Pastaba
9/26/23
SVARBU Nuo 2023 m. rugsėjo 26 d. "Windows 11" 21H2 versijai nebeliks pasirinktinių, su sauga nesusijusių peržiūros leidimų. Palaikomoms "Windows 11" 21H2 versijos versijoms ir toliau bus teikiami tik kaupiamieji mėnesiniai saugos naujinimai.
Pastaba
-
2023-10-10
PRIMINIMAS Kai kurių "Windows 11" 21H2 versijos leidimų priežiūros galiojimas baigėsi 2023 m. spalio 10 d. Tai yra "Home", "Pro", "Pro Education" ir "Pro for Workstation". Po šios datos įrenginiai, kuriuose veikia šie leidimai, nebegaus mėnesinių saugos ir kokybės naujinimų. Šie naujinimai apima apsaugą nuo naujausių saugos grėsmių. - Mes ir toliau palaikysime likusius "Windows 11" 21H2 versijos leidimus.
Pastaba
- Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 11" 21H2 versijos apžvalgą rasite jos naujinimo istorijos puslapyje.
- Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Patarimas
Ieškote šio mėnesio vaizdo įrašo? Dabar jis yra "Windows 11" 22H2 ir 23H2 versijų straipsnyje.
Paryškinimai
- Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.
Patobulinimai
Į šį saugos naujinimą įtraukti patobulinimai. Įdiegus šį KB:
- Šis naujinimas palaiko vasaros laiko (DST) pakeitimus Sirijoje. Norėdami sužinoti daugiau, žr. Tarpinės gairės dėl Sirijos SPT pakeitimų 2022 m.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos programų virtualizavimo (App-V) aplinkai. Kopijavimo operacijos nustoja veikti. Taip nutinka įdiegus 2023 m. balandžio mėn. naujinimą.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos "Outlook". Ji nebeatsako. Taip nutinka, kai spausdinate interneto spausdinimo protokolo (IPP) spausdintuvu, kurio reakcijos laikas yra lėtas.
- Dėl šio naujinimo atnaujinami kai kurių mobiliojo ryšio operatorių šalies ir operatoriaus parametrų išteklių (COSA) profiliai.
- Šis naujinimas išsprendžia problemą, kuri blokuoja išorinius ryšius. Taip nutinka nustačius "Kubernetes" subalansuotos apkrovos paslaugą ir įjungus seanso panašumą.
- Į šį naujinimą įtraukti kas ketvirtį atliekami "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failo DriverSiPolicy.p7b pakeitimai. Ji papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" LAPS. Jo strategijai "PasswordExpirationProtectionEnabled" nepavyksta įjungti parametro.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos COM+ komponentui. Ji gali nebeatsakyti. Taip nutinka dėl aklavietės aktyvinant COM+ "Just-in-Time" (JIT).
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2023 m. lapkričio mėn. saugos naujinimai.
Windows 11 aptarnavimo rietuvės naujinimas – 22000.2592
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Taikoma | Požymis | Sprendimas |
|---|---|---|
| IT administratoriai | Naudojant "FixedDrivesEncryptionType" arba "SystemDrivesEncryptionType" strategijos parametrus mobiliųjų įrenginių valdymo ( MDM) "BitLocker" konfigūracijos paslaugų teikėjo (CSP) mazge, kai kuriuose jūsų aplinkos įrenginiuose esančios programėlės gali klaidingai rodyti klaidą 65000 parametre "Reikalauti įrenginių šifravimo". Paveiktos aplinkos yra tos, kurių politika „Įgalinti disko šifravimo tipą operacinės sistemos diskuose“ arba „Įgalinti disko šifravimą fiksuotuose diskuose“ nustatyta į įgalinta ir pasirenkama „visiškas šifravimas“ arba „tik naudojama vieta“. "„„Microsoft Intune““" veikia ši problema, bet trečiųjų šalių MDM taip pat gali paveikti. Svarbu Ši problema yra tik ataskaitų teikimo problema ir tai neturi įtakos disko šifravimui arba kitų įrenginio problemų, įskaitant kitas "BitLocker" problemas, ataskaitoms. | Ši problema išspręsta KB5034121. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „Windows“ naujinimas, skirtas verslui | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: Windows 11 Klasifikacija: Saugos naujinimai |
Pastaba
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5032192 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 22000.2592 versijos failo informaciją.