窗户
Windows 10 20H2 和 2004 的四月补丁星期二到来修复错误并永远擦除 Edge Legacy
目录:
我们是星期二,按照每月的习惯,微软在星期二发布了一个新的补丁。每个月的第二个星期二,我们都有一个新版本要带给团队,这次它以Builds 19041.928 and 19042.928 for Windows 10 2004 and 20H2的形式出现
KB5001330补丁附带的两个编译并提供了一些有趣的东西。正是在消除和纠正错误的同时,这两个更新完全并明确地消除了经典 Edge 的任何痕迹,现在看到由 Chromium 驱动的 Edge 版本取而代之。
改进和修复
-
"
- Microsoft 于 2021 年 3 月删除了不受支持的旧版 Microsoft Edge 桌面应用。在 2021 年 4 月 13 日发布的这个版本中,我们将安装新的 Microsoft Edge。有关详细信息,请参阅用于替换 Microsoft Edge Legacy> 的新 Microsoft Edge。"
- 更新提高Windows执行基本操作时的安全性.
- 更新以提高使用鼠标等输入设备时的安全性、键盘或笔。
- "修复了受信任的 MIT 域主体无法从 Active Directory 域控制器 (DC) 获取 Kerberos 服务票证的问题。这发生在安装了包含 CVE-2020-17049 防护机制的 Windows 更新并将 PerfromTicketSignature 设置为 1 或更高版本的设备上。这些更新是在 2020 年 11 月 10 日至 2020 年 12 月 8 日之间发布的。如果调用者在没有提供 USER_NO_AUTH_DATA_REQUIRED 标志输入的情况下发送没有 PAC 的票证授予票证 (TGT) 作为证据票证,票证获取也会失败,KRB_GENERIC_ERROR。 "
- 修复了安全漏洞问题 由安全研究人员确定。由于存在这些安全漏洞,此更新和所有未来的 Windows 更新将不再包含 RemoteFX vGPU 功能。有关漏洞及其移除的更多信息,请参阅 CVE-2020-1036 和 KB4570006。在 LTSC 版本的 Windows Server(Windows Server 2016 和 Windows Server 2019)和 sac 版本的 Windows Server(Windows Server 版本 1803 及更高版本)上,安全 vGPU 替代方案可用于离散设备分配 (DDA)。
- 解决潜在的特权提升漏洞 Azure Active Directory Web 登录允许从用于的第三方端点进行任意浏览的方式联合身份验证。
- 安全更新即将推出 Windows 应用程序平台和框架、Windows 应用程序、Windows 输入和合成、Windows Office 媒体、Windows 基础知识、 Windows 密码学、Windows AI 平台、Windows 内核、Windows 虚拟化和 Windows Media。
- Windows Update 也有所改进 Microsoft 已直接向Windows Update 客户端发布更新以提高可靠性。任何配置为自动从 Windows 更新接收更新的运行 Windows 10 的设备(包括企业版和专业版)都将根据设备兼容性和适用于企业的 Windows 更新延迟政策获得最新的 Windows 10 功能更新。这不适用于长期维护版本。
已知的问题
- 用户和系统证书可能会丢失将设备从Windows 10 版本1809 或更高版本升级到Windows 10 更高版本时。仅当设备已经安装了 2020 年 9 月 16 日或之后发布的任何最新累积更新 (LCU),然后继续从媒体或更高版本的 Windows 10 升级到更高版本的 Windows 10 时,设备才会受到影响。安装源没有集成 2020 年 10 月 13 日或之后发布的 LCU。这主要发生在托管设备通过更新管理工具(例如 Windows Server Update Services (WSUS) 或 Microsoft Endpoint Configuration Manager)更新过时的包或媒体时。使用未集成最新更新的过时物理介质或 ISO 映像时,也会发生这种情况。对于遇到此错误的用户,可以使用此处的说明返回到以前版本的 Windows,从而在卸载窗口中修复它。卸载窗口可以是 10 天或 30 天,具体取决于您的环境设置和要升级到的版本。在您的环境中解决问题后,您将需要升级到更高版本的 Windows 10。注意 在卸载窗口中,您可以使用 DISM /Set-OSUninstallWindow 命令增加必须返回到以前版本的 Windows 10 的天数。您必须在默认卸载窗口到期之前进行此更改。有关详细信息,请参阅 DISM 操作系统卸载命令行选项。
- 从自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能已通过此更新删除旧版 Microsoft Edge,但不会自动替换为新的 Microsoft Edge 只有在未先安装 2021 年 3 月 29 日或之后发布的独立服务堆栈更新 (SSU) 的情况下,通过将此更新滑动到映像来创建自定义 ISO 或离线媒体映像时,才会出现此问题。 为避免此问题,请务必先在自定义离线媒体或ISO映像上刷2021年3月29日或之后发布的SSU,然后再刷LCU。要使用现在用于 Windows 10 版本 20H2 和 Windows 10 版本 2004 的 SSU 和 LCU 组合包执行此操作,您需要从组合包中提取 SSU。按照以下步骤提取SSU用法:
- 通过此命令行提取msu shell(以KB5000842的包为例):展开Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Extract the SSU from the previously extracted cab via this command line: Expand Windows10.0-KB5000842-x64.cab /f: 3. 然后,您将拥有 SSU cab,在此示例中名为 SSU -19041.903-x64.cab。先把这个文件滑到离线图片,再滑到LCU。
如果您已经通过安装带有受影响的自定义媒体的操作系统遇到此问题,您可以通过直接安装新的Microsoft Edge 来缓解它 如果您需要更广泛地部署新的Microsoft Edge for business,请阅读下载和部署Microsoft Edge for business。
"如果您有任何提到的Windows 10版本,您可以使用通常的路径下载更新,即Settings > Update and Security > Windows Update 或通过下载64 位或32 位版本的相应安装程序手动执行。"
更多信息 |微软