Šajā kumulatīvajā atjauninājumā Windows 11 versijai 23H2 (KB5099414) ir iekļauti jaunākie drošības labojumi un uzlabojumi, kā arī ar drošību nesaistīti atjauninājumi no pagājušā mēneša neobligātā priekšskatījuma laidiena. Apmeklējiet Windows laidiena darbspējas informācijas paneli , lai iegūtu jaunāko statusu šajā laidienā.
Vai vēlaties ātru pārskatu? Noskatieties Windows 11 versijas 24H2 un versijas 25H2 video. |
|---|
Paziņojumi un ziņojumi
Šajā sadaļā ir sniegti galvenie paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un paziņojumi par atbalsta beigām.
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Pēdējo mēnešu laikā korporācija Microsoft ir atjauninājusi šos sertifikātus patērētāju un nepārvaldītajās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Atjauninātie sertifikāti turpmākajos mēnešos tiks nodrošināti, izmantojot Windows Update.
Atjauninājumu beigas
Windows 11. Versijas 23H2 Enterprise and Education atjauninājumi beigsies 2026. gada 10. novembrī. Ierīces, kurās darbojas šie izdevumi, vairs nesaņems labojumus zināmām problēmām, laika joslas atjauninājumus, tehnisko atbalstu vai ikmēneša drošības un priekšskatījuma atjauninājumus, kas satur aizsardzību pret jaunākajiem drošības apdraudējumiem.
Lai nodrošinātu aizsardzību un atjaunināšanu, iesakām jaunināt uz jaunāko Windows 11 versiju.
Uzlabojumi
Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.
Svarīgi!
Izmantojiet EKB KB5027397, lai atjauninātu uz Windows 11 versiju 23H2.
Šajā drošības atjauninājumā ir iekļauti KB5093998 labojumi un kvalitātes uzlabojumi (izlaists 2026. gada 9. jūnijā). Šajā kopsavilkumā ir izklāstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
- [Drošā sāknēšana] Šajā atjauninājumā ir iekļauti papildu augstas ticamības ierīces adresēšanas dati, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Sertifikātu izvietošana, izmantojot Windows atjauninājumus, turpinās atbalstītajos datoros un nepārvaldītajās biznesa ierīcēs turpmākajos mēnešos.
- [Programmas (zināma problēma)] Izlabots: šis atjauninājums ietekmē dažas trešo pušu programmas, kas izmanto OLE automatizāciju , lai mijiedarbotos ar Microsoft Office. Pēc 2026. gada jūnija drošības atjauninājuma (KB5093998) instalēšanas šīs programmas var neizdoties palaist Office vai atvērt dokumentus.
- [Valsts un operatora iestatījumu līdzeklis (COSA)] Šis atjauninājums atjaunina noteiktu mobilo sakaru operatoru profilus.
- [Failu pārlūks (zināma problēma)] Izlabots: OneDrive saīsne Failu pārlūkā pārstāj darboties, ja Failu pārlūks tiek darbināts administratīvajā režīmā. Šī problēma, iespējams, rodas pēc 2026. gada jūnija drošības atjauninājuma (KB5093998) instalēšanas.
- [Ievade] Šis atjauninājums maina karsto taustiņu reģistrācijas atcelšanas un tīrīšanas darbību. Retos gadījumos daži iebūvētie Windows līdzekļi, kas ir atkarīgi no iepriekšējām karsto taustiņu dzīves cikla darbībām, var īslaicīgi pārstāt reaģēt uz noteiktiem īsinājumtaustiņiem. Šo problēmu parasti var novērst, restartējot ietekmēto programmu. Ja problēmu neizdodas atrisināt, ziņojiet par to, izmantojot programmu Atsauksmju centrmezgls.
- [Tīklošana] Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas ievieš TDI transporta reģistrācijas prasības. Tā rezultātā pēc šī atjauninājuma instalēšanas programmas, kas izmanto ligzdas nereģistrētiem trešo pušu TDI transportam, var pārtraukt darboties. Reģistrētie TDI transporti netiek ietekmēti. Papildinformāciju skatiet sadaļā Trešo pušu TDI transportēšana var pārtraukt darboties pēc Windows drošības atjauninājumu instalēšanas, kas izlaisti 2026. gada 14. jūlijā vai vēlāk.
- [Atkritne (zināma problēma)] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ, neatgriezeniski dzēšot failu, apstiprinājuma dialoglodziņā var tikt parādīts iekšējā atkritnes faila nosaukums, nevis oriģinālais faila nosaukums. Šī problēma, iespējams, rodas pēc 2026. gada jūnija drošības atjauninājuma (KB5093998) instalēšanas.
- [Drošība] Šis atjauninājums jaunina curl rīku operētājsistēmā Windows uz versiju 8.21.0 un ietver drošības uzlabojumus, kas palīdz aizsargāt jūsu ierīci.
- [Attālās darbvirsmas (RDP) drošība] Ir pievienots atbalsts SHA-2 sertifikātu nospiedumiem uzticamiem RDP izdevējiem, bet SHA-1 atbalsts saglabāts tikai atpakaļsaderības nodrošināšanai, un to ir plānots noņemt nākotnē. Ir pieejami jauni norādījumi par RDP failu drošības pārvaldību, izmantojot grupas politika, lai palīdzētu organizācijām samazināt pikšķerēšanas riskus, kontrolējot, kurus .rdp failus lietotāji var atvērt. Lai izvairītos no traucējumiem, iesakām IT administratoriem pēc iespējas drīzāk migrēt uz SHA-256 īkšķu nospiedumu vai stiprāku algoritmu.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2026. gada jūlija drošības atjauninājumā.
Windows 11 apkalpošanas grēdas atjauninājums (KB5104023) — 22621.7373
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.
Izvietošana
Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.
Piezīme
Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.
Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:
- Izmantojiet skriptu WinPE atjaunināšana , lai atjauninātu esošu Windows attēlu. (Ieteicams)
- Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no ierīces mapes Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.
Informāciju par to, kā lietot dinamisko atjauninājumu pakotnes esošiem Windows attēliem, skatiet sadaļā Windows instalēšanas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5099414.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5104023) - versijām 22621.7373.
Saistītās tēmas
Microsoft Store uzņēmumiem un izglītības iestādēm ar Configuration Manager
Iegūt atjauninājumus programmām un spēlēm veikalā Microsoft Store
Vai vēlaties ātru pārskatu? Noskatieties