Piezīme
- 07/09/24---PAZIŅOJUMS PAR PAKALPOJUMA BEIGĀM---
- SVARĪGI Visu Windows 11 versijas 21H2 izdevumu izmantošana tiks pārtraukta 2024. gada 8. oktobrī. Pēc šī datuma šīs ierīces nesaņems ikmēneša drošības atjauninājumus un ar drošību nesaistītus atjauninājumus. Šie atjauninājumi ietver aizsardzību pret jaunākajiem drošības apdraudējumiem. Lai turpinātu saņemt šos atjauninājumus, iesakām atjaunināt uz Windows jaunāko versiju.
Piezīme
- Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 11 versiju 21H2 skatiet tās atjauninājumu vēstures lapā.
- Piezīme Izpildiet @WindowsUpdate , lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Padoms
Vai meklējat šī mēneša video? Tagad tas ir Windows 11 versijas 22H2 un 23H2 rakstā.
Marķējumi
- Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.
Uzlabojumi
Šajā drošības atjauninājumā ir iekļauti uzlabojumi. Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kuras šis atjauninājums risina, instalējot šo KB. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
- [Protected Process Light (PPL) protections] Jūs varat tos apiet.
- [Windows kodola ievainojamo draiveru bloķēšanas saraksta fails (DriverSiPolicy.p7b)] Šis atjauninājums papildina to draiveru sarakstu, kuri ir pakļauti riskam veikt sava neaizsargātā draivera (BYOVD) uzbrukumus.
- [BitLocker (zināma problēma)] Startējot ierīci, tiek rādīts BitLocker atkopšanas ekrāns. Tas notiek pēc 2024. gada 9. jūlija atjauninājuma instalēšanas. Šī problēma, visticamāk, rodas, ja ir ieslēgta ierīču šifrēšana . Dodieties uz sadaļu Iestatījumi>Konfidencialitāte & drošība>Ierīču šifrēšana. Lai atbloķētu disku, operētājsistēma Windows var lūgt ievadīt atkopšanas atslēgu no Microsoft konta.
- [Bloķēšanas ekrāns] Šis atjauninājums risina CVE-2024-38143. Šī iemesla dēļ izvēles rūtiņa "Izmantot manu Windows lietotāja kontu" bloķēšanas ekrānā nav pieejama, lai izveidotu savienojumu ar Wi-Fi.
- [NetJoinLegacyAccountReuse] Šis atjauninājums noņem šo reģistra atslēgu. Papildinformāciju skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas.
- [Drošās palaišanas uzlabotā adresēšana (Secure Boot Advanced Targeting — SBAT) un Linux paplašināmais aparātprogrammatūras interfeiss (EFI)] Šis atjauninājums attiecas uz SBAT sistēmām, kurās darbojas operētājsistēma Windows. Tas aptur neaizsargāto Linux EFI (Shim bootloaders) darbību. Šis SBAT atjauninājums netiks piemērots sistēmām, kurās darbojas Windows un Linux duālā palaišana. Pēc SBAT atjauninājuma lietošanas vecāki Linux ISO attēli, iespējams, netiks palaisti. Ja tā notiek, sadarbojieties ar savu Linux piegādātāju, lai iegūtu atjauninātu ISO attēlu.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Lai iegūtu papildinformāciju par drošības ievainojamību, lūdzu, skatiet drošības atjauninājumu ceļveža tīmekļa vietni un 2024. gada augusta drošības Atjauninājumi.
Windows 11 apkopes grēdas atjauninājums (KB5041591) — 22000.3139
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.
Zināmās problēmas šajā atjauninājumā
| Attiecas uz | Problēmas pazīme | Risinājums |
|---|---|---|
| Visi lietotāji | Pēc šī atjauninājuma instalēšanas, iespējams, nevarēsiet mainīt sava lietotāja konta profila attēlu. Kad mēģināt mainīt profila attēlu, atlasot pogu Sākuma>iestatījumi> Konti>Jūsu informācija un pēc tam atlasot Izvēlēties failu, iespējams, tiks parādīts kļūdas ziņojums ar kļūdas kodu 0x80070520. | Pēc tālākas izmeklēšanas mēs secinājām, ka šai problēmai ir ļoti ierobežota ietekme vai nekādas ietekmes uz šo Windows versiju. Ja šī problēma rodas Windows 11 versijas 21H2 ierīcē, lūdzu, sazinieties ar Windows atbalsta dienestu, lai saņemtu palīdzību. |
| Visi lietotāji | Pēc šī drošības atjauninājuma instalēšanas var rasties problēmas ar Linux palaišanu, ja savā ierīcē esat iespējojis duālās palaišanas iestatīšanu operētājsistēmai Windows un Linux. Šīs problēmas dēļ jūsu ierīcē var neizdoties palaist Linux un var tikt parādīts kļūdas ziņojums “Neizdevās verificēt ielikumu SBAT datus: drošības politikas pārkāpums. Radās nopietnas problēmas: SBAT pašpārbaude neizdevās: drošības politikas pārkāpums.” 2024. gada augusta Windows drošības ielāps lieto drošās palaišanas uzlabotās adresēšanas (Secure Boot Advanced Targeting — SBAT) iestatījumu ierīcēm, kurās darbojas operētājsistēma Windows, lai bloķētu vecus un neaizsargātus palaišanas pārvaldniekus. Šis SBAT atjauninājums netiks lietots ierīcēm, kurās noteikta duālā palaišana. Dažās ierīcēs duālās palaišanas noteikšana neatrada dažas pielāgotas duālās palaišanas metodes un lietoja SBAT vērtību, kad tā nebija jālieto. |
2024. gada septembra Windows drošības atjauninājumā (KB5043067) un jaunākos atjauninājumos nav iestatījumi, kas izraisīja šo problēmu. Tikai Windows sistēmās pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas varat iestatīt reģistra atslēgu, kas dokumentēta CVE-2022-2601 un CVE-2023-40547 , lai nodrošinātu, ka tiek lietots SBAT drošības atjauninājums. Sistēmās, kurās tiek izmantota Linux un Windows duālā palaišana, pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas nav jāveic papildu darbības. |
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
| Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update. |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5041592.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5041591) - versijai 22000.3139.