Вікон

Квітневий патч у вівторок для Windows 10 20H2 і 2004 виправляє помилки та назавжди стирає Edge Legacy

Зміст:

Anonim

Ми у вівторок, і, дотримуючись щомісячного звичаю, Microsoft випустила новий патч у вівторок. Кожного другого вівторка місяця у нас є нова збірка, яку ми пропонуємо командам, і цього разу вона доступна у формі Сборки 19041.928 і 19042.928 для Windows 10 2004 і 20H2

Дві збірки, які постачаються з виправленням KB5001330 і пропонують деякі цікаві речі. І це те, що разом із усуненням і виправленням помилок обидва оновлення повністю й остаточно усувають будь-які сліди класичного Edge, замість якого тепер є версія Edge на базі Chromium.

Покращення та виправлення

    "
  • У березні 2021 року Microsoft видалила непідтримувану застарілу настільну програму Microsoft Edge. У цьому випуску від 13 квітня 2021 року ми встановимо новий Microsoft Edge. Щоб отримати додаткові відомості, перегляньте новий Microsoft Edge на заміну Microsoft Edge Legacy>."
  • Оновлення для покращення безпеки під час виконання основних операцій Windows.
  • Оновлено для покращення безпеки під час використання пристроїв введення, наприклад миші, клавіатури або пера.
  • "Вирішує проблему, через яку довірений принципал домену MIT не може отримати квиток служби Kerberos від контролерів домену (DC) Active Directory.Це трапляється на пристроях, на яких інстальовано оновлення Windows, які містять огорожу CVE-2020-17049 і для параметра PerfromTicketSignature встановлено значення 1 або пізнішу версію. Ці оновлення було випущено між 10 листопада 2020 року та 8 грудня 2020 року. Отримання квитка також не вдається, KRB_GENERIC_ERROR, якщо абоненти надсилають квиток надання квитка (TGT) без PAC як квитка доказу без введення прапорця USER_NO_AUTH_DATA_REQUIRED. "
  • Вирішує проблему з уразливістю безпеки, виявлену дослідником безпеки. Через ці вразливості системи безпеки це та всі майбутні оновлення Windows більше не міститимуть функцію RemoteFX vGPU. Щоб отримати додаткові відомості про вразливість і її видалення, перегляньте CVE-2020-1036 і KB4570006. Захищені альтернативи vGPU доступні за допомогою дискретного призначення пристроїв (DDA) у версіях Windows Server LTSC (Windows Server 2016 і Windows Server 2019) і версіях Windows Server sac (Windows Server, версія 1803 і новіша).
  • Вирішує потенційну вразливість щодо підвищення привілеїв у тому, що веб-вхід до Azure Active Directory дозволяє довільний перегляд із кінцевих точок сторонніх розробників, які використовуються для об'єднана автентифікація.
  • Оновлення системи безпеки надходять для платформи та інфраструктури програм Windows, програм Windows, введення та композиції Windows, Windows Office Media, основ Windows, Криптографія Windows, платформа Windows AI, ядро ​​Windows, віртуалізація Windows і Windows Media.
  • Windows Update також покращує Microsoft випустила оновлення безпосередньо для клієнта Windows Update для підвищення надійності. Будь-якому пристрою під керуванням Windows 10, налаштованому на автоматичне отримання оновлень від служби Windows Update, включно з версіями Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відстрочки Windows Update for Business.Це не стосується випусків з тривалим обслуговуванням.

Відомі проблеми

  • Сертифікати користувача та системи можуть бути втрачені під час оновлення пристрою з Windows 10 версії 1809 або пізнішої до версії Windows 10 пізнішої. Це вплине на пристрої, лише якщо вони вже інсталювали будь-яке останнє накопичувальне оновлення (LCU), випущене 16 вересня 2020 року або пізніше, а потім перейшли до оновлення до пізнішої версії Windows 10 із носія або пізнішої версії Windows 10. джерело інсталяції який не має інтегрованого LCU, випущеного 13 жовтня 2020 року або пізніше. В основному це відбувається, коли керовані пристрої оновлюються застарілими пакетами або носіями за допомогою інструмента керування оновленнями, такого як Windows Server Update Services (WSUS) або Microsoft Endpoint Configuration Manager.Це також може статися під час використання застарілих фізичних носіїв або образів ISO, які не мають останніх оновлень. Для користувачів, які зіткнулися з цією помилкою, її можна виправити у вікні видалення, повернувшись до попередньої версії Windows за допомогою наведених тут інструкцій. Період видалення може становити 10 або 30 днів залежно від налаштувань вашого середовища та версії, до якої ви оновлюєтеся. Потім вам потрібно буде оновити Windows 10 до пізнішої версії після того, як проблему буде вирішено у вашому середовищі. Примітка. У вікні видалення можна збільшити кількість днів, протягом яких потрібно повернутися до попередньої версії Windows 10, використовуючи команду DISM /Set-OSUninstallWindow. Ви повинні внести цю зміну до того, як закінчиться вікно видалення за замовчуванням. Для отримання додаткової інформації див. Параметри командного рядка видалення операційної системи DISM.
  • Пристрої з інсталяціями Windows, створеними з користувацьких офлайн-носіїв або власного образу ISO, можуть мати застарілий Microsoft Edge, видалений цим оновленням, але не замінений автоматично новим Microsoft Edge Ця проблема виникає лише під час створення користувацьких образів ISO або офлайнових мультимедійних зображень шляхом переміщення цього оновлення до образу без попереднього встановлення оновлення автономного стека обслуговування (SSU), опублікованого 29 березня 2021 року або пізніше. Щоб уникнути цієї проблеми, обов’язково спершу проведіть пальцем SSU, випущений 29 березня 2021 року або після цієї дати, на спеціальному офлайн-носії або ISO-образі, перш ніж протягнути LCU. Щоб зробити це за допомогою комбінованих пакетів SSU та LCU, які зараз використовуються для Windows 10 версії 20H2 і Windows 10 версії 2004, вам потрібно буде витягти SSU із комбінованого пакета. Виконайте наведені нижче дії, щоб отримати використання SSU:
  1. Витягніть оболонку msu за допомогою цього командного рядка (використовуючи пакет для KB5000842 як приклад): розгорніть Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
  2. Витягніть SSU з попередньо вилученого cab за допомогою цього командного рядка: розгорніть Windows10.0-KB5000842-x64.cab /f: 3. Тоді ви матимете SSU cab, у цьому прикладі під назвою SSU -19041.903-x64.cab. Перетягніть цей файл спочатку до офлайнового зображення, а потім до LCU.

Якщо ви вже стикалися з цією проблемою, встановлюючи операційну систему з ураженими спеціальними носіями, ви можете пом’якшити її, безпосередньо встановивши новий Microsoft EdgeЯкщо вам потрібно ширше розгорнути новий Microsoft Edge для бізнесу, прочитайте Завантажте та розгорніть Microsoft Edge для бізнесу.

"

Якщо у вас є будь-яка зі згаданих версій Windows 10, ви можете завантажити оновлення звичайним шляхом, тобто Налаштування > Оновлення та безпека > Оновлення Windows або зробіть це вручну, завантаживши відповідний інсталятор у 64- або 32-розрядній версії."

Додаткова інформація | Microsoft

Вікон

Вибір редактора

Back to top button