April Patch Tuesday ankommer til Windows 10 20H2 og 2004 ved at rette fejl og slette Edge Legacy for altid

Indholdsfortegnelse:
Vi er på tirsdag, og efter den månedlige skik har Microsoft udgivet en ny Patch Tuesday. Hver anden tirsdag i måneden har vi en ny build at bringe til teams, og denne gang kommer den i form af Builds 19041.928 og 19042.928 til Windows 10 2004 og 20H2
To kompilationer, der følger med KB5001330-patchen og tilbyder nogle interessante ting. Og det er, at sammen med eliminering og rettelse af fejl, fjerner både opdateringer fuldstændigt og definitivt ethvert spor af den klassiske Edge, som nu ser den Chromium-drevne version af Edge indtage sin plads.
Forbedringer og rettelser
-
"
- Microsoft fjernede den ikke-understøttede ældre Microsoft Edge desktop-app i marts 2021. I denne 13. april 2021-udgivelse vil vi installere den nye Microsoft Edge. For mere information, se Ny Microsoft Edge til erstatning af Microsoft Edge Legacy>."
- Opdateringer til forbedre sikkerheden, når Windows udfører grundlæggende handlinger.
- Opdateret for at forbedre sikkerheden, når bruger inputenheder såsom en mus, tastatur eller pen.
- "Løser et problem, hvor en betroet MIT-domæneprincipal ikke kan få en Kerberos-tjenestebillet fra Active Directory-domænecontrollere (DC&39;er).Dette sker på enheder, der har installeret Windows-opdateringer, der indeholder CVE-2020-17049-værn og indstiller PerfromTicketSignature til 1 eller nyere. Disse opdateringer blev frigivet mellem den 10. november 2020 og den 8. december 2020. Billetanskaffelse mislykkes også, KRB_GENERIC_ERROR, hvis opkaldere sender en Ticket Granting Ticket (TGT) uden PAC som bevisbevis uden at angive USER_NO_AUTH_DATA_REQUIRED-flaginput. "
- Løser et problem med sikkerhedssårbarheder identificeret af en sikkerhedsforsker. På grund af disse sikkerhedssårbarheder vil denne og alle fremtidige Windows-opdateringer ikke længere indeholde RemoteFX vGPU-funktionen. For mere information om sårbarheden og dens fjernelse, se CVE-2020-1036 og KB4570006. Secure vGPU- alternativer er tilgængelige med Discrete Device Assignment (DDA) på LTSC-versioner af Windows Server (Windows Server 2016 og Windows Server 2019) og sac-versioner af Windows Server (Windows Server, version 1803 og nyere).
- Handterer en potentiel forhøjelse af privilegie-sårbarhed på den måde, Azure Active Directory-weblogin tillader vilkårlig browsing fra tredjepartsslutpunkter, der bruges til fødereret godkendelse.
- Sikkerhedsopdateringer kommer til Windows App Platform og Frameworks, Windows Apps, Windows Input og Composition, Windows Office Media, Windows Fundamentals, Windows Kryptografi, Windows AI-platformen, Windows Kernel, Windows Virtualization og Windows Media.
- Windows Update forbedrer også Microsoft har udgivet en opdatering direkte til Windows Update-klienten for at forbedre pålideligheden. Enhver enhed, der kører Windows 10, der er konfigureret til at modtage opdateringer automatisk fra Windows Update, inklusive Enterprise- og Pro-udgaver, vil blive tilbudt den seneste Windows 10-funktionsopdatering baseret på enhedskompatibilitet og Windows Update for Business-udsættelsespolitikken.Dette gælder ikke for langsigtede vedligeholdelsesudgivelser.
Kendte problemer
- Bruger- og systemcertifikater kan gå tabt ved opgradering af en enhed fra Windows 10, version 1809 eller nyere til en version Windows 10 senere. Enheder vil kun blive påvirket, hvis de allerede har installeret en seneste kumulativ opdatering (LCU) udgivet den 16. september 2020 eller senere, og derefter fortsætte med at opgradere til en nyere version af Windows 10 fra medier eller en nyere version af Windows 10. installationskilden der ikke har en LCU udgivet den 13. oktober 2020 eller senere integreret. Dette sker hovedsageligt, når administrerede enheder opdateres med forældede pakker eller medier via et opdateringsadministrationsværktøj såsom Windows Server Update Services (WSUS) eller Microsoft Endpoint Configuration Manager.Dette kan også forekomme ved brug af forældede fysiske medier eller ISO-billeder, der ikke har de seneste opdateringer integreret. For brugere, der oplever denne fejl, kan den rettes i afinstallationsvinduet ved at gå tilbage til den tidligere version af Windows ved at bruge instruktionerne her. Afinstallationsvinduet kan vare 10 eller 30 dage afhængigt af dine miljøindstillinger og den version, du opgraderer til. Du skal derefter opgradere til den nyere version af Windows 10, efter at problemet er blevet løst i dit miljø. Bemærk I afinstallationsvinduet kan du øge antallet af dage, du skal gå tilbage til den tidligere version af Windows 10 ved at bruge kommandoen DISM /Set-OSUninstallWindow. Du skal foretage denne ændring, før standardafinstallationsvinduet er udløbet. For flere oplysninger, se DISM-operativsystem Afinstaller kommandolinjeindstillinger.
- Enheder med Windows-installationer, der er oprettet fra brugerdefinerede offlinemedier eller et brugerdefineret ISO-billede, har muligvis fjernet ældre Microsoft Edge af denne opdatering, men ikke automatisk erstattet af den nye Microsoft Edge Dette problem opstår kun, når der oprettes brugerdefinerede ISO- eller offline-mediebilleder ved at skubbe denne opdatering til billedet uden først at installere Standalone Servicing Stack Update (SSU), der blev offentliggjort den 29. marts 2021 eller senere. For at undgå dette problem, skal du først stryge SSU'en, der blev frigivet den 29. marts 2021 eller senere, på det tilpassede offlinemedie eller ISO-billede, før du stryger LCU'en. For at gøre dette med SSU- og LCU-kombipakkerne, der nu bruges til Windows 10, version 20H2 og Windows 10, version 2004, skal du udtrække SSU'en fra kombinationspakken. Følg nedenstående trin for at udtrække SSU-brugen:
- Udpak msu-skallen via denne kommandolinje (brug pakken til KB5000842 som eksempel): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Udtræk SSU'en fra den tidligere udpakkede kabine via denne kommandolinje: Udvid Windows10.0-KB5000842-x64.cab /f: 3. Du vil så have SSU-kabinen, i dette eksempel kaldet SSU -19041.903-x64.cab. Skub denne fil først til offlinebilledet og derefter til LCU'en.
Hvis du allerede er stødt på dette problem ved at installere operativsystemet med berørte brugerdefinerede medier, kan du afhjælpe det ved direkte at installere den nye Microsoft EdgeHvis du har brug for at implementere mere bredt om den nye Microsoft Edge for business, kan du læse Download og implementere Microsoft Edge for business.
"Hvis du har nogen af de nævnte Windows 10-versioner, kan du downloade opdateringen via den sædvanlige rute, det vil sige Indstillinger > Opdatering og sikkerhed > Windows Update eller gør det manuelt ved at downloade det tilsvarende installationsprogram i 64-bit eller 32-bit version."
Flere oplysninger | Microsoft