacija ir „Windows Media“.
- „Windows Update“ taip pat patobulina „Microsoft“ išleido naujinimą tiesiai į „Windows Update“ klientą, kad padidintų patikimumą. Bet kuriam įrenginiui, kuriame veikia „Windows 10“, sukonfigūruotame automatiškai gauti naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinys, pagrįstas įrenginių suderinamumu ir „Windows Update for Business“ atidėjimo politika.Tai netaikoma ilgalaikiams techninės priežiūros leidimams.
Žinomos problemos
- Vartotojo ir sistemos sertifikatai gali būti prarasti atnaujinant įrenginį iš Windows 10, 1809 ar naujesnės versijos į naujesnę Windows 10 versiją. Įrenginiai bus paveikti tik tuo atveju, jei jie jau įdiegs bet kurį naujausią kaupiamąjį naujinimą (LCU), išleistą 2020 m. rugsėjo 16 d. arba vėliau, ir tada pereikite prie naujovinimo į naujesnę Windows 10 versiją iš laikmenos arba naujesnę Windows 10 versiją. kuriame nėra integruoto LCU, išleisto 2020 m. spalio 13 d. ar vėliau. Tai dažniausiai atsitinka, kai valdomi įrenginiai atnaujinami pasenusiais paketais ar laikmenomis naudojant naujinimų valdymo įrankį, pvz., „Windows Server Update Services“ (WSUS) arba „Microsoft Endpoint Configuration Manager“.Taip gali nutikti ir naudojant pasenusias fizines laikmenas arba ISO atvaizdus, kuriuose nėra integruotų naujausių naujinimų. Vartotojai, susidūrę su šia klaida, gali būti ištaisyti per pašalinimo langą, grįždami į ankstesnę „Windows“ versiją, vadovaudamiesi čia pateiktomis instrukcijomis. Pašalinimo langas gali trukti 10 arba 30 dienų, atsižvelgiant į aplinkos nustatymus ir versiją, į kurią atnaujinate. Po to, kai jūsų aplinkoje bus išspręsta problema, turėsite atnaujinti į naujesnę „Windows 10“ versiją. Pastaba Pašalinimo lange galite padidinti dienų, per kurias turėsite grįžti į ankstesnę Windows 10 versiją, skaičių naudodami komandą DISM /Set-OSUninstallWindow. Turite atlikti šį pakeitimą, kol nesibaigs numatytasis pašalinimo langas. Norėdami gauti daugiau informacijos, žr. DISM operacinės sistemos pašalinimo komandų eilutės parinktis.
- Įrenginiuose su „Windows“ diegimu, sukurtu iš tinkintos neprisijungus naudojamos laikmenos arba tinkinto ISO atvaizdo, pasenusi „Microsoft Edge“ gali būti pašalinta naudojant šį naujinimą, bet automatiškai nepakeista naujuoju „Microsoft Edge“ Ši problema iškyla tik kuriant tinkintus ISO arba neprisijungus naudojamus medijos vaizdus, slenkant šį naujinimą į vaizdą, prieš tai neįdiegę autonominio aptarnavimo kamino naujinio (SSU), paskelbto 2021 m. kovo 29 d. arba vėliau. Kad išvengtumėte šios problemos, prieš perbraukdami LCU būtinai pirmiausia perbraukite SSU, išleistą 2021 m. kovo 29 d. arba vėliau, tinkintoje neprisijungus naudojamoje laikmenoje arba ISO atvaizde. Norėdami tai padaryti naudodami SSU ir LCU kombinuotus paketus, dabar naudojamus „Windows 10“ 20H2 versijoje ir „Windows 10“, 2004 m. versijoje, turėsite išimti SSU iš kombinuotojo paketo. Atlikite toliau nurodytus veiksmus, kad ištrauktumėte SSU naudojimą:
- Išskleiskite msu apvalkalą naudodami šią komandų eilutę (kaip pavyzdį naudokite KB5000842 paketą): išplėskite Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Ištraukite SSU iš anksčiau ištrauktos kabinos naudodami šią komandų eilutę: Išplėskite Windows10.0-KB5000842-x64.cab /f: 3. Tada turėsite SSU kabiną, šiame pavyzdyje pavadintą SSU -19041.903-x64.kabina. Pirmiausia slinkite šį failą į vaizdą neprisijungus, o tada į LCU.
Jei jau susidūrėte su šia problema diegdami operacinę sistemą su paveikta tinkinta laikmena, galite ją sumažinti tiesiogiai įdiegdami naują „Microsoft Edge“Jei reikia plačiau diegti apie naująją „Microsoft Edge“ verslui, skaitykite „Microsoft Edge“ verslui atsisiuntimas ir diegimas.
"Jei turite kurią nors iš minėtų „Windows 10“ versijų, galite atsisiųsti naujinimą įprastu maršrutu, ty Nustatymai > Naujinimas ir sauga > Windows naujinimas arba atlikite tai rankiniu būdu atsisiųsdami atitinkamą diegimo programą 64 arba 32 bitų versijoje."
Daugiau informacijos | Microsoft