Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
Version:
OS Builds 19044.5854 and 19045.5854
Support for Windows 10 will end in October 2025
After October 14, 2025, Microsoft will no longer provide free software updates from Windows Update, technical assistance, or security fixes for Windows 10. Your PC will still work, but we recommend moving to Windows 11.
Learn more
Summary
This article lists the security issues and quality improvements included in this security update. The bold text within the brackets indicates the item or area of the change we are documenting.
Improvements
Applies to: Windows 10 Enterprise LTSC 2021 and Windows 10 IoT Enterprise LTSC 2021
Important: Use EKB KB5003791 to update to Windows 10, version 21H2 on supported editions.
This security update includes quality improvements that were a part of update KB5055612 (released April 22, 2025). Below is a summary of the key issues that this update addresses when you install this KB. If there are new features, it lists them as well. The bold text within the brackets indicates the item or area of the change we are documenting.
-
[Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] This update applies improvements to SBAT for the detection of Linux systems.
If you installed earlier updates, only the new updates contained in this package will be downloaded and installed on your device.
For more information about security vulnerabilities, please refer to the new Security Update Guide website and the May 2025 Security Updates.
Windows 10 servicing stack update (KB5058526) — 19044.5853 and 19045.5853
Microsoft now combines the latest servicing stack update (SSU) for your operating system with the latest cumulative update (LCU). SSUs improve the reliability of the update process to mitigate potential issues while installing updates.
This update makes quality improvements to the servicing stack, which is the component that installs Windows updates. To learn more about SSUs, see Servicing stack updates and Servicing Stack Updates (SSU): Frequently Asked Questions.
Known issues in this update
Symptoms
Devices that have certain Citrix components installed might be unable to complete installation of the January 2025 Windows security update. This issue was observed on devices with Citrix Session Recording Agent (SRA) version 2411. The 2411 version of this application was released in December 2024.
Affected devices might initially download and apply the January 2025 Windows security update correctly, such as via the Windows Update page in Settings. However, when restarting the device to complete the update installation, an error message with text similar to “Something didn’t go as planned. No need to worry – undoing changes” appears. The device will then revert to the Windows updates previously present on the device.
This issue likely affects a limited number of organizations as version 2411 of the SRA application is a new version. Home users are not expected to be affected by this issue.
Workaround
The issue has been resolved in Citrix Session Recording Agent version 2503, released on April 28, 2025, and newer versions.
For details, see the documentation provided by Citrix at «Microsoft’s January Security Update Fails/Reverts on a machine with 2411 Session Recording Agent».
How to get this update
Before you install this update
Based on your installation scenario, choose one of the following:
-
For offline OS image servicing:
If your image does not have the July 25, 2023 (KB5028244) or later LCU, you must install the special standalone October 13, 2023 SSU (KB5031539) before installing this update.
-
For Windows Server Update Services (WSUS) deployment or when installing the standalone package from Microsoft Update Catalog:
If your devices do not have the May 11, 2021 (KB5003173) or later LCU, you must install the special standalone August 10, 2021 SSU (KB5005260) before installing this update.
Install this update
To install this update, use one of the following Windows and Microsoft release channels.
Available |
Next Step |
This update will be downloaded and installed automatically from Windows Update and Microsoft Update. |
If you want to remove the LCU
To remove the LCU after installing the combined SSU and LCU package, use the DISM/Remove-Package command line option with the LCU package name as the argument. You can find the package name by using this command: DISM /online /get-packages.
Running Windows Update Standalone Installer (wusa.exe) with the /uninstall switch on the combined package will not work because the combined package contains the SSU. You cannot remove the SSU from the system after installation.
File information
A list of the files that are included in this update are provided in a CSV (Comma delimited) (*.csv) file. The file can be opened in a text editor such as Notepad or in Microsoft Excel.
Download the file information for this cumulative update KB5058379 now.
Download the file information for the SSU (KB5058526) — versions 19044.5853 and 19045.5853 update now.
Need more help?
Want more options?
Explore subscription benefits, browse training courses, learn how to secure your device, and more.
Written By
published
October 18, 2022
Hello Windows Insiders, today we are releasing Windows 10 21H2 Build 19044.2192 (KB5018482) to the Release Preview Channel for those Insiders who are on Windows 10, version 21H2.
This update includes the following improvements:
- We fixed an issue that affects Distributed Component Object Model (DCOM) authentication hardening. We will automatically raise the authentication level for all non-anonymous activation requests from DCOM clients to RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. This occurs if the authentication level is below Packet Integrity.
- We fixed a DCOM issue that affects the Remote Procedure Call Service (rpcss.exe). We raise the authentication level to RPC_C_AUTHN_LEVEL_PKT_INTEGRITY instead of RPC_C_AUTHN_LEVEL_CONNECT if RPC_C_AUTHN_LEVEL_NONE is specified.
- We fixed an issue that causes an OS upgrade to stop responding, and then it fails.
- We fixed an issue that affects the Microsoft Azure Active Directory (AAD) Application Proxy connector. It cannot retrieve a Kerberos ticket on behalf of the user. The error message is, “The handle specified is invalid (0x80090301).”
- We fixed an issue that affects the font of three Chinese characters. When you format these characters as bold, the width size is wrong.
- We fixed an issue that affects Microsoft Direct3D 9 games. The graphics hardware stops working if the hardware does not have a native Direct3D 9 driver.
- We fixed graphical issues in games that use Microsoft D3D9 on some platforms.
- We fixed an issue that affects Microsoft Edge when it is in IE Mode. The titles of pop-up windows and tabs are wrong.
- We fixed an issue that affects Microsoft Edge IE mode. It stops you from opening webpages. This occurs when you enable Windows Defender Application Guard (WDAG) and you do not configure Network Isolation policies.
- We fixed an issue that might cause an application to stop responding. This might occur when the input queue overflows.
- We fixed an issue that affects input method editors (IME) from Microsoft and third parties. They stop working when you close the IME window. This occurs if the IME uses Windows Text Services Framework (TSF) 1.0.
- We fixed an issue that affects the lasso tool in a graphics editing program.
- We fixed an issue that affects Miracast advertisements. This issue occurs on Surface Hub devices under certain conditions.
- We fixed an issue that affects some drivers. They use more power when you play hardware-protected digital rights management (DRM) content.
- We fixed an issue that affects .msi files. Windows Defender Application Control (WDAC) will ignore them when you disable script enforcement.
- We fixed an issue that affects a remote desktop virtual desktop infrastructure (VDI) scenario. The session might use the wrong time zone.
Thanks,
The Windows Insider Program Team
С этого момента новые версии будут выходить только раз в год.
Microsoft объявила о выходе ноябрьского обновления (21H2) для Windows 10. Сборка получила номер 19044. Рассылка будет постепенной, как и всегда.
В числе главных улучшений отмечаются:
- добавление поддержки стандартов WPA3 H2E для повышения безопасности Wi-Fi;
- упрощённый метод входа без ввода пароля в Windows Hello for Business;
- Поддержка вычислений на графическом процессоре в подсистеме Windows для Linux (WSL) и Azure IoT Edge для Linux.
Чтобы проверить доступность апдейта, откройте «Настройки» → «Обновление и безопасность» → «Центр обновления Windows» и выберите «Проверить наличие обновлений».
Также разработчики объявили, что теперь Windows 10 переходит на ежегодные функциональные обновления (против двух в год ранее), чтобы соответствовать ритму Windows 11. Так, следующий апдейт запланирован только на вторую половину 2022 года.
По крайней мере одна версия Windows 10 официально будет поддерживаться до 14 октября 2025 года. Home и Pro будут обслуживаться 18 месяцев, а Enterprise и Education — 30 месяцев.
Также Microsoft напомнила, что все выпуски Windows 10 версии 2004 перестанут обслуживаться 14 декабря 2021 года, а выпуски системы для предприятий и учебных заведений версии 1909 — до 10 мая 2022 года. Устройства, работающие под управлением версий 1909 и 2004, больше не будут получать ежемесячные обновления безопасности.
Добрый вечер, друзья! Microsoft выпустила вторую предварительную сборку Windows 10 версии 21H2 под номером 19044.1200 (KB5005101) для участников программы Windows Insider, использующих канал Release Preview.
Данная сборка по-прежнему доступна только тем инсайдерам, которые были принудительно перемещены с канала Beta на Release Preview из-за того, что устройство не соответствует необходимым минимальным системным требованиям для Windows 11. При этом оно не будет автоматически установлено, так что вам необходимо вручную проверить наличие обновлений в «Параметрах» -> «Обновление и безопасность» -> «Центр обновления Windows» и согласиться на скачивание и обновление до версии 21H2. Если вы уже используете версию 21H2, то обновление будет установлено автоматически.
Новшества
Windows 10 версии 21H2 включает в себя несколько новых функций, о которых мы рассказывали в прошлом месяце:
- Добавление поддержки стандарта WPA3 H2E для повышения безопасности Wi-Fi.
- Windows Hello for Business получит поддержку упрощённой модели развёртывания без паролей для достижения состояния deploy-to-run за несколько минут.
- Поддержка вычислений на GPU в Windows Subsystem for Linux (WSL) и Azure IoT Edge for Linux on Windows (EFLOW) для задач машинного обучения и других рабочих процессов с интенсивными вычислениями.
Исправления и улучшения
- Исправлена проблема, которая не позволяла пользователям отслеживать сбои активации Distributed Component Object Model (DCOM).
- Исправлена проблема с потоками, из-за которой служба Windows Remote Management (WinRM) могла перестать работать при высокой нагрузке.
- Исправлена проблема, из-за которой хост-процесс Windows Management Instrumentation (WMI) прекращал работу. Это происходило из-за необработанного нарушения прав доступа, которое происходит при использовании Desired State Configuration (DSC).
- Исправлена проблема, которая приводила к сбою миграции файлов между путями Distributed File System (DFS), которые хранятся на разных томах. Эта проблема возникала при реализации миграции с помощью сценариев PowerShell, использующих команду Move-Item.
- Исправлена проблема, из-за которой не удавалось выполнить запись в репозиторий WMI после появления ошибки о нехватке памяти.
- Исправлена проблема, которая сбрасывала яркость для контента со стандартным динамическим диапазоном (SDR) на мониторах с расширенным динамическим диапазоном (HDR). Это происходило после перезапуска системы или удаленного повторного подключения к системе.
- Исправлена проблема, из-за которой после выхода из гибернации на внешнем мониторе мог отображаться чёрный экран. Эта проблема могла возникать, если внешний монитор подключён к док-станции с помощью определённого аппаратного интерфейса.
- Исправлена утечка памяти, возникавшая при использовании вложенных классов в VBScript.
- Исправлена проблема, из-за которой не удавалось ввести какие-либо слова в поле «Имя пользователя» на этапе первоначальной настройки системы (OOBE). Эта проблема возникала при использовании Chinese Input Method Editor (IME).
- Исправлена проблема, из-за которой возникал сбой приложений, использующих SHIM. Эта проблема возникала на устройствах, на которых не установлен edgegdi.dll. Ошибка: «Выполнение кода не может продолжаться, поскольку не найден edgegdi.dll».
- Исправлена проблема, которая могла мешать сворачиванию приложения, которое использует окна без темы.
- Исправлена проблема, из-за которой устройство могло перестать отвечать на запросы после жеста на сенсорном девайсе. Эта проблема возникала, если вы прикасались большим количеством пальцев к сенсорной панели или экрану во время выполнения жеста.
- Исправлена проблема с изменением размера изображений, которая могла приводить к мерцаниям и артефактам в виде остаточных линий.
- Исправлена проблема с копированием и вставкой в текстовом поле в приложениях Office 365. Проблема заключалась в том, что IME не позволял вставлять текст в текстовое поле.
- Исправлена проблема, из-за которой USB-гарнитуры могли не работать на ноутбуках, поддерживающих USB Audio Offload. Эта проблема возникала в случае установки сторонних аудиодрайверов.
- Исправлена проблема, которая препятствовала корректной работе правил Code Integrity при указании правил для Package Family Name в политике Code Integrity. Проблема возникала из-за некорректной обработки имён, чувствительных к регистру.
- Исправлена проблема, из-за которой служба ShellHWDetection не запускалась на устройствах Privileged Access Workstation (PAW) и не позволяла управлять шифрованием диска BitLocker.
- Исправлена проблема в Windows Defender Exploit Protection, которая не позволяла некоторым приложениям Microsoft Office работать на компьютерах с определенными процессорами.
- Исправлена проблема, из-за которой панель инструментов IME отображалась даже при закрытом Remote App.
- Исправлена проблема, которая могла возникнуть при настройке политики «Удалить профили пользователей старше указанного количества дней при перезапуске системы». Если пользователь находится в системе дольше времени, указанного в политике, система могла неожиданно удалить профили при запуске.
- Исправлена проблема с опцией синхронизации «Всегда сохранять на этом устройстве» в Microsoft OneDrive, которая неожиданно сбрасывалась на «Только известные папки» после установки обновлений Windows.
- Исправлена проблема, из-за которой выдавался неверный результат Furigana, если пользователь отменил японскую реконверсию.
- Исправлена редкая проблема, из-за которой Bluetooth-гарнитуры не могли подключиться с использованием Advanced Audio Distribution Profile (A2DP) для воспроизведения музыки, так что они могли использоваться только для голосовых вызовов.
- Добавлена политика «Target Product Version». ИТ-администраторы могут указать версию Windows, на которую устройства должны перейти или остаться (например, Windows 10 или Windows 11).
- Увеличено количество записей по умолчанию в кэше поиска локальной службы безопасности (LSA), чтобы повысить производительность поиска в сценариях с большим количеством операций поиска.
- Исправлена проблема, из-за которой во время обновления система могла создавать повторяющиеся интегрированные учётные записи, например, профили администратора или гостя. Эта проблема возникала, если вы переименовывали эти учётные записи. В результате оснастка MMC «Локальные пользователи и группы» отображалась пустой без каких-либо учётных записей. Это обновление удаляет дубли учётных записей из локальной базы данных Security Account Manager (SAM). Если система обнаружила и удалила дублирующуюся учётную запись, она зарегистрирует событие Directory-Services-SAM с идентификатором 16986 в журнале «Просмотр событий».
- Исправлена STOP-ошибка 0×1E в srv2!Smb2CheckAndInvalidateCCFFile.
- Исправлена проблема, которая могла привести к сбою проверки передачи с ошибкой «HRESULT E_FAIL has been returned from a call to a COM component». Эта проблема возникала при использовании Windows Server 2008, Windows Server 2008 R2 или Windows Server 2012 в качестве источников.
- Исправлена проблема, из-за которой система могла перестать работать после обнаружения фильтром дедупликации повреждений в точке репарсинга. Эта проблема возникла из-за изменений драйвера дедупликации, внесенных в предыдущем обновлении.
- Исправлена проблема с использованием команды robocopy с параментром резервного копирования (/B) для предотвращения потери данных. Эта проблема возникала, если исходное расположение содержит многоуровневые файлы синхронизации файлов Azure или многоуровневые облачные файлы.
- Прекращено выполнение запросов к API OneSettings из устаревшей функции Storage Health.
- Включено более 1400 новых политик управления мобильными устройствами (MDM). С их помощью вы можете настроить политики, которые также поддерживаются групповыми политиками. Эти новые политики MDM включают политики административных шаблонов (ADMX), такие как App Compat, Event Forwarding, Servicing и Task Scheduler. Начиная с сентября 2021 года вы можете использовать каталог параметров Microsoft Endpoint Manager (MEM) для настройки этих новых политик MDM.
Известные проблемы
- Страница настроек «Центра обновления Windows» может зависнуть после загрузки необязательного обновления. Закройте, а затем снова откройте страницу «Центра обновления Windows», если вы столкнулись с этой проблемой.
Желаем вам удачного обновления!
Источник
Microsoft официально анонсировала обновление функций Windows 10 21H2 (сборка 19044.1147) и выпустила первую предварительную версию для тестирования инсайдерами.
Хотя актуальной версией в ближайшее станет Windows 11, большинство корпоративных пользователей, скорее всего, останутся с Windows 10 до тех пор, пока в новой операционной системе не будут устранены ошибки.
Microsoft продолжит выпуск обновлений для Windows 10, таких как версия 21H2, до октября 2025 года, чтобы дать предприятиям и потребителям время для перехода на Windows 11.
Поскольку большая часть разработки новых функций идет в Windows 11, Microsoft, скорее всего, будет выпускать только обновления функций безопасности и некоторые исправления для Windows 10 в будущем.
«Windows 10 версии 21H2 будет иметь ограниченный набор функций, ориентированных на производительность и безопасность, с приоритетом для удовлетворения потребностей наших клиентов на основе отзывов», — пояснил в блоге Джон Кейбл из Microsoft, вице-президент по управлению программами, обслуживанию и развитию Windows.
Хотя многие могут быть рады опробовать выпуск Windows 10 21H2, Microsoft на данный момент пока что не сделала его доступным для всех.
Для первоначального теста Microsoft предоставляет доступ к новому обновлению Windows 10 21H2 только для инсайдеров Windows, которые были переведены с канала «Бета» на «Релиз», поскольку их ПК не соответствовали системным требованиям для Windows 11.
После установки обновления 21H2, операционная система будет обновлена до сборки 19044.1147.
Windows 10 21H2 получит 18 месяцев поддержки для выпусков Home и Pro и 30 месяцев поддержки для выпусков Enterprise и Education.
Microsoft также заявляет, что следующая версия Windows 10 Long-Term Servicing Channel (LTSC) будет основана на версии 21H2 и будет обслуживаться в течение пяти лет, как было объявлено в феврале.
Что нового будет в обновлении Windows 10 21H2
Windows 10 21H2 — небольшой выпуск по сравнению с Windows 11, но он включает некоторые новые интересные функции безопасности и бизнеса.
Новый протокол безопасности WPA3 H2E (Hash-to-Element)
В этом выпуске Microsoft добавляет поддержку протокола WPA3 H2E (Hash-to-Element) для повышения безопасности беспроводных (Wi-Fi) соединений.
H2E расшифровывается как Hash-to-Element и обладает следующими преимуществами безопасности:
- Защита от атак по побочным каналам.
- Уменьшение потенциальных векторов атак по побочным каналам.
- Общие улучшения безопасности.
Microsoft представляет поддержку вычислений с помощью GPU в подсистеме Windows для Linux (WSL)
Эта функция позволяет пользователям Windows использовать свою видеокарту для ускорения математических рабочих нагрузок и использовать ее параллельную обработку для выполнения требуемых вычислений во многих случаях быстрее, чем при использовании только центрального процессора.
Стоит отметить, что для вычислений с помощью GPU в WSL требуется графический процессор на базе DirectX 12 от Nvidia, AMD или Intel.
Для использования этой функции вам потребуются установленные службы Hyper-V и WSL2.
Улучшения Windows Hello для бизнеса
Наконец, это обновление улучшает функции Windows Hello для бизнеса, добавляя упрощенную модель развертывания без пароля на новых машинах.
Microsoft заявляет, что некоторые из этих функций в настоящее время не включены в Windows 10 21H2 и будут доступны в будущих сборках.
Как обновиться до Windows 10 21H2
Для того, чтобы получить обновление Windows 10 до версии 21H2, нужно быть участником программы Windows Insider и выбрать канал «Release Preview Channel«