Märkus.
- 07/09/24---TEATE SAAMINE---
- TÄHTIS Kõigi Windows 11 versiooni 21H2 väljaannete teenusetugi lõpeb 8. oktoobril 2024. Pärast seda kuupäeva ei saa need seadmed igakuiseid turbe- ega turbega mitteseotud värskendusi. Need värskendused sisaldavad kaitset uusimate turbeohtude eest. Nende värskenduste saamiseks soovitame teil üle minna Windowsi uusimale versioonile.
Märkus.
- Windowsi värskenduste terminoloogia kohta leiate teavet artiklist Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate Windows 11 versioonist 21H2 leiate selle värskenduste ajaloo lehelt.
- Märkus Windowsi väljaande seisundi armatuurlaual uue sisu avaldamise kohta teabe saamiseks järgige @WindowsUpdate .
Näpunäide.
Kas otsite selle kuu videot? See on nüüd artiklis Windows 11 versioonide 22H2 ja 23H2 kohta.
esiletõstud,
- See värskendus lahendab teie Windowsi operatsioonisüsteemi turbeprobleemid.
Täiustused
Turbevärskendus hõlmab täiustusi. Allpool on kokkuvõte põhilistest probleemidest, mida see värskendus selle KB installimisel lahendab. Kui on uusi funktsioone, loetletakse ka need. Nurksulgudes olev paks tekst näitab dokumenti lisatava muudatuse üksust või ala.
- [Kaitstud protsessi heledad (PPL) kaitsed] Sa võid neist mööduda.
- [Windowsi tuumale haavatava draiveri blokeerimisloendi fail (DriverSiPolicy.p7b)] See värskendus lisab nende draiverite loendisse, mis on ohus teie enda haavatava draiveri (BYOVD) rünnete korral.
- [BitLocker (teadaolev probleem)] Seadme käivitamisel kuvatakse BitLockeri taastekuva . See juhtub pärast 9. juuli 2024 värskenduse installimist. See probleem ilmneb tõenäolisemalt siis, kui seadme krüptimine on sisse lülitatud. Avage Jaotis Sätted>Privaatsus & Turbeseadme>krüptimine. Draivi avamiseks võib Windows paluda teil sisestada Microsofti konto taastevõti.
- [Lukustuskuva] See värskendus lahendab CVE-2024-38143. Seetõttu pole märkeruut Kasuta minu Windowsi kasutajakontot Wi-Fi-võrguga ühenduse loomiseks lukustuskuval saadaval.
- [NetJoinLegacyAccountReuse] See värskendus eemaldab selle registrivõtme. Lisateavet leiate KB5020276 – Netjoin: domeeniga liitumise püsimuudatused.
- [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] See värskendus rakendab SBAT-i windowsit käitavatele süsteemidele. See peatab haavatavate Linux EFI (Shim bootloaders) käivitumise. See SBAT-värskendus ei kehti süsteemidele, mis topeltkäivitusega Windows ja Linux. Pärast SBAT värskenduse rakendamist ei pruugi vanemad Linux ISO-kujutised algkäivitada. Sel juhul tehke värskendatud ISO-kujutise saamiseks koostööd oma Linux tarnijaga.
Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued värskendused.
Turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendi veebisaidilt ja 2024. aasta augusti Teabevärskendused.
Windows 11 hoolduspinu värskendus (KB5041591) – 22000.3139
See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida.
Selle värskenduse teadaolevad probleemid
| Rakenduskoht | Tunnus | Lahendus |
|---|---|---|
| Kõik kasutajad | Võimalik, et pärast selle värskenduse installimist ei saa te oma kasutajakonto profiilipilti muuta. Kui proovite muuta profiilipilti, valides nupu Start>Sätted> Kontod>Teie teave ja valides käsu Vali fail, võidakse kuvada tõrketeade tõrkekoodiga 0x80070520. | Pärast edasist uurimist jõudsime järeldusele, et sellel probleemil on selle Windowsi versiooni jaoks väga piiratud või mitte mingi mõju. Kui teil tekib Windows 11 versiooni 21H2 seadmes see probleem, pöörduge abi saamiseks Windowsi toe poole. |
| Kõik kasutajad | Pärast selle turbevärskenduse installimist võib teil tekkida probleeme Linuxi algkäivitusega, kui olete oma seadmes lubanud Windowsi ja Linuxi topeltkäivituse häälestuse. Selle probleemi tõttu ei pruugi teie seade Linuxit algkäivitada ja võib kuvada tõrketeadet „Shim SBAT-i andmete kontrollimine nurjus: turbepoliitika rikkumine. Midagi on valesti läinud: SBAT-i enesekontroll nurjus: turbepoliitika rikkumine.“ 2024. aasta augusti Windowsi turbevärskendus rakendab turvalise algkäivituse täiustatud sihtimise (SBAT) sätte seadmetele, mis käitavad Windowsi, et blokeerida vanad, haavatavad käivitushaldurid. Seda SBAT-i värskendust ei rakendata seadmetele, kus tuvastati kahekordne käivitamine. Mõnes seadmes ei tuvastanud kahekordse algkäivituse tuvastamise funktsioon mõnda kohandatud topeltkäivitusmeetodit ja rakendas SBAT-väärtuse, kui seda poleks pidanud rakendama. |
2024. aasta septembri Windowsi turbevärskendus (KB5043067) ja uuemad värskendused ei sisalda selle probleemi põhjustanud sätteid. Ainult Windowsi süsteemides saate pärast 2024. aasta septembri või uuemate värskenduste installimist määrata registrivõtme, mis on dokumenteeritud versioonides CVE-2022-2601 ja CVE-2023-40547 , et tagada SBAT turbevärskenduse rakendamine. Süsteemides, kus kahekordne algkäivitus Linux ja Windows, ei ole pärast 2024. aasta septembri või uuemate värskenduste installimist vaja täiendavaid samme. |
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
| Saadaval | Järgmine etapp |
|---|---|
| Jah | Pole. See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'ist. |
Märkus.
- Kui soovite LCU eemaldada
- LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
- Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5041592 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5041591) failiteave – versioon 22000.3139.