Megérkezett az áprilisi javítási kedd a Windows 10 20H2 és 2004 rendszerhez, a hibák kijavításával és az Edge Legacy örökre törlésével
Tartalomjegyzék:
Kedden vagyunk, és a havi szokásokat követve a Microsoft kiadott egy új javítási keddet. A hónap minden második keddjén új buildet adunk a csapatoknak, és ezúttal a 19041.928 és 19042.928 Build formájában érkezik a Windows 10 2004 és 20H2 rendszerhez
Két összeállítás, amelyek a KB5001330 javításhoz tartoznak, és érdekes dolgokat kínálnak. És ez az, hogy a hibák kiküszöbölésével és kijavításával együtt mindkét frissítés teljesen és véglegesen eltünteti a klasszikus Edge minden nyomát, amely most az Edge Chromium-alapú változatát veszi át.
Fejlesztések és javítások
-
"
- A Microsoft 2021 márciusában eltávolította a nem támogatott Microsoft Edge asztali alkalmazást. Ebben a 2021. április 13-i kiadásban az új Microsoft Edge-t fogjuk telepíteni. További információkért tekintse meg a Microsoft Edge Legacy> helyére lépő új Microsoft Edge című részt."
- Frissítések a biztonság javítására, amikor a Windows alapvető műveleteket hajt végre.
- Frissítve a biztonság növelése érdekében beviteli eszközök, például egér használata esetén, billentyűzet vagy toll.
- "Javítja azt a hibát, amely miatt egy megbízható MIT tartományi tag nem tud Kerberos szolgáltatási jegyet szerezni az Active Directory tartományvezérlőitől (DC-k).Ez azokon az eszközökön fordul elő, amelyeken a CVE-2020-17049 védőkorlátokat tartalmazó Windows-frissítések telepítve vannak, és a PerfromTicketSignature értéke 1 vagy újabb. Ezeket a frissítéseket 2020. november 10. és 2020. december 8. között adták ki. A jegyvásárlás akkor is sikertelen, KRB_GENERIC_ERROR, ha a hívók a USER_NO_AUTH_DATA_REQUIRED jelző bemenet megadása nélkül küldenek egy jegykiadó jegyet (TGT) PAC nélkül bizonyítékként. "
- Javít egy problémát a biztonsági résekkel kapcsolatban, amelyet egy biztonsági kutató azonosított. A biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkciót. A biztonsági résről és annak eltávolításáról további információkért tekintse meg a CVE-2020-1036 és a KB4570006 dokumentumot. Biztonságos vGPU- alternatívák érhetők el a Discrete Device Assignment (DDA) funkcióval a Windows Server LTSC-verzióin (Windows Server 2016 és Windows Server 2019) és a Windows Server sac-verzióin (Windows Server, 1803-as és újabb verziói).
- Olyan módon kezeli a lehetséges előjog-emelési sebezhetőséget, ahogy az Azure Active Directory webes bejelentkezés lehetővé teszi a tetszőleges böngészést harmadik féltől származó végpontokról egyesített hitelesítés.
- Biztonsági frissítések jönnek a Windows App Platform és Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization és Windows Media.
- A Windows Update is javul A megbízhatóság növelése érdekében a Microsoft kiadott egy frissítést közvetlenül a Windows Update ügyfélhez. Minden olyan Windows 10 rendszert futtató eszközön, amely úgy van konfigurálva, hogy automatikusan kapja meg a frissítéseket a Windows Update szolgáltatástól, beleértve az Enterprise és Pro kiadásokat is, felkínálják a legújabb Windows 10 szolgáltatásfrissítést az eszköz kompatibilitása és a Windows Update for Business halasztási szabályzata alapján.Ez nem vonatkozik a hosszú távú karbantartási kiadásokra.
Ismert problémák
- A felhasználói és rendszertanúsítványok elveszhetnek, amikor egy eszközt Windows 10 1809-es vagy újabb verzióról Windows 10 újabb verzióra frissít. Az eszközöket csak akkor érinti, ha már telepítették a 2020. szeptember 16-án vagy azt követően kiadott legfrissebb kumulatív frissítést (LCU), majd frissítik a Windows 10 egy újabb verziójára az adathordozóról vagy a Windows 10 egy újabb verziójára. amely nem rendelkezik 2020. október 13-án vagy később kiadott LCU-val. Ez főleg akkor fordul elő, ha a felügyelt eszközöket elavult csomagokkal vagy adathordozókkal frissítik frissítéskezelő eszközzel, például a Windows Server Update Services (WSUS) vagy a Microsoft Endpoint Configuration Manager segítségével.Ez akkor is előfordulhat, ha elavult fizikai adathordozót vagy ISO-képeket használ, amelyek nem tartalmazzák a legújabb frissítéseket. Azok a felhasználók, akik tapasztalják ezt a hibát, kijavíthatják az eltávolítási ablakban, ha visszatérnek a Windows előző verziójához az itt található utasítások segítségével. Az eltávolítási időtartam 10 vagy 30 nap lehet a környezeti beállításoktól és a frissítendő verziótól függően. Ezután frissítenie kell a Windows 10 újabb verziójára, miután a probléma megoldódott a környezetben. Megjegyzés: Az eltávolítási ablakban a DISM /Set-OSUninstallWindow paranccsal növelheti a Windows 10 előző verziójához való visszatéréshez szükséges napok számát. Ezt a módosítást az alapértelmezett eltávolítási ablak lejárta előtt kell végrehajtania. További információkért lásd: DISM Operating System Uninstall Command Line Options.
- Az egyéni offline adathordozóról vagy egyéni ISO-képfájlból létrehozott Windows-telepítésű eszközökön előfordulhat, hogy a frissítés eltávolítja a Microsoft Edge régi verzióját, de nem váltja fel automatikusan az új Microsoft Edge Ez a probléma csak akkor jelentkezik, ha egyéni ISO vagy offline médiaképeket hoz létre úgy, hogy a frissítést a képre csúsztatja anélkül, hogy először telepítené a 2021. március 29-én vagy azt követően közzétett önálló szervizverem frissítést (SSU). A probléma elkerülése érdekében, először csúsztassa el a 2021. március 29-én vagy azután kiadott SSU-t az egyéni offline adathordozón vagy ISO-képen, mielőtt az LCU-t húzná. Ehhez a Windows 10 20H2-es verziójához és a Windows 10-es 2004-es verziójához most használt SSU és LCU kombinált csomagokkal ki kell bontani az SSU-t a kombinált csomagból. Kövesse az alábbi lépéseket az SSU használatának kibontásához:
- Kibontsa ki az msu shellt ezen a parancssoron keresztül (a KB5000842 csomagot példaként használva): bontsa ki a Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Kibontsa ki az SSU-t a korábban kibontott kabinból ezen a parancssoron keresztül: Bontsa ki a Windows10.0-KB5000842-x64.cab /f: 3. Ezután megkapja az SSU-fülkét, ebben a példában SSU néven. -19041.903-x64.cab. Csúsztassa ezt a fájlt először az offline képre, majd az LCU-ra.
Ha már találkozott ezzel a problémával, amikor az operációs rendszert az érintett egyéni adathordozókkal telepítette, mérséklheti azt az új Microsoft Edge közvetlen telepítésévelHa szélesebb körben kell üzembe helyeznie az új Microsoft Edge cégeknek verziót, olvassa el a Microsoft Edge for Business letöltése és üzembe helyezése című részt.
"Ha rendelkezik az említett Windows 10 verziók valamelyikével, a frissítést a szokásos útvonalon töltheti le, azaz Beállítások > Frissítés és biztonság > Windows Update vagy végezze el manuálisan a megfelelő telepítő 64 vagy 32 bites verziójának letöltésével."
További információ | Microsoft