win10edge代理 (win10edge代理设置)

本文列出了IT专业人员针对Windows 10版本21H1(也称为Windows 10 2021 年 5 月更新)感兴趣的新功能和新功能。 此更新还包含先前对版本 20H2 的累积更新Windows 10所有功能和修补程序。

Windows 10版本 21H1 是一组范围的功能,用于选择性能改进、企业功能和质量增强功能。 作为面向 H1的发行版,21H1 从运行 Windows 10 企业版 或 Windows 10 教育版 版本的设备的发布日期起提供 18 个月的服务。

有关如何更新设备或组织中设备的详细信息,请参阅如何获取2021年5月10日Windows更新。 运行 Windows 10 2004 和 20H2 版本的设备可以通过启用程序包快速更新到版本 21H1。 有关更多详细信息,请参阅通过Windows 10版本21H1启用包进行功能更新。

维护

Windows 更新

从 Windows 10 版本 20H2(包括此版本)开始,最新累积更新 (LCUs) 和服务堆栈更新 (SSUS) 已合并为单个累积每月更新,可通过 Microsoft 目录或 Windows Server Update Services 获取。 有关详细信息,请参阅“ 简化服务堆栈更新的本地部署”。

另请参阅下一步更新Windows 10更新。

部署

Windows Autopilot

提供了新的已解决问题文章,其中包括针对Windows Autopilot部署方案的多个新修复程序。

新的 Intune 远程操作 :收集诊断,允许你从公司设备收集日志,而无需中断或等待最终用户。 有关详细信息,请参阅 收集诊断远程电脑操作。

Intune还为基于角色的访问控制(RBAC)添加了功能,可用于进一步定义“注册状态页面(ESP)”的配置文件设置。 有关详细信息,请参阅 创建注册状态页面配置文件并分配到组。

有关最新功能的完整Microsoft Intune,请参阅 Microsoft Intune 中的新增功能。

Windows 评估和部署工具包 (ADK)

没有适用于 Windows 10 21H1 的新 ADK。 适用于 Windows 10 版本 2004 的 ADK 将兼容 Windows 10 版本 21H1。 有关详细信息,请参阅“下载并安装 Windows ADK”。

设备管理

WindowsMANAGEMENT Instrumentation (WMI) GROUP Policy Service (GPSVC) 具有性能改进,以支持远程工作方案:

修复了一个问题,该问题导致 Active Directory (AD) 用户或计算机组成员身份的更改传播缓慢。 尽管访问令牌最终会更新,但管理员使用 gpresult /r 或 gpresult /h 创建报告时可能不会显示这些更改。

安全性

Windows Defender 应用程序保护 (WDAG)

利用优化的文档打开时间提升 WDAG 性能:

已修复了一个问题,在打开 Microsoft Defender Application Guard (WDAG) Office 文档时可能会导致一分钟或数次延迟。 尝试使用通用命名约定 (UNC) 路径或服务器消息块 (SMB) 共享链接打开文件时,会发生此情况。

已修复了一个内存问题,该问题在容器空闲时可能会将 WDAG 容器级联以使用几乎 1 GB 的工作集内存。

复制大小超过 400 MB 的文件时,Robocopy 电脑 的性能得到改进。

Windows Hello

添加了 Windows Hello 多相机支持,允许用户在同时存在支持 Windows Hello 的外部和内部相机时选择外部照相机优先级。

Microsoft Edge

此版本包含新的基于更改 Microsoft Edge 浏览器。 有关 Edge 中的新增功能详细信息,请参阅 Microsoft Edge 预览体验。

常规修复

有关详细信息, Windows 预览体验 博客文章。

此版本包括以下增强功能和已修复的问题:

使用中文语言包时 Internet Explorer 11 中出现内存泄露。

COM+ 标注策略,这些策略在某些应用程序中导致错误。

使用 Runas 时阻止某些 Win32 应用以另一用户打开的问题

Windows 出箱体验 (OOBE) 期间出现意外的屏幕。

问题会导致 COM 服务器并行向多个订阅者传递事件时产生错误。

高级显示设置中的一个问题,显示高动态范围(HDR)显示可用的刷新率不正确。

如果某些CAD应用程序依赖于OpenGL,则可能会阻止这些应用程序打开。

问题会导致视频播放在支持低延迟的监视器上呈现时闪烁。

有时阻止字符串输入法编辑器 (IME) 的问题。

一个会耗尽资源的问题,因为桌面 Windows Manager (DWM) 会泄露远程桌面会话中的控点和虚拟内存。

停止错误。

当你打开"设置->帐户-登录选项"页面时可能会延迟 Windows Hello for Business (WHfB) 证书信任>的问题。

将日语输入法输入模式设置为"假名"时,某些键盘键可能阻止其工作的问题,例如 Home、Ctrl 或向左键。

删除了用户帐户配置文电脑件中以前使用的图片的历史记录。

更改系统区域设置后,控制台上显示的语言出错。

Windows Remote Management (WinRM) 的主机进程在设置 PowerShell 插件的邮件格式时可能会停止工作。

每次向 WMI 命名空间权限应用安全设置时,Windows Management 的 Windows Management(WMI) 服务均导致文件泄露。

使用某些硬件配置打开游戏后,屏幕呈现。

用户体验虚拟化 (UE-V) 打开时具有漫游设置的应用程序的启动时间。

受信任的 DNS 领域中的主体无法从 Active Directory 域控制器 (DC) 获取 Kerberos 服务票证。 在安装了包含 CVE-2020-17049 保护并配置为 1 或更高版本的 Windows 更新的设备上,会发生此情况。 这些更新是在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布的。 如果 KRB_GENERIC_ERROR呼叫方提交更少 PAC 的票证授予票证 (TGT) 作为证据票证而不提供USER_NO_AUTH_DATA_REQUIRED标记,则票证采购也失败, 错误为"USER_NO_AUTH_DATA_REQUIRED"。

Microsoft Defender for Endpoint 中的高内存和 CPU 使用率。

Microsoft 365 终结点中增强了数据丢失防护和预览体验计划风险管理解决方案功能。

尝试使用 Microsoft Edge 打开不受信任的网页或打开不受信任的 Microsoft Office 文档时出现错误。 错误为"WDAG 报表 - 容器:错误:0x80070003,Ext 错误:0x00000001"。 安装 .NET 更新 KB4565627 后,会出现此问题。

一个阻止我们分析 XML 文件这一问题。

当椭圆曲线数字签名算法(ECDSA)生成163字节而不是165字节的无效密钥时,无法报告错误。

添加了对使用新的基于 Chromium 的 Microsoft Edge 作为分配的访问单一 Kiosk 应用的支持。 现在,还可以自定义单个应用展台的分步键顺序。 有关详细信息,请参阅配置 Microsoft Edge Kiosk 模式。

大于最大传输单位 (MTU) 的用户数据记录协议 (UDP) 广播包。 接收这些数据包的设备会丢弃它们,因为检查和无效。

WinHTTP AutoProxy 服务不符合代理自动配置 (PAC) 文件上针对最大生存时间 (TTL) 设置的值。 这可防止缓存文件动态更新。

改进了 WinHTTP Web 代理自动发现服务忽略动态主机配置协议 (CPCP) 服务器返回的无效 Web 代理自动发现协议 (WPAD) URL 的能力。

我们显示了适当的信封媒体类型作为通用打印队列的可选择输出纸张类型。

结束显示打印机使用 Microsoft Internet 打印协议 (IPP) 课堂驱动程序时随机纸张大小的显示。

我们启用 Windows 检索更新的打印机功能,以确保用户具有一组适当的可选打印选项。

我们更新了对特定打印机上具有长边第一次进纸方向的打印作业和装订位置的支持。

问题可能会导致 IKEEXT 服务间歇性停止工作。

可能会阻止非内存 Express (NVMe) 设备输入正确的电源状态的问题。

一个问题,可能导致运行网络文件系统 (IBMS) 服务的服务器上停止错误 7E。

一个问题,会阻止用户配置文件服务稳定地检测慢链接或快速链接。

使用工作文件夹时导致元数据锁定的原因。

我们添加了新的 dfslogkey:

Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog

rootShareAcventeScesEvent字段可能的值如下:

默认值 = 1;启用日志。

除 1 的值;禁用日志。

如果此键不存在,将自动创建它。 若要生效,在注册表中对 dfslog/RootShareAcquireSuccessEvent 更改要求重启 DFSN 服务。

我们更新了开放移动联盟 (OMA) 设备管理 (IBM) 同步协议,添加了从客户端到服务器的请求的签入原因。 签入原因允许移动设备管理 (MDM) 服务对同步会话作出更好的决策。 通过此更改,OMA-TF 服务必须与 Windows OMA-TF 客户端达成 4.0 协议版本。

我们默认在 Windows Internet (WinINet) 中禁用了令牌绑定。

可能会阻止在自动允许输入 Furigana 字符的应用内显示正确的 Furigana 字符的问题。 可能需要手动输入汉字符。 使用 Microsoft 日语输入法编辑器 (IME) 在这些应用中输入假名时,会出现此问题。


电脑 电脑