April Patch Selasa tiba untuk Windows 10 20H2 dan 2004 membetulkan pepijat dan memadamkan Edge Legacy selama-lamanya

Isi kandungan:
Kami pada hari Selasa dan mengikut adat bulanan, Microsoft telah mengeluarkan Patch Selasa baharu. Setiap Selasa kedua dalam bulan itu kami mempunyai binaan baharu untuk dibawa kepada pasukan dan kali ini ia datang dalam bentuk Builds 19041.928 dan 19042.928 untuk Windows 10 2004 dan 20H2
Dua kompilasi yang disertakan dengan tampung KB5001330 dan menawarkan beberapa perkara menarik. Dan bersama-sama dengan penghapusan dan pembetulan ralat, kedua-dua kemas kini sepenuhnya dan secara muktamad menghapuskan sebarang kesan Edge klasik, yang kini menyaksikan versi Edge berkuasa Chromium menggantikannya.
Penambahbaikan dan pembaikan
-
"
- Microsoft mengalih keluar apl desktop Microsoft Edge legasi yang tidak disokong pada Mac 2021. Dalam keluaran 13 April 2021 ini, kami akan memasang Microsoft Edge baharu. Untuk mendapatkan maklumat lanjut, lihat Microsoft Edge Baharu untuk menggantikan Microsoft Edge Legacy>."
- Kemas kini kepada meningkatkan keselamatan apabila Windows melakukan operasi asas.
- Dikemas kini untuk meningkatkan keselamatan apabila menggunakan peranti input seperti tetikus, papan kekunci atau pen.
- "Membetulkan isu di mana prinsipal domain MIT yang dipercayai gagal mendapatkan tiket perkhidmatan Kerberos daripada pengawal domain Active Directory (DC).Ini berlaku pada peranti yang telah memasang kemas kini Windows yang mengandungi pagar CVE-2020-17049 dan menetapkan PerfromTicketSignature kepada 1 atau lebih baru. Kemas kini ini dikeluarkan antara 10 November 2020 dan 8 Disember 2020. Pemerolehan tiket juga gagal, KRB_GENERIC_ERROR, jika pemanggil menghantar Tiket Pemberian Tiket (TGT) tanpa PAC sebagai tiket bukti tanpa memberikan input bendera USER_NO_AUTH_DATA_REQUIRED. "
- Membetulkan isu dengan kerentanan keselamatan yang dikenal pasti oleh penyelidik keselamatan. Disebabkan oleh kelemahan keselamatan ini, ini dan semua kemas kini Windows akan datang tidak lagi mengandungi ciri vGPU RemoteFX. Untuk mendapatkan maklumat lanjut tentang kerentanan dan penyingkirannya, lihat CVE-2020-1036 dan KB4570006. Alternatif vGPU selamat tersedia dengan Discrete Device Assignment (DDA) pada versi LTSC Windows Server (Windows Server 2016 dan Windows Server 2019) dan versi sac Windows Server (Windows Server, versi 1803 dan lebih baru).
- Menangani potensi peningkatan kelemahan keistimewaan dengan cara log masuk web Azure Active Directory membenarkan penyemakan imbas sewenang-wenang dari titik akhir pihak ketiga yang digunakan untuk pengesahan bersekutu.
- Kemas kini keselamatan akan datang untuk Platform dan Rangka Kerja Apl Windows, Apl Windows, Input dan Komposisi Windows, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization dan Windows Media.
- Windows Update juga bertambah baik Microsoft telah mengeluarkan kemas kini terus kepada klien Windows Update untuk meningkatkan kebolehpercayaan. Mana-mana peranti yang menjalankan Windows 10 yang dikonfigurasikan untuk menerima kemas kini secara automatik daripada Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan kemas kini ciri Windows 10 terkini berdasarkan keserasian peranti dan dasar penangguhan Windows Update for Business.Ini tidak terpakai pada keluaran penyelenggaraan jangka panjang.
Isu yang diketahui
- Sijil pengguna dan sistem mungkin hilang apabila menaik taraf peranti daripada Windows 10, versi 1809 atau lebih baharu kepada versi Windows 10 kemudian. Peranti hanya akan terjejas jika mereka telah memasang sebarang kemas kini kumulatif (LCU) terbaharu yang dikeluarkan pada atau selepas 16 September 2020, dan kemudian teruskan untuk menaik taraf kepada versi Windows 10 yang lebih baru daripada media atau versi Windows 10. sumber pemasangan yang lebih baharu yang tidak mempunyai LCU yang dikeluarkan pada 13 Oktober 2020 atau disepadukan kemudian. Ini berlaku terutamanya apabila peranti terurus dikemas kini dengan pakej atau media lapuk melalui alat pengurusan kemas kini seperti Perkhidmatan Kemas Kini Pelayan Windows (WSUS) atau Pengurus Konfigurasi Titik Akhir Microsoft.Ini juga boleh berlaku apabila menggunakan media fizikal lapuk atau imej ISO yang tidak mempunyai kemas kini terkini yang disepadukan. Bagi pengguna yang mengalami pepijat ini, ia boleh diperbaiki dalam tetingkap nyahpasang dengan kembali ke versi Windows sebelumnya menggunakan arahan di sini. Tetingkap nyahpasang boleh menjadi 10 atau 30 hari bergantung pada tetapan persekitaran anda dan versi yang anda tingkatkan. Anda kemudiannya perlu menaik taraf kepada versi Windows 10 yang lebih baru selepas isu itu telah diselesaikan dalam persekitaran anda. Nota Dalam tetingkap nyahpasang, anda boleh menambah bilangan hari yang anda perlu kembali ke versi sebelumnya Windows 10 dengan menggunakan perintah DISM /Set-OSUninstallWindow. Anda mesti membuat perubahan ini sebelum tetingkap nyahpasang lalai telah tamat tempoh. Untuk maklumat lanjut, lihat DISM Operating System Uninstall Command Line Options.
- Peranti dengan pemasangan Windows yang dibuat daripada media luar talian tersuai atau imej ISO tersuai mungkin mempunyai warisan Microsoft Edge yang dialih keluar oleh kemas kini ini, tetapi tidak digantikan secara automatik oleh Microsoft Edge baharu Isu ini hanya berlaku apabila membuat ISO tersuai atau imej media luar talian dengan meluncurkan kemas kini ini kepada imej tanpa terlebih dahulu memasang Kemas Kini Timbunan Servis Kendiri (SSU) yang disiarkan pada atau selepas 29 Mac 2021. Untuk mengelakkan isu ini, pastikan terlebih dahulu meleret SSU yang dikeluarkan pada atau selepas 29 Mac 2021 pada media luar talian tersuai atau imej ISO sebelum meleret LCU. Untuk melakukan ini dengan pek kombo SSU dan LCU yang kini digunakan untuk Windows 10, versi 20H2 dan Windows 10, versi 2004, anda perlu mengekstrak SSU daripada pek kombo. Ikuti langkah di bawah untuk mengekstrak penggunaan SSU:
- Ekstrak shell msu melalui baris arahan ini (menggunakan pakej untuk KB5000842 sebagai contoh): kembangkan Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Ekstrak SSU daripada teksi yang telah diekstrak sebelum ini melalui baris arahan ini: Kembangkan Windows10.0-KB5000842-x64.cab /f: 3. Anda kemudian akan mempunyai teksi SSU, dalam contoh ini bernama SSU -19041.903-x64.cab. Luncurkan fail ini dahulu ke imej luar talian dan kemudian ke LCU.
Jika anda telah menghadapi isu ini dengan memasang sistem pengendalian dengan media tersuai yang terjejas, anda boleh mengurangkannya dengan memasang terus Microsoft Edge baharuJika anda perlu menggunakan lebih meluas tentang Microsoft Edge baharu untuk perniagaan, baca Muat turun dan gunakan Microsoft Edge untuk perniagaan.
"Jika anda mempunyai mana-mana versi Windows 10 yang disebut, anda boleh memuat turun kemas kini menggunakan laluan biasa, iaitu Settings > Update and Security > Windows Update atau lakukan secara manual dengan memuat turun pemasang yang sepadan dalam versi 64-bit atau 32-bit."
Maklumat lanjut | Microsoft