Piezīme
9/26/23
SVARĪGI! Pēc 2023. gada 26. septembra Windows 11 versijai 21H2 vairs nebūs neobligātu, ar drošību nesaistītu priekšskatījuma laidienu. Tikai kumulatīvie ikmēneša drošības atjauninājumi tiks turpināti atbalstītajām Windows 11 versijas 21H2 versijām.
Piezīme
-
ATJAUNINĀTS 10.10.2023.
ATGĀDINĀJUMS Dažu Windows 11 versijas 21H2 izdevumu apkalpošana tiek pārtraukta šodien, 2023. gada 10. oktobrī. Tās ir Home, Pro, Pro Education un Pro for Workstation. Pēc šodienas ierīces, kurās darbojas šie izdevumi, nesaņems ikmēneša drošības un kvalitātes atjauninājumus. Šie atjauninājumi ietver aizsardzību pret jaunākajiem drošības apdraudējumiem. - Mēs turpināsim atbalstīt atlikušos Windows 11 versijas 21H2 izdevumus.
Piezīme
- Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 11 versiju 21H2 skatiet tās atjauninājumu vēstures lapā.
- Piezīme Izpildiet @WindowsUpdate , lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Padoms
Vai meklējat šī mēneša video? Tas tagad ir Windows 11 versijas 22H2 rakstā.
Marķējumi
- Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir ietverti atjauninājumā KB5030301 (izlaists 2023. gada 26. septembrī). Instalējot šo KB:
Lai aizsargātu pret CVE-2023-44487, jums jāinstalē jaunākais Windows atjauninājums. Atkarībā no lietošanas gadījuma varat arī iestatīt RST_STREAMS minūtē ierobežojumu, izmantojot jaunās reģistra atslēgas šajā atjauninājumā.
Varat izveidot DWORD reģistra vērtības tālāk redzamajā tabulā ar šādu reģistra atslēgu: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Instalējot šo KB, šīs atslēgas pēc noklusējuma nav pieejamas. Varat tos izveidot pēc nepieciešamības, lai iestatītu jaunas vērtības savai videi.Reģistra atslēga Noklusējuma vērtība Derīga vērtību diapazona Reģistra taustiņa funkcija Http2MaxClientResetsPerMinute 400 0–65535 Iestata pieļaujamo atiestatīšanas reižu skaitu (RST_STREAMS) minūtē savienojumam. Sasniedzot šo ierobežojumu, savienojumam klientam tiek nosūtīts ziņojums GOAWAY. Http2MaxClientResetsGoaway 1 0-1 Atspējo vai iespējo aiziešanas ziņojuma nosūtīšanu, kad sasniedzat ierobežojumu. Ja iestatāt šo vērtību kā 0, savienojums tiek pārtraukts, tiklīdz sasniedzat ierobežojumu.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļveža tīmekļa vietnē un 2023. gada oktobra drošības Atjauninājumi.
Windows 11 apkalpošanas grēdas atjauninājums — 22000.2531
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
| Attiecas uz | Problēmas pazīme | Risinājums |
|---|---|---|
| IT administratori | Izmantojot FixedDrivesEncryptionType vai SystemDrivesEncryptionType politikas iestatījumus BitLocker konfigurācijas pakalpojumu sniedzēja (CSP) mezglā mobilo ierīču pārvaldības (MDM) programmās, dažām ierīcēm jūsu vidē iestatījumā "Pieprasīt ierīču šifrēšanu" var tikt nepareizi rādīta kļūda 65000. Ietekmētās vides ir vides, kuru politikas "Ieviest diska šifrēšanas tipu operētājsistēmas diskos" vai "Ieviest diska šifrēšanu fiksētos diskos" ir iestatītas iespējošanai un atlasot "pilnā šifrēšana" vai "tikai izmantotā vieta". Microsoft Intune ir skārusi šī problēma, bet var tikt ietekmēti arī trešo pušu MDM. Tas ir svarīgi Šī problēma ir tikai ziņošanas problēma, un tā neietekmē diska šifrēšanu vai ziņošanu par citām problēmām ierīcē, tostarp citām BitLocker problēmām. | Šī problēma ir novērsta KB5034121. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows 11 Klasifikācija — drošības atjauninājumi |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5031358.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU — versija 22000.2531.