2023. gada 10. oktobris — KB5031356 (OS būvējumi 19044.3570 un 19045.3570) — DERĪGUMS BEIDZIES

Attiecas uz
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM
SVARĪGI No 2026. gada 31. marta šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.

Piezīme

Marķējumi

  • Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.

Uzlabojumi

Piezīme

Piezīme Lai skatītu novērsto problēmu sarakstu, noklikšķiniet uz vai pieskarieties pie operētājsistēmas nosaukuma, lai izvērstu sakļaujamo sadaļu.

Windows 10, versija 22H2

Svarīgi!

Izmantojiet EKB KB5015684, lai atjauninātu uz Windows 10 versiju 22H2.

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Šis būvējums ietver visus uzlabojumus no atbalstītajiem Windows 10 versijas 21H2 izdevumiem.
  • Šajā laidienā nav dokumentētas papildu problēmas.
Windows 10 versija 21H2 izdevumi: Windows 10 Enterprise un Education, Windows 10 IoT Enterprise un Windows 10 Enterprise vairāku sesiju

Svarīgi!

Izmantojiet EKB KB5003791, lai atbalstītajos izdevumos atjauninātu uz Windows 10 versiju 21H2.

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi, kas ir ietverti atjauninājumā KB5030300 (izlaists 2023. gada 26. septembrī). Instalējot šo KB:

  • Lai aizsargātu pret CVE-2023-44487, jums jāinstalē jaunākais Windows atjauninājums. Atkarībā no lietošanas gadījuma varat arī iestatīt RST_STREAMS minūtē ierobežojumu, izmantojot jaunās reģistra atslēgas šajā atjauninājumā.
    Varat izveidot DWORD reģistra vērtības tālāk redzamajā tabulā ar šādu reģistra atslēgu: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Instalējot šo KB, šīs atslēgas pēc noklusējuma nav pieejamas. Varat tos izveidot pēc nepieciešamības, lai iestatītu jaunas vērtības savai videi.

    Reģistra atslēga Noklusējuma vērtība Derīga vērtību diapazona Reģistra taustiņa funkcija
    Http2MaxClientResetsPerMinute 400 0–65535 Iestata pieļaujamo atiestatīšanas reižu skaitu (RST_STREAMS) minūtē savienojumam. Sasniedzot šo ierobežojumu, savienojumam klientam tiek nosūtīts ziņojums GOAWAY.
    Http2MaxClientResetsGoaway 1 0-1 Atspējo vai iespējo aiziešanas ziņojuma nosūtīšanu, kad sasniedzat ierobežojumu. Ja iestatāt šo vērtību kā 0, savienojums tiek pārtraukts, tiklīdz sasniedzat ierobežojumu.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2023. gada oktobra drošības Atjauninājumi.

Windows 10 apkopes grēdas atjauninājums — 19044.3562 un 19045.3562

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Izmantojot FixedDrivesEncryptionType vai SystemDrivesEncryptionType politikas iestatījumus BitLocker konfigurācijas pakalpojumu sniedzēja (CSP) mezglā mobilo ierīču pārvaldības (MDM) programmās, dažām ierīcēm jūsu vidē iestatījumā "Pieprasīt ierīču šifrēšanu" var tikt nepareizi rādīta kļūda 65000. Ietekmētās vides ir vides, kuru politikas "Ieviest diska šifrēšanas tipu operētājsistēmas diskos" vai "Ieviest diska šifrēšanu fiksētos diskos" ir iestatītas iespējošanai un atlasot "pilnā šifrēšana" vai "tikai izmantotā vieta". Microsoft Intune ir skārusi šī problēma, bet var tikt ietekmēti arī trešo pušu MDM. Tas ir svarīgi Šī problēma ir tikai ziņošanas problēma, un tā neietekmē diska šifrēšanu vai ziņošanu par citām problēmām ierīcē, tostarp citām BitLocker problēmām. Šī problēma ir novērsta KB5034203.
Iespējams, šis atjauninājums nav sekmīgi instalēts. Ierīcēs sākotnēji var tikt rādīta norise, taču pēc tam instalēšana netiek pabeigta.
Bieži sastopams kļūdas kods, kas rodas saistībā ar šo problēmu, ir kļūda 8007000D (ERROR_INVALID_DATA). Šī kļūda ir atrodama atjauninājumu vēsturē.
Lai skatītu atjauninājumu vēsturi, atlasiet Sākuma>iestatījumiWindows>UpdateUpdate>vēsture.
Šī problēma ir novērsta, izmantojot zināmo problēmu atriti (Known Issue Rollback — KIR). Ņemiet vērā, ka risinājuma automātiskai izplatīšanai patērētāju ierīcēs un nepārvaldītajās biznesa ierīcēs var būt nepieciešams līdz pat 48 stundām ilgi.

Ja nepieciešams, veiciet tālāk norādītās darbības, lai novērstu šo problēmu.

  1. Palaidiet komandu uzvedni kā administrators.
  2. Komandu uzvednes logā ierakstiet zemāk redzamo komandu:
    Dism /online /cleanup-image /RestoreHealth
  3. Uzgaidiet, līdz process tiek sekmīgi pabeigts, un pēc tam aizveriet logus.
  4. Instalējiet šo atjauninājumu. Lai to izdarītu, atlasiet Sākuma>iestatījumiWindows>UpdatePārbaudīt>, vai nav atjauninājumu.
Uzņēmuma pārvaldītām ierīcēm, kurās ir instalēts ietekmēts atjauninājums un kurās šī problēma radās, to var novērst, instalējot un konfigurējot īpašu grupas politiku. Īpašā grupas politika ir atrodama zemāk> norādītajā sadaļā Datora konfigurācijas<>>administratīvās veidnesGrupas politika nosaukums. Informāciju par šīs īpašās grupas politikas izvietošanu un konfigurēšanu skatiet sadaļā Kā izmantot grupas politika, lai izvietotu zināmo problēmu atriti.

Grupas politikas lejupielādes ar grupas politikas nosaukumu:

Atjauninājuma iegūšana

PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM

SVARĪGI No 2026. gada 31. marta šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.