8. kolovoza 2023. – KB5029244 (međuverzije OS-a 19044.3324 i 19045.3324)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editionsDatum izdanja:
8.8.2023.
Verzija:
Međuverzije OS-a 19044.3324 i 19045.3324
13. 6. 23.
PODSJETNIKWindows 10, verzija 21H2 dosegla je kraj usluge 13. lipnja 2023. Nastavit ćemo pružati usluge sljedećim izdanjima Windows 10, verzije 21H2: Windows 10 Enterprise i Education, Windows 10 IoT Enterprise i Windows 10 Enterprise više sesija.Sva izdanja sustava Windows 10, verzija 22H2 i dalje će primati sigurnosna i neobavezna izdanja.
11/17/20
Informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja sustava Windows i vrstama mjesečnih ažuriranja kvalitete. Pregled verzije Windows 10 21H2 potražite na stranici povijesti ažuriranja.
Napomena Slijedite @WindowsUpdate biste saznali kada se novi sadržaj objavljuje na nadzornoj ploči stanja izdanja sustava Windows.
Izdvojeno
-
Ovo ažuriranje rješava sigurnosne probleme za operacijski sustav Windows.
Poboljšanja
NapomenaDa biste pogledali popis riješenih problema, kliknite ili dodirnite naziv OS-a da biste proširili odjeljak koji se može sažeti.
: Koristite EKB KB5015684 za ažuriranje Windows 10, verzija 22H2.
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Ključne promjene obuhvaćaju sljedeće:
-
Ova međuverzija obuhvaća poboljšanja iz podržanih izdanja Windows 10 verzije 21H2.
-
Za ovo izdanje nisu dokumentirani dodatni problemi.
: Koristite EKB KB5003791 za ažuriranje na podržana izdanja Windows 10, verzija 21H2.
Ovo sigurnosno ažuriranje obuhvaća poboljšanja kvalitete koja su bila dio ažuriranja KB5028244 (izdano 25. srpnja 2023.). Kada instalirate ovaj kB:
-
Ovo ažuriranje čini razna sigurnosna poboljšanja interne funkcionalnosti OS-a. Nema dokumentiranih dodatnih problema za ovo izdanje.
Ako ste instalirali starije ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u ovom paketu.
Dodatne informacije o sigurnosnim slabim točkama potražite na novom web-mjestu Vodiča za sigurnosno ažuriranje i sigurnosnim ažuriranjima iz kolovoza 2023 Ažuriranja.
Windows 10 servisnog stoga – 19044.3266 i 19045.3266
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
Uređaji s instalacijama sustava Windows stvorenima iz prilagođenih izvanmrežnih medija ili prilagođene ISO slike možda su starija verzija preglednika Microsoft Edge uklonjeni ovim ažuriranjem, ali ne i automatski zamijenjeni novim preglednikom Microsoft Edge. Taj se problem pojavljuje samo kada se prilagođeni izvanmrežni medij ili ISO slike stvaraju strujanjem ovog ažuriranja u sliku bez instaliranja samostalnog ažuriranja servisnog stoga (SSU) izdanog 29. ožujka 2021. ili novije. Napomena To ne utječe na uređaje koji se Windows Update s računalom radi primanja ažuriranja. To obuhvaća uređaje koji koriste Windows Update za tvrtke. Svaki uređaj koji se povezuje Windows Update trebao bi uvijek primati najnovije verzije SSU-a i najnovije kumulativno ažuriranje (LCU) bez dodatnih koraka. |
Kako biste izbjegli taj problem, najprije integrirajte SSU koji je izdan 29. ožujka 2021. ili kasnije u prilagođeni izvanmrežni medij ili ISO sliku prije integriranja LCU-a. Da biste to mogli učiniti s kombiniranim SSU i LCU paketima koji se sada koriste za Windows 10, verzija 20H2 i Windows 10, verzija 2004, morat ćete izdvojiti SSU iz kombiniranog paketa. Pomoću sljedećih koraka izdvojite SSU:
Ako ste već naišli na taj problem prilikom instaliranja OS-a pomoću zahvaćenog prilagođenog medija, možete ga ublažiti tako da izravno instalirate novi Microsoft Edge. Ako trebate potpuno implementirati novi Microsoft Edge za tvrtke, pogledajte Preuzimanje i implementacija preglednika Microsoft Edge za tvrtke. |
Nakon instalacije ovog ažuriranja aplikacije za čiju ste implementaciju koristili ClickOnce mogle bi početi tražiti instalaciju čak i kada su aplikacije komponente ClickOnceveć instalirane i označene kao „pouzdane“. |
Taj je problem riješen u ažuriranju KB5030300. Ako ne možete instalirati ovaj KB, pogledajte informacije u nastavku. Ovaj je problem riješen pomoću značajke Vraćanje poznatog problema (KIR). Molimo da imate na umu da može potrajati do 24 sata, da bi se razlučivost automatski proširila na korisničke uređaje i poslovne uređaje, kojima se ne upravlja. Ponovno pokretanje vašeg Windows uređaja može pripomoći tome, da se razlučivost brže primijeni na vaš uređaj. Na uređajima kojima upravlja tvrtka i na kojima je instalirano zahvaćeno ažuriranje ovaj se problem može riješiti instaliranjem i konfiguriranjem posebnog pravilnika grupe. Poseban pravilnik grupe možete pronaći u odjeljku Konfiguracija računala ->Administrativni predlošci -> <Naziv pravilnika grupe naveden u nastavku>. Informacije o implementaciji i konfiguriranju posebnog Pravilnika grupe potražite u članku Kako upotrebljavati Pravilnik grupe za implementaciju vraćanja zbog poznatog problema. Preuzimanja pravilnika grupe s nazivom pravilnika grupe:
Važno Da biste riješili taj problem, morat ćeteinstalirati i konfigurirati Pravilnik grupe za svoju verziju sustava Windows. |
Korištenje postavki pravilnika FixedDrivesEncryptionType ili SystemDrivesEncryptionType u čvoru davatelja usluga konfiguracije značajke BitLocker (CSP) u aplikacijama za upravljanje mobilnim uređajima (MDM) može neispravno prikazati pogrešku 65000 u postavci „Zahtijevaj šifriranje uređaja“ za neke uređaje u vašem okruženju. Pogođena okruženja su ona s omogućenim pravilima "Provedi vrstu šifriranja pogona na pogonima operacijskog sustava" ili "Provedi šifriranje pogona na fiksnim pogonima" i odabirom "pune enkripcije" ili "samo iskorištenog prostora". Microsoft Intune je pod utjecajem ovog problema, ali bi mogli utjecati i na MDM-ove trećih strana. Važno Ovo je samo problem s prijavom i ne utječe na šifriranje diska ili prijavu drugih problema na uređaju, uključujući druge probleme značajke BitLocker. |
Taj je problem riješen u ažuriranju KB5034203. |
Kako preuzeti ovo ažuriranje
Prije instaliranja ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Preduvjet:
Na temelju scenarija instalacije odaberite nešto od sljedećeg:
-
Za izvanmrežno servisiranje slika OS-a:
Ako vaša slika nema LCU 22. ožujka 2022. (KB5011543) ili noviju verziju, prije instalacije ovog ažuriranja morate instalirati poseban samostalni SSU (KB5014032) 10. svibnja 2022.
-
Za implementaciju servisa Windows Server Update Services (WSUS) ili prilikom instalacije samostalnog paketa iz kataloga Microsoft Update:
Ako vaši uređaji nemaju LCU od 11. svibnja 2021. (KB5003173.) ili noviji, prije instalacije ovog ažuriranja morate instalirati poseban samostalni SSU (KB5005260) od 10. kolovoza 2021.
Instaliranje ovog ažuriranja
Kanal izdavanja |
Dostupno |
Sljedeći korak |
Windows Update i Microsoft Update |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Windows Update za tvrtke |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati s Windows Update u skladu s konfiguriranim pravilnicima. |
Katalog Microsoft Update |
Da |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate Proizvode i klasifikacije na sljedeći način: Proizvod: Windows 10, verzija 1903 i novije Klasifikacija: sigurnosna ažuriranja |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5029244.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU – verzije 19044.3266 i 19045.3266.