2023 m. lapkričio 14 d. – KB5032192 (OS komponavimo versija 22000.2600)

Taikoma
Windows 11 version 21H2, all editions

Pastaba

9/26/23
SVARBU
Nuo 2023 m. rugsėjo 26 d. "Windows 11" 21H2 versijai nebeliks pasirinktinių, su sauga nesusijusių peržiūros leidimų.  Palaikomoms "Windows 11" 21H2 versijos versijoms ir toliau bus teikiami tik kaupiamieji mėnesiniai saugos naujinimai.

Pastaba

  • 2023-10-10
    PRIMINIMAS Kai kurių "Windows 11" 21H2 versijos leidimų priežiūros galiojimas baigėsi 2023 m. spalio 10 d.  Tai yra "Home", "Pro", "Pro Education" ir "Pro for Workstation".  Po šios datos įrenginiai, kuriuose veikia šie leidimai, nebegaus mėnesinių saugos ir kokybės naujinimų. Šie naujinimai apima apsaugą nuo naujausių saugos grėsmių.
  • Mes ir toliau palaikysime likusius "Windows 11" 21H2 versijos leidimus.

Pastaba

Patarimas

Ieškote šio mėnesio vaizdo įrašo? Dabar jis yra "Windows 11" 22H2 ir 23H2 versijų straipsnyje.

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Į šį saugos naujinimą įtraukti patobulinimai. Įdiegus šį KB:

  • Šis naujinimas palaiko vasaros laiko (DST) pakeitimus Sirijoje. Norėdami sužinoti daugiau, žr. Tarpinės gairės dėl Sirijos SPT pakeitimų 2022 m.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos programų virtualizavimo (App-V) aplinkai. Kopijavimo operacijos nustoja veikti. Taip nutinka įdiegus 2023 m. balandžio mėn. naujinimą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Outlook". Ji nebeatsako. Taip nutinka, kai spausdinate interneto spausdinimo protokolo (IPP) spausdintuvu, kurio reakcijos laikas yra lėtas.
  • Dėl šio naujinimo atnaujinami kai kurių mobiliojo ryšio operatorių šalies ir operatoriaus parametrų išteklių (COSA) profiliai.
  • Šis naujinimas išsprendžia problemą, kuri blokuoja išorinius ryšius. Taip nutinka nustačius "Kubernetes" subalansuotos apkrovos paslaugą ir įjungus seanso panašumą.
  • Į šį naujinimą įtraukti kas ketvirtį atliekami "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failo DriverSiPolicy.p7b pakeitimai. Ji papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" LAPS. Jo strategijai "PasswordExpirationProtectionEnabled" nepavyksta įjungti parametro.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos COM+ komponentui. Ji gali nebeatsakyti. Taip nutinka dėl aklavietės aktyvinant COM+ "Just-in-Time" (JIT).

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2023 m. lapkričio mėn. saugos naujinimai.

Windows 11 aptarnavimo rietuvės naujinimas – 22000.2592

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Taikoma Požymis Sprendimas
IT administratoriai Naudojant "FixedDrivesEncryptionType" arba "SystemDrivesEncryptionType" strategijos parametrus mobiliųjų įrenginių valdymo ( MDM) "BitLocker" konfigūracijos paslaugų teikėjo (CSP) mazge, kai kuriuose jūsų aplinkos įrenginiuose esančios programėlės gali klaidingai rodyti klaidą 65000 parametre "Reikalauti įrenginių šifravimo". Paveiktos aplinkos yra tos, kurių politika „Įgalinti disko šifravimo tipą operacinės sistemos diskuose“ arba „Įgalinti disko šifravimą fiksuotuose diskuose“ nustatyta į įgalinta ir pasirenkama „visiškas šifravimas“ arba „tik naudojama vieta“. "„„Microsoft Intune““" veikia ši problema, bet trečiųjų šalių MDM taip pat gali paveikti. Svarbu Ši problema yra tik ataskaitų teikimo problema ir tai neturi įtakos disko šifravimui arba kitų įrenginio problemų, įskaitant kitas "BitLocker" problemas, ataskaitoms. Ši problema išspręsta KB5034121.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: Windows 11
Klasifikacija: Saugos naujinimai

Pastaba

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5032192 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 22000.2592 versijos failo informaciją.