10. lokakuuta 2023 – KB5031356 (käyttöjärjestelmän koontiversiot 19044.3570 ja 19045.3570) – VANHENTUNUT

Käytetään kohteeseen
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.

Huomautus

Kohokohdat

  • Tämä päivitys korjaa Windows-käyttöjärjestelmän suojausongelmat.

Parannuksia

Huomautus

Huomautus Voit tarkastella korjattujen ongelmien luetteloa laajentamalla kutistettavan osan napsauttamalla tai napauttamalla käyttöjärjestelmän nimeä.

Windows 10, versio 22H2

Tärkeää

Päivitä Windows 10 versioon 22H2 EKB KB5015684:n avulla.

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tämä koontiversio sisältää kaikki parannukset tuetuista Windows 10:n version 21H2 versioista.
  • Tähän versioon ei ole dokumentoitu muita ongelmia.
Windows 10:n version 21H2 versiot: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise ja Windows 10 Enterprise multi-session

Tärkeää

Päivitä tuetuissa versioissa Windows 10 versioon 21H2 EKB KB5003791:n avulla.

Tämä suojauspäivitys sisältää laatuparannuksia, jotka sisältyivät päivitykseen KB5030300 (julkaistu 26. syyskuuta 2023). Kun asennat tämän KB:n:

  • Jos haluat suojautua CVE-2023-44487:ltä, asenna uusin Windows-päivitys. Käyttötapauksesi perusteella voit myös määrittää RST_STREAMS minuuttirajoituksen käyttämällä tämän päivityksen uusia rekisteriavaimia.
    Voit luoda DWORD-rekisteriarvot alla olevassa taulukossa seuraavan rekisteriavaimen kohdalle: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Nämä avaimet eivät ole oletusarvoisesti käytettävissä, kun asennat tämän KB:n. Voit luoda niitä tarpeen mukaan uusien arvojen asettamiseksi ympäristöösi.

    Rekisteriavain Oletusarvo Kelvollinen arvoalue Rekisteriavaimen toiminto
    Http2MaxClientResetsPerMinute 400 0–65535 Määrittää yhteyden sallitun nollausmäärän (RST_STREAMS) minuutissa. Kun tämä raja saavutetaan, asiakkaalle lähetetään GOAWAY-viesti yhteyttä varten.
    Http2MaxClientResetsGoaway 1 0-1 Poistaa käytöstä tai ottaa käyttöön GOAWAY-viestin lähettämisen, kun raja on saavutettu. Jos määrität arvoksi 0, yhteys päättyy heti, kun raja-arvo saavutetaan.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja lokakuun 2023 tietoturva-Päivitykset.

Windows 10:n ylläpitopinon päivitys – 19044.3562 ja 19045.3562

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Käytäntöasetusten FixedDrivesEncryptionType- tai SystemDrivesEncryptionType-käytäntöasetusten käyttäminen BitLocker-määrityspalveluntarjoajan (CSP) solmussa mobiililaitteiden hallintasovelluksissa (MDM) saattaa näyttää virheellisesti virheen 65000 Vaadi laitesalaus -asetuksessa joissakin ympäristösi laitteissa. Ympäristöt, joihin tämä vaikuttaa, ovat ne, joiden Pakota aseman salaustyyppi käyttöjärjestelmäasemille- tai Pakota aseman salaus kiinteille asemille -käytännöt on määritetty käyttöön ja valittuna on joko "täysi salaus" tai "vain käytetty tila". Tämä ongelma vaikuttaa Microsoft Intune:ään, mutta ongelma saattaa koskea myös kolmannen osapuolen mobiililaitteiden hallintaa. Tärkeää Tämä ongelma on vain raportointiongelma, eikä se vaikuta aseman salaukseen tai muiden laitteen ongelmien raportointiin, mukaan lukien muut BitLocker-ongelmat. Tämä ongelma on korjattu versiossa KB5034203.
Tämän päivityksen asennus ei ehkä onnistu. Laitteet saattavat aluksi näyttää edistymisen, mutta eivät sitten suorita asennusta loppuun.
Yleinen tämän ongelman virhekoodi on Virhe 8007000D (ERROR_INVALID_DATA). Tämä virhe löytyy päivityshistoriasta.
Jos haluat tarkastella päivityshistoriaa, valitse Käynnistä>asetuksetWindows>Update>historia.
Tämä ongelma on ratkaistu käyttämällä tunnettujen ongelmien palautusta (KIR). Ota huomioon, että voi kestää jopa 48 tuntia, ennen kuin tarkkuus välittyy automaattisesti kuluttajalaitteisiin ja ei-hallittuihin yrityslaitteisiin.

Tarvittaessa voit ratkaista ongelman seuraavasti:

  1. Suorita komentokehote järjestelmänvalvojana.
  2. Kirjoita komentokehoteikkunassa seuraava komento:
    Dism /online /cleanup-image /RestoreHealth
  3. Odota, että prosessi on suoritettu loppuun, ja sulje sitten ikkunat.
  4. Asenna tämä päivitys. Voit tehdä tämän valitsemalla Käynnistä>asetuksetWindows>UpdateCheck>for päivityksiä.
Yritysten hallitsemat laitteet, joihin päivitys on asennettu ja joissa ongelma ilmenee, voidaan ratkaista asentamalla ja määrittämällä erityinen ryhmäkäytäntö. Erityinen ryhmäkäytäntö löytyy alla> olevasta Tietokonemääritysten hallintamallien< ryhmäkäytännön nimestä.>> Lisätietoja näiden erityisten ryhmäkäytäntöjen käyttöönotosta ja määrittämisestä on artikkelissa Tunnetun ongelman palautuksen käyttöönotto ryhmäkäytännön avulla.

Ryhmäkäytäntölataukset ryhmäkäytännön nimellä:

Tämän päivityksen hankkiminen

ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ

TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.