2023-10适用于 Windows 10 神州网信政府版V2022-L基于x64系统的累积更新 (KB5031356)

点击下载(767.81MB)

哈希值(SHA 256)

1E1129CCDFC63AD6AFBBCF008075BDFB04C5176735730443AEE5FB36DC7CA4BB

亮点

  • 此更新解决了Windows 10 神州网信政府版的安全问题。
  • 新增功能!此更新在任务栏上恢复了已改进的搜索框体验。 如果有顶部、底部、常规或小图标任务栏,则将显示搜索框。 你可以使用它从 Windows 和 Web 轻松访问应用、文件、设置等。你还将有权访问最新的搜索更新,例如搜索突出显示。如果要还原以前的搜索体验,可以轻松执行此操作。使用任务栏快捷菜单或响应使用搜索时出现的对话框
  • 此更新解决了影响 Microsoft Excel 的问题。 尝试在 Outlook 中将文件共享为 PDF 时,它会停止响应。
  • 此更新解决了影响触摸键盘有时无法打开的问题。

改进

此安全更新包括质量改进。安装此 KB 时:

  • 新增功能!此更新完成工作以符合 GB18030-2022 要求。它删除并重新映射 Microsoft Wubi 输入和 Microsoft 拼音 U 模式输入的字符。不能再输入不支持的字符码位。所有必需的码位都是最新的。
  • 此更新支持在格陵兰进行夏令时 (DST) 更改。
  • 此更新改变了乌克兰首都基辅从Kiev到Kyiv的拼写。
  • 此更新解决了与事件转发更改相关的问题。
  • 此更新解决了影响 Application Virtualization (App-V) 环境的问题。其中复制操作停止工作。安装 2023 年 4 月更新后会发生这种情况。
  • 此更新解决了影响简单证书注册协议 (SCEP) 证书的问题。系统将某些 SCEP 证书安装报告为失败。相反,系统应将其报告为挂起。
  • 此更新解决了影响 Microsoft Print to PDF 的问题。它使用了您作为打印 PDF 的作者登录时所用名称的元数据。它应该用显示名称。
  • 此更新解决了影响设备运行状况的问题。某些设备无法证明其安全运行状况。
  • 此更新解决了影响 IMEPad 的问题。当您输入最终用户定义的字符 (EUDC) 时,它会出现停止工作的情况。
  • 此更新解决了影响远程应用的问题。某些元素的显示未正确对齐。
  • 此更新解决了影响 Toast 通知的问题。使用 UI 自动化工具读取它们时,它们可能不会显示。
  • 此更新解决了影响 Microsoft 分布式事务处理协调器 (DTC) 的问题。它有句柄泄漏,因此导致的系统内存不足。
  • 此更新解决了可能导致用户模式内存泄漏的问题。调用CopyFile () 或 MoveFile () 时,可能会出现此问题。
  • 此更新解决了可能导致 Windows 停止响应的问题。如果使用由 NTFS 压缩的 Microsoft OneDrive 文件,则可能会出现这种情况。
  • 此更新解决了影响外部绑定失败的问题。当您安装日期为 2023 年 5 月或更高版本的 Windows 更新后,存在影响 LDAP 查询和身份验证的问题。
  • 此更新解决了影响ClickOnce 的已知问题。使用 ClickOnce 进行部署的应用可能会开始提示安装。 即使已安装 ClickOnce 应用并将其标记为“受信任”,也会发生这种情况。
  • 若要防范 CVE-2023-44487,应安装最新的 Windows 更新。根据用例,还可以使用此更新中的新注册表项设置每分钟RST_STREAMS限制。
注册表项 默认值 有效值范围 注册表项函数
Http2MaxClientResetsPerMinute 400 0–65535 设置连接每分钟允许的重置 (RST_STREAMS) 数。 达到此限制时,将 GOAWAY 消息发送到客户端进行连接。
Http2MaxClientResetsGoaway 1 0-1 禁用或启用 GOAWAY 消息在达到限制时发送。 如果将其设置为 0,连接将在达到限制后立即结束。

Windows 10神州网信政府版服务堆栈更新

此更新对服务堆栈(安装 Windows 更新的组件)进行了质量改进。服务堆栈更新 (SSU) 可确保您拥有强大且可靠的服务堆栈,以便您的设备可以接收和安装我们的更新。

 

已知问题

 

问题 解决方法
安装KB5031356后,会在“开始菜单”新增“Windows 备份”,该功能不适用于 Windows 10 神州网信政府版。 我们将在后续的版本进行修复。
此更新可能无法成功安装。 设备最初可能会显示进度,但随后无法完成安装。

 

此问题遇到的常见错误代码是错误 8007000D (ERROR_INVALID_DATA)。 该错误可以在更新历史记录中找到。

 

要查看更新历史记录,请选择“开始”>“设置”>“Windows 更新”>“更新历史记录”

此问题通过使用已知问题回滚 (KIR)得到解决。 请注意,解析可能需要长达 48 小时才能自动传播到使用者设备和非托管业务设备。

 

如有必要,请使用以下步骤来解决此问题:

 

以管理员身份运行命令提示符。

 

在命令提示符窗口中,键入以下命令:

Dism /online /cleanup-image /RestoreHealth

 

等待该过程成功完成,然后关闭窗口。

 

安装此更新。 为此,请选择“开始 > 设置”> Windows 更新 > 检查更新。

我们现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

先决条件:

安装特殊的独立 2022 年 5 月 10 日 SSU (KB5014032) 才能安装此更新。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

 

用于CMOS-UE的更新

文件名 哈希值(SHA 256)
更新元文件 KB5031356.tar.gz 7412c062205a11e7106f9cb2f5ff038909957ba35ebc3588e539dab966181e00
更新内容文件 Windows10.0-KB5031356-x64.cab c2661a4f5e3e3cb6786c8ce5ae6edd807d9d7659fbd4b234e352582423b12e98

 

本次更新覆盖的CVE列表,详见 https://support.cmgos.com/kb/5031356-cve