10. oktober 2023 – KB5031358 (OS-build 22000.2538)

Gælder for
Windows 11 version 21H2, all editions

Bemærk

9/26/23
VIGTIGT
Efter den 26. september 2023 vil der ikke længere være valgfrie ikke-sikkerhedsrelaterede preview-udgivelser til Windows 11, version 21H2.  Kun kumulative månedlige sikkerhedsopdateringer fortsætter for de understøttede versioner af Windows 11, version 21H2.

Bemærk

  • OPDATERET 10/10/2023
    PÅMINDELSE Nogle udgaver af Windows 11, version 21H2 ophører i dag den 10. oktober 2023.  Disse er Home, Pro, Pro Education og Pro for Workstation.  Efter dags dato vil enheder, der kører disse udgaver, ikke modtage månedlige sikkerheds- og kvalitetsopdateringer. Disse opdateringer indeholder beskyttelse mod de nyeste sikkerhedstrusler.
  • Vi fortsætter med at understøtte de resterende udgaver af Windows 11, version 21H2.

Bemærk

Tip

Leder du efter denne måneds video? Det er nu i artiklen om Windows 11, version 22H2.

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der var en del af opdatering KB5030301 (frigivet 26. september 2023). Når du installerer denne KB:

  • Hvis du vil beskytte mod CVE-2023-44487, skal du installere den seneste Windows-opdatering. Baseret på din use case kan du også angive grænsen for RST_STREAMS pr. minut ved hjælp af de nye registreringsdatabasenøgler i denne opdatering.
    Du kan oprette DWORD-registreringsdatabaseværdierne i tabellen nedenfor under følgende registreringsdatabasenøgle: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Disse nøgler er ikke til stede som standard, når du installerer denne KB. Du kan oprette dem efter behov for at angive nye værdier for dit miljø.

    Registreringsdatabasenøgle Standardværdi Gyldigt værdiområde Funktion registreringsdatabasenøgle
    http2MaxClientResetsPerMinute 400 0–65535 Angiver det tilladte antal nulstillinger (RST_STREAMS) pr. minut for en forbindelse. Når du når denne grænse, sendes der en GOAWAY-meddelelse til klienten for forbindelsen.
    Http2MaxClientResetsGoaway 1 0-1 Deaktiverer eller aktiverer afsendelse af GOAWAY-meddelelsen, når du når grænsen. Hvis du indstiller denne til 0, afbrydes forbindelsen, så snart du når grænsen.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og sikkerhedsoplysningerne for oktober 2023 Opdateringer.

Windows 11-vedligeholdelsesstakopdatering – 22000.2531

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Gælder for Symptom Midlertidig løsning
IT-administratorer Hvis du bruger politikindstillingerne FixedDrivesEncryptionType eller SystemDrivesEncryptionType i BitLocker-noden Configuration Service Provider (CSP) i MDM-apps (Mobile Device Management), vises der muligvis fejlagtigt en 65000-fejl i indstillingen "Kræv enhedskryptering" for nogle enheder i dit miljø. Berørte miljøer er dem, hvor politikkerne "Gennemtving drevkrypteringstype på operativsystemdrev" eller "Gennemtving drevkryptering på faste drev" er indstillet til aktiveret og vælger enten "fuld kryptering" eller "kun brugt plads". Microsoft Intune er påvirket af dette problem, men MDM'er fra tredjeparter kan også blive påvirket. Vigtigt Dette problem er kun et rapporteringsproblem og påvirker ikke drevkryptering eller rapportering af andre problemer på enheden, herunder andre BitLocker-problemer. Dette problem er løst i KB5034121.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5031358.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysningerne for SSU – version 22000.2531.