相关的话题
×
登录微软
登录或创建一个帐户。
你好,
选择一个不同的帐户。
你有多个账户
选择要登录的帐户。

上映日期(待定):

10/11/2022

版本:

OS Build 22000.1098

有关Windows更新术语的信息,请参阅有关Windows更新类型和每月质量更新类型的文章。有关Windows 11版本21H2的概述,请参阅其更新历史页面。

注意:关注@ windowupdate以了解新内容何时发布到Windows版本运行状况指示板。

Your browser does not support video. Install Microsoft Silverlight, Adobe Flash Player, or Internet Explorer 9.

有关我们本月的技巧的更多信息,请参阅如何在Windows 11中使用对焦

发布说明视频是动人的!下个月,您可以在导航面板的Windows 11版本22H2节点下找到我们。你也可以通过访问我们的新YouTube频道Windows社区来找到这个视频。

突出了

  • 它解决了Windows操作系统的安全问题。

改进

此安全更新包括更新KB5017383(发布于2022年9月20日)的一部分的改进。当你安装这个KB:

  • 它解决了可能影响使用组策略首选项的文件副本的已知问题。它们可能会失败,或者可能会创建空的快捷方式或包含0(零)字节的文件。

如果您安装了较早的更新,则只有此包中包含的新更新将被下载并安装在您的设备上。

有关安全漏洞的更多信息,请参阅安全更新指南网站和2022年10月安全更新。

Windows 11服务栈更新- 22000.1035

此更新对服务栈(即安装Windows更新的组件)进行了质量改进。服务栈更新(SSU)确保您有一个健壮和可靠的服务栈,以便您的设备可以接收和安装Microsoft更新。

此更新中的已知问题

适用于

症状

解决方案

所有用户

2022年10月5日,约旦政府正式宣布结束冬季夏令时(DST)时区变更。从2022年10月28日星期五中午12点开始,官方时间不会提前一个小时,并将永久转移到UTC + 3时区。

这一变化的影响如下:

  1. 约旦时区的时钟不会在2022年10月28日中午12点提前一个小时。

  2. 约旦时区将永久地转移到UTC + 3时区。

如果在2022年10月28日或之后约旦时区的设备上未安装更新且未使用解决方案,则出现以下症状:

  • Windows和应用程序中显示的时间将不正确。

  • 使用日期和时间来完成完整功能的应用程序和云服务(如Microsoft Teams和Microsoft Outlook)、通知和会议安排可能需要60分钟的时间。

  • 使用日期和时间的自动化(例如计划任务)可能不会在预期时间运行。

  • 事务、文件和日志的时间戳将延迟60分钟。

  • 依赖于时间相关协议(如Kerberos)的操作在尝试登录或访问资源时可能会导致身份验证失败。

  • 如果约旦以外的Windows设备和应用程序连接到约旦的服务器或设备,或者从另一个位置或时区安排或参加在约旦举行的会议,它们也可能受到影响。约旦以外的Windows设备不应该使用该解决方案,因为它会改变设备上的本地时间。

这个问题在KB5018483中得到了解决。此更新不会自动安装。要应用此更新,您可以检查更新并选择要下载和安装的可选预览。

如果您无法安装此更新,您可以通过在2022年10月28日执行以下操作之一来缓解约旦设备上的此问题:

  • 选择Windows标志键,输入“日期和时间”,然后选择“日期和时间设置”。从日期和时间设置页面,切换为夏令时自动调整到关闭。

  • 转到控制面板>时钟和区域>日期和时间>更改时区,取消勾选“自动调整夏令时时钟”选项。

重要提示:我们建议仅使用上述解决方案来缓解约旦新夏令时造成的时间问题。我们不建议使用任何其他的解决方法,因为它们会产生不一致的结果,如果操作不当可能会产生严重的问题。

IT管理员

在安装此更新和以后的更新之后,域连接操作可能不成功,并出现错误"0xaac (2732): NERR_AccountReuseBlockedByPolicy"。此外,文本说明“在Active Directory中存在同名的帐户”。可能会显示“重新使用该帐户已被安全策略阻止”。

受影响的场景包括一些域连接或重新映像操作,其中计算机帐户是由与用于将计算机连接或重新连接到域的身份不同的身份创建或预执行的。

有关此问题的详细信息,请参阅KB5020276 - Netjoin:域连接强化更改。

注意Windows的消费者桌面版本不太可能遇到此问题。

我们已经为KB5020276添加了指导,并正在评估是否可以在未来的Windows更新中进行优化。本指南将在这些更改发布后立即更新。

IT管理员

安装此更新后,某些类型的SSL(安全套接字层)和TLS(传输层安全性)连接可能会出现握手失败。

开发者注意:受影响的连接可能会在单个输入缓冲区中发送多个帧,特别是在单个缓冲区中发送一个或多个完整记录和一个小于5字节的部分记录。当遇到这个问题时,当连接失败时,你的应用程序将收到sece_illegal_message。

此问题在KB5020387中得到解决。我们建议您为设备安装最新的安全更新。

注意KB5020387不会自动安装。要应用此更新,您可以检查更新并选择要下载和安装的可选预览。

如何获得此更新

在安装此更新之前

Microsoft将针对您的操作系统的最新服务堆栈更新(SSU)与最新累积更新(LCU)结合起来。有关SSU的一般信息,请参阅服务堆栈更新和服务堆栈更新(SSU):常见问题。

安装此更新

发布渠道

可用

下一个步骤

Windows Update和Microsoft Update

是的

一个也没有。此更新将从Windows update下载并自动安装。

企业Windows更新

是的

一个也没有。此更新将按照配置的策略自动从Windows update下载并安装。

微软更新目录

是的

要获取此更新的独立包,请转到Microsoft update Catalog网站。

Windows Server更新服务(WSUS)

是的

如果您按照以下方式配置产品和分类,此更新将自动与WSUS同步:

产品:Windows 11

分类:安全更新

如果你想拆下LCU

如果要在安装SSU和LCU组合包后移除LCU,请使用DISM/ remove - package命令行选项,并以LCU包的名称作为参数。可以通过命令DISM /online /get-packages找到包名。

运行带有/uninstall开关的Windows Update Standalone Installer (wusa.exe)将无法运行,因为合并包中包含SSU。安装完成后,不能将SSU单板从系统中移除。

文件信息

有关此更新中提供的文件列表,请下载累积更新5018418的文件信息。

有关服务堆栈更新中提供的文件列表,请下载SSU版本22000.1035的文件信息。

需要更多帮助吗?

想要更多的选择?

探索订阅的好处,浏览培训课程,了解如何保护您的设备,以及更多。

Microsoft 365订阅优惠

Microsoft 365培训

微软安全

可访问性中心

社区帮助您提问和回答问题,提供反馈,并听取具有丰富知识的专家的意见。

询问微软社区

微软技术社区

Windows内部人士

微软365内部人士

这些信息有用吗?

什么影响了你的经历?
点击提交,你的反馈将被用来改进微软的产品和服务。 您的IT管理员将能够收集这些数据。 隐私声明。

感谢您的反馈!

×