2023 m. spalio 10 d. – KB5031354 (OS komponavimo versija 22621.2428)

Taikoma
Windows 11 version 22H2, all editions

Pastaba

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Į šį saugos naujinimą įtraukti patobulinimai, kurie įėjo į naujinimą KB5030310 (išleistas 2023 m. rugsėjo 26 d.). Įdiegus šį KB:

  • Norėdami apsisaugoti nuo CVE-2023-44487, turėtumėte įdiegti naujausią "Windows" naujinimą. Atsižvelgdami į naudojimo atvejį, taip pat galite nustatyti RST_STREAMS per minutę limitą naudodami naujuosius registro raktus šiame naujinime.
    Toliau pateiktoje lentelėje galite sukurti DWORD registro reikšmes naudodami šį registro raktą: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Šių raktų pagal numatytuosius parametrus diegiant šį KB nėra. Jas galite kurti, jei reikia, kad nustatytumėte naujas aplinkos reikšmes.

    Registro raktas Numatytoji reikšmė Leistinas reikšmių diapazonas Registro rakto funkcija
    Http2MaxClientResetsPerMinute 400 0–65535 Nustato leidžiamą nustatymo iš naujo skaičių (RST_STREAMS) per minutę ryšiui. Pasiekus šią ribą, klientui išsiunčiamas pranešimas "GOAWAY" ryšiui.
    Http2MaxClientResetsGoaway 1 0-1 Išjungia arba įjungia GOAWAY pranešimo siuntimą, kai pasiekiate ribą. Jei nustatysite 0, ryšys nutrūks, kai tik pasieksite ribą.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2023 m. spalio mėn. saugos naujinimai.

Windows 11 aptarnavimo rietuvės naujinimas – 22621.2423

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Taikoma Požymis Sprendimas
IT administratoriai Naudojant "FixedDrivesEncryptionType" arba "SystemDrivesEncryptionType" strategijos parametrus mobiliųjų įrenginių valdymo ( MDM) "BitLocker" konfigūracijos paslaugų teikėjo (CSP) mazge, kai kuriuose jūsų aplinkos įrenginiuose esančios programėlės gali klaidingai rodyti klaidą 65000 parametre "Reikalauti įrenginių šifravimo". Paveiktos aplinkos yra tos, kurių politika „Įgalinti disko šifravimo tipą operacinės sistemos diskuose“ arba „Įgalinti disko šifravimą fiksuotuose diskuose“ nustatyta į įgalinta ir pasirenkama „visiškas šifravimas“ arba „tik naudojama vieta“. "„„Microsoft Intune““" veikia ši problema, bet trečiųjų šalių MDM taip pat gali paveikti. Svarbu Ši problema yra tik ataskaitų teikimo problema ir tai neturi įtakos disko šifravimui arba kitų įrenginio problemų, įskaitant kitas "BitLocker" problemas, ataskaitoms. Ši problema išspręsta KB5034204.
Visi vartotojai „Windows“ įrenginiai, naudojantys daugiau nei vieną (1) monitorių, gali susidurti su problemomis dėl darbalaukio piktogramų, netikėtai perkeliančių iš vieno monitoriaus į kitą, arba kitų piktogramų lygiavimo problemų bandant naudoti „Copilot“ sistemoje „Windows“ (peržiūros versijoje). Ši problema išspręsta įrenginių "Windows 11" 22H2 ir 23H2 versijų tarnybose su naujinimais, išleistais 2024 m. sausio 9 d. arba naujesnėse versijose.Pastaba: valdomuosiuose jūsų aplinkos įrenginiuose, kurie buvo naudojami arba šiuo metu naudojami kelių monitorių konfigūracijoje, "Copilot", skirtos "Windows", dar nebus.
Visi vartotojai Atidarius "„Copilot“ programoje „Windows“" (peržiūros režimu), trečiųjų šalių ekrano fonų programėlės gali veikti ne taip, kaip tikėtasi. Galite matyti numatytąjį tapetą arba tapetą, nustatytą sistemoje "Windows", o ne pasirinktinį tapetą, nustatytą trečiosios šalies darbalaukio fono programoje. Ši problema išspręsta KB5031455.
Kad vartotojai nesusidurtų su šia problema, "„Copilot“ programoje „Windows“" (peržiūros režimu) anksčiau nebuvo pasiekiama įrenginiuose, kuriuose įdiegta trečiosios šalies darbalaukio fono programa.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: Windows 11
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5031354 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 22621.2423 versijos failo informaciją.