2023 m. spalio 10 d. – KB5031356 (OS komponavimo versijos 19044.3570 ir 19045.3570) – NEBEGALIOJA

Taikoma
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions
PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
SVARBU Nuo 2026 m. kovo 31 d. šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią "Windows" versiją.

Pastaba

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Pastaba

Atkreipkite dėmesį Norėdami peržiūrėti išspręstų problemų sąrašą, spustelėkite arba bakstelėkite OS pavadinimą, kad išplėstumėte sutraukiamąją dalį.

Windows 10, 22H2 versija

Svarbu

Norėdami atnaujinti į Windows 10, 22H2 versiją, naudokite EKB KB5015684.

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Į šią komponavimo versiją įtraukti visi patobulinimai iš palaikomų "Windows 10" 21H2 versijos leidimų.
  • Šiam leidimui nėra dokumentuota jokių papildomų problemų.
Windows 10, 21H2 versijos leidimai: Windows 10 Enterprise ir "Education", Windows 10 IoT Enterprise ir Windows 10 Enterprise kelių seansų

Svarbu

EKB KB5003791 naudokite norėdami atnaujinti į Windows 10, 21H2 versiją palaikomuose leidimuose.

Į šį saugos naujinimą įtraukti kokybės patobulinimai, kurie buvo įtraukti į naujinimą KB5030300 (išleistas 2023 m. rugsėjo 26 d.). Įdiegus šį KB:

  • Norėdami apsisaugoti nuo CVE-2023-44487, turėtumėte įdiegti naujausią "Windows" naujinimą. Atsižvelgdami į naudojimo atvejį, taip pat galite nustatyti RST_STREAMS per minutę limitą naudodami naujuosius registro raktus šiame naujinime.
    Toliau pateiktoje lentelėje galite sukurti DWORD registro reikšmes naudodami šį registro raktą: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Šių raktų pagal numatytuosius parametrus diegiant šį KB nėra. Jas galite kurti, jei reikia, kad nustatytumėte naujas aplinkos reikšmes.

    Registro raktas Numatytoji reikšmė Leistinas reikšmių diapazonas Registro rakto funkcija
    Http2MaxClientResetsPerMinute 400 0–65535 Nustato leidžiamą nustatymo iš naujo skaičių (RST_STREAMS) per minutę ryšiui. Pasiekus šią ribą, klientui išsiunčiamas pranešimas "GOAWAY" ryšiui.
    Http2MaxClientResetsGoaway 1 0-1 Išjungia arba įjungia GOAWAY pranešimo siuntimą, kai pasiekiate ribą. Jei nustatysite 0, ryšys nutrūks, kai tik pasieksite ribą.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2023 m. spalio mėn. saugos naujinimai.

Windows 10 priežiūros rietuvės naujinimas – 19044.3562 ir 19045.3562

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Naudojant "FixedDrivesEncryptionType" arba "SystemDrivesEncryptionType" strategijos parametrus mobiliųjų įrenginių valdymo ( MDM) "BitLocker" konfigūracijos paslaugų teikėjo (CSP) mazge, kai kuriuose jūsų aplinkos įrenginiuose esančios programėlės gali klaidingai rodyti klaidą 65000 parametre "Reikalauti įrenginių šifravimo". Paveiktos aplinkos yra tos, kurių politika „Įgalinti disko šifravimo tipą operacinės sistemos diskuose“ arba „Įgalinti disko šifravimą fiksuotuose diskuose“ nustatyta į įgalinta ir pasirenkama „visiškas šifravimas“ arba „tik naudojama vieta“. "„„Microsoft Intune““" veikia ši problema, bet trečiųjų šalių MDM taip pat gali paveikti. Svarbu Ši problema yra tik ataskaitų teikimo problema ir tai neturi įtakos disko šifravimui arba kitų įrenginio problemų, įskaitant kitas "BitLocker" problemas, ataskaitoms. Ši problema išspręsta KB5034203.
Šis naujinimas gali būti nesėkmingai įdiegtas. Įrenginiai iš pradžių gali rodyti eigą, bet vėliau neužbaigti diegimo.
Dažnas klaidos kodas, su kuriuo susiduriama dėl šios problemos, yra klaida 8007000D (ERROR_INVALID_DATA). Šią klaidą galima rasti naujinimo retrospektyvoje.
Norėdami peržiūrėti naujinimo retrospektyvą, pasirinkite Pradžia>Nustatymai>„Windows Update“Naujinimo>istorija.
Ši problema išspręsta naudojant žinomų problemų keitimų atšaukimą (KIR). Atminkite, kad gali užtrukti iki 48 valandų, kad skiriamoji geba būtų automatiškai išplatinta vartotojų įrenginiuose ir nevaldomuose įmonės įrenginiuose.

Jei reikia, atlikite šiuos veiksmus, kad išspręstumėte šią problemą:

  1. Vykdyti komandinę eilutę kaip administratorius.
  2. Komandinės eilutės lange įveskite šią komandą:
    Dism /online /cleanup-image /RestoreHealth
  3. Palaukite, kol procesas bus sėkmingai baigtas, tada uždarykite langus.
  4. Įdiekite šį naujinimą. Norėdami tai padaryti, pasirinkite Pradžios>nustatymai>„Windows Update“>Tikrinti, ar yra naujinimų.
Įmonės valdomuose įrenginiuose, kuriuose įdiegtas paveiktas naujinimas ir kilo ši problema, ją galima išspręsti įdiegiant ir konfigūruojant specialią Grupės strategiją. Specialią Grupės strategiją rasite toliau pateiktame> Kompiuterio konfigūracijos administravimo šablonuoseGrupės<> strategijos pavadinime.> Informacijos apie šios specialios Grupės strategijos diegimą ir konfigūravimą rasite Kaip naudoti Grupės strategiją diegiant žinomos problemos keitimų atšaukimą.

Grupės strategijos atsisiuntimai su grupės strategijos pavadinimu:

Kaip gauti šį naujinimą

PRANEŠIMAS APIE GALIOJIMO PABAIGĄ

SVARBU Nuo 2026 m. kovo 31 d. šis naujinimas nebepasiekiamas "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią "Windows" versiją.