2023-03适用于 Windows 10 神州网信政府版V2020-L基于x64系统的累积更新 (KB5023702)
哈希值(SHA 256)
235E278F8B2E0AD4A2C157DF7329A8E6033CEB0B3F376F0B55402CC163BF4A84
亮点
- 解决了 Windows 10 神州网信政府版的安全问题。
- 解决了导致超链接在 Microsoft Excel 中停止工作的问题。
改进
此安全更新包括以下改进。 安装此 KB 时:
- 实现了分布式组件对象模型的第三阶段, (DCOM) 强化。 请参阅KB5004442。 安装此更新后,无法使用注册表项关闭更改。
- 此更新会影响墨西哥。
- 解决了可能影响exe的问题。 当它将轻型目录访问协议 (LDAP) 查询发送到具有非常大的 LDAP 筛选器的域控制器时,它可能会停止响应。
- 解决了影响本地安全机构子系统服务 (LSASS) 的问题。在已加入域的计算机上运行Sysprep 后,LSASS 可能会停止响应。
- 解决了影响计算机帐户和 Active Directory 的问题。 重复使用现有计算机帐户加入 Active Directory 域时,加入会失败。 这发生在安装了 2022 年 10 月 11 日或之后的更新的设备上。 错误消息为“错误0xaac (2732) :NERR_AccountReuseBlockedByPolicy:”Active Directory 中存在同名帐户。 安全策略阻止了重新使用该帐户。’” 有关详细信息,请参阅KB5020276。
- 解决了影响路由和远程访问服务 (RRAS) 的问题。 RRAS 无法接受任何新的传入虚拟专用网络 (VPN) 连接。
如果您安装了较早的更新,则只会下载此包中包含的新更新并将其安装到您的设备上。
有关安全漏洞的更多信息,请参阅文章结尾处CVE链接。
Windows 10 神州网信政府版服务堆栈更新
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 10 神州网信政府版更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装更新。
已知问题
问题 | 解决方法 |
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 | 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。 有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。 |
安装 2023 年 1 月 10 日及之后发布的更新后,启用了自动登录的自助服务终端设备配置文件(Kiosk device profile),可能无法自动登录。 Autopilot 完成配置后,受影响的设备将停留在登录屏幕上,提示输入凭据。 | 我们正在制定解决方案,并将在即将发布的版本中提供更新。 |
在安装此更新之前
我们现在将适用于您的操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。SSU 提高了更新过程的可靠性,以减轻安装 LCU 时的潜在问题。有关 SSU 的一般信息,请参阅服务堆栈更新 和 服务堆栈更新 (SSU):常见问题解答。
先决条件:
在安装 LCU 之前 ,您 必须 安装 2021 年 8 月 10 日的 SSU ( KB5005112 )。
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。安装后,无法从系统中删除 SSU。
用于CMOS-UE的更新
文件名 | 哈希值(SHA 256) | |
更新元文件 | KB5023702.tar.gz | aa82183292ed9950a5aa40c1bec5c1d8dc010231a72d4416f15df098d4ec069c |
更新内容文件 | windows10.0-kb5023702-x64_598a097bdf61c495e2cc8bfb71e872127b6199b2.cab | 3df5df010b2e8a54511822585238f4894976ffcd9a0b316823e84698e605d4af |
本次更新覆盖的CVE列表,详见 https://support.cmgos.com/kb/5023702-cve