2024. gada 13. augusts — KB5041580 (operētājsistēmas būvējumi 19044.4780 un 19045.4780) — DERĪGUMS BEIDZIES

Attiecas uz
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM
SVARĪGI No 2026. gada 31. marta šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.

Piezīme

Marķējumi

  • Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.

Uzlabojumi

Piezīme

Piezīme Lai skatītu novērsto problēmu sarakstu, noklikšķiniet uz vai pieskarieties pie operētājsistēmas nosaukuma, lai izvērstu sakļaujamo sadaļu.

Windows 10, versija 22H2

Svarīgi!

Izmantojiet EKB KB5015684, lai atjauninātu uz Windows 10 versiju 22H2.

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Šis būvējums ietver visus uzlabojumus no atbalstītajiem Windows 10 versijas 21H2 izdevumiem.
  • Šajā laidienā nav dokumentētas papildu problēmas.
Windows 10 versija 21H2 izdevumi: Windows 10 Enterprise LTSC 2021 un Windows 10 IoT Enterprise LTSC 2021

Svarīgi!

Izmantojiet EKB KB5003791, lai atbalstītajos izdevumos atjauninātu uz Windows 10 versiju 21H2.

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi, kas ir ietverti atjauninājumā KB5040525 (izlaists 2024. gada 23. jūlijā). Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kuras šis atjauninājums risina, instalējot šo KB. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [BitLocker (zināma problēma)] Startējot ierīci, tiek rādīts BitLocker atkopšanas ekrāns. Tas notiek pēc 2024. gada 9. jūlija atjauninājuma instalēšanas. Šī problēma, visticamāk, rodas, ja ir ieslēgta ierīču šifrēšana . Dodieties uz sadaļu Iestatījumi>Konfidencialitāte & drošība>Ierīču šifrēšana. Lai atbloķētu disku, operētājsistēma Windows var lūgt ievadīt atkopšanas atslēgu no Microsoft konta.
  • [Bloķēšanas ekrāns] Šis atjauninājums risina CVE-2024-38143. Šī iemesla dēļ izvēles rūtiņa "Izmantot manu Windows lietotāja kontu" bloķēšanas ekrānā nav pieejama, lai izveidotu savienojumu ar Wi-Fi.
  • [NetJoinLegacyAccountReuse] Šis atjauninājums noņem šo reģistra atslēgu. Papildinformāciju skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas.
  • [Drošās palaišanas uzlabotā adresēšana (Secure Boot Advanced Targeting — SBAT) un Linux paplašināmais aparātprogrammatūras interfeiss (EFI)] Šis atjauninājums attiecas uz SBAT sistēmām, kurās darbojas operētājsistēma Windows. Tas aptur neaizsargāto Linux EFI (Shim bootloaders) darbību. Šis SBAT atjauninājums netiks piemērots sistēmām, kurās darbojas Windows un Linux duālā palaišana. Pēc SBAT atjauninājuma lietošanas vecāki Linux ISO attēli, iespējams, netiks palaisti. Ja tā notiek, sadarbojieties ar savu Linux piegādātāju, lai iegūtu atjauninātu ISO attēlu.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2024. gada augusta drošības Atjauninājumi.

Windows 10 apkalpošanas grēdas atjauninājums (KB5041579) — 19044.4769 un 19045.4769

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā
Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas, iespējams, nevarēsiet mainīt sava lietotāja konta profila attēlu. Mēģinot mainīt profila attēlu, atlasot pogu Sākuma>iestatījumu>konts>Jūsu informācija un attēla izveides sadaļā noklikšķinot uz Pārlūkot attēlu, iespējams, tiks parādīts kļūdas ziņojums ar kļūdas kodu 0x80070520. Pēc tālākas izmeklēšanas mēs secinājām, ka šai problēmai ir ļoti ierobežota ietekme vai nekādas ietekmes uz šo Windows versiju. Ja savā ierīcē saskaraties ar šo problēmu, lūdzu, sazinieties ar Windows atbalsta dienestu , lai saņemtu palīdzību
Pēc šī drošības atjauninājuma instalēšanas var rasties problēmas ar Linux palaišanu, ja savā ierīcē esat iespējojis duālās palaišanas iestatīšanu operētājsistēmai Windows un Linux. Šīs problēmas dēļ jūsu ierīcē var neizdoties palaist Linux un var tikt parādīts kļūdas ziņojums “Neizdevās verificēt ielikumu SBAT datus: drošības politikas pārkāpums. Radās nopietnas problēmas: SBAT pašpārbaude neizdevās: drošības politikas pārkāpums.”
2024. gada augusta Windows drošības ielāps lieto drošās palaišanas uzlabotās adresēšanas (Secure Boot Advanced Targeting — SBAT) iestatījumu ierīcēm, kurās darbojas operētājsistēma Windows, lai bloķētu vecus un neaizsargātus palaišanas pārvaldniekus. Šis SBAT atjauninājums netiks lietots ierīcēm, kurās noteikta duālā palaišana. Dažās ierīcēs duālās palaišanas noteikšana neatrada dažas pielāgotas duālās palaišanas metodes un lietoja SBAT vērtību, kad tā nebija jālieto.
2024. gada septembra Windows drošības atjauninājumā (KB5043064) un jaunākos atjauninājumos nav iestatījumi, kas izraisīja šo problēmu.
Papildu uzlabojumi šīs problēmas novēršanai tika iekļauti 2025. gada maija Windows drošības atjauninājumā (KB5058379) un jaunākos atjauninājumos.
Tikai Windows sistēmās pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas varat iestatīt reģistra atslēgu, kas dokumentēta CVE-2022-2601 un CVE-2023-40547 , lai nodrošinātu, ka tiek lietots SBAT drošības atjauninājums.
Sistēmās, kurās tiek izmantota Linux un Windows duālā palaišana, pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas nav jāveic papildu darbības.
Pēc šī atjauninājuma instalēšanas var rasties melns ekrāns, kad pieteiksties Azure virtuālajā darbvirsmā (AVD). Iespējams, pamanīsit arī to, ka nevarat atteikties no sava konta, un melns ekrāns joprojām tiek rādīts arī pēc AVD atvienošanas un atkārtotas savienojuma izveides. Šīs problēmas dēļ lietojumprogrammas notikumu žurnālā notikumu skatītājā tiks parādīta programmas kļūda ar notikuma ID:1000, kas norāda uz lietojumprogrammas "svchost.exe_AppXSvc" kļūmi. Ņemiet vērā, ka AppX izvietošanas pakalpojums (AppxSvc) ir nederīgā stāvoklī, var izraisīt arī citus simptomus, piemēram, sākuma izvēlni, neparedzēti aizvērt reģistrācijas problēmu dēļ. Šī problēma tiek novērsta, instalējot Windows atjauninājumus, kas izlaisti 2024. gada 22. oktobrī (KB5045594) vai jaunākos atjauninājumos, un piemērojot vienu no opcijām, kas minētas KB5048864 sadaļā Risinājums. Ņemiet vērā, ka ir jāizpilda abas darbības, lai novērstu šo problēmu.
Pēc šī atjauninājuma vai turpmāko atjauninājumu instalēšanas nelielai Azure Virtual Desktop klientu apakškopai, kas izmanto vairāku sesiju resursdatorus (AVD), var rasties šādas problēmas:
  • Pagarināta 10–30 minūšu ilga uzkāršanās melnā ekrānā pēc lietotāja pieteikšanās.
  • Office lietojumprogrammām, tostarp Outlook un Teams, rodas vienotās pierakstīšanās (SSO) kļūmes, kas neļauj lietotājiem izveidot savienojumu vai sinhronizēt datus.
Šo problēmu izraisa strupsaķere mijiedarbībās starp Azure Active Directory (AAD) starpnieku un pamatā esošu AppX izvietošanas pakalpojumu (AppxSvc) un fona uzdevumu infrastruktūras pakalpojumu. Pastāv lielāka iespēja, ka šī problēma rodas, ja vairāku sesiju vidēs izmantojat FSLogix lietotāja profila konteinerus. FSLogix ir Microsoft rīks, kas palīdz pārvaldīt un paātrināt lietotāju profilus datoros, it īpaši virtuālajās vidēs, piemēram, attālajās darbvirsmās.
Šī problēma tiek novērsta, instalējot Windows atjauninājumus, kas izlaisti 2024. gada 22. oktobrī (KB5045594) vai jaunākos atjauninājumos, un piemērojot vienu no opcijām, kas minētas KB5048864 sadaļā Risinājums. Ņemiet vērā, ka ir jāizpilda abas darbības, lai novērstu šo problēmu.

Atjauninājuma iegūšana

PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM

SVARĪGI No 2026. gada 31. marta šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.