注意
- 關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 欲了解 Windows 11 版本 22H2 的概覽,請參閱其更新歷史頁面。
- 注意 請追蹤 @WindowsUpdate 以了解新內容何時發布至 Windows 發布健康儀表板。
重點
- 它解決了你 Windows 作業系統的安全問題。
改善
此安全更新包含了 2022 年 9 月 30 日 ) (更新 KB5017389 的一部分改進。 本版本的主要變更包括:
- Microsoft現已符合美國政府 (USG) 版 1 (USGv6-r1) 。
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱安全更新指南網站及2022年10月安全匯報。
Windows 11 服務堆疊更新 - 22621.378
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此更新中的已知問題
| 適用於 | 徵兆 | 因應措施 |
|---|---|---|
| IT 管理員 | 在 Windows 11 版本 22H2 (也稱為 Windows 11 2022 更新) 上使用佈建套件可能無法如預期般運作。 Windows 可能只設定了部分,開 箱體驗 可能無法完成,或會意外重啟。 佈建套件為 .PPKG 檔案,用來協助設定新裝置以便在企業或學校網路上使用。 在 初始設定 時套用的配置套件最有可能受到此問題的影響。 欲了解更多關於配置套件的資訊,請參閱 Windows 配置套件。注意 使用 Windows Autopilot 配置 Windows 裝置不會受到此問題影響。消費者在家中或小型辦公室使用的 Windows 裝置不太可能受到此問題影響。 | 這個問題已在 KB5020044 中解決。 |
| IT 管理員 | 在 Windows 11 版本 22H2 上複製多個大型 GB 檔案,可能需要比預期更久的時間才能完成。 在透過伺服器訊息區 (SMB) 從網路共用複製檔案到 Windows 11 版本 22H2 時較可能遇到此問題,但本機檔案複製可能也會受到影響。消費者在其家中或小型辦公室使用的 Windows 裝置不太可能受到此問題的影響。 | 這個問題已在 KB5022913 中解決。 |
| 所有使用者 | 2022年10月5日,約旦政府正式宣布結束冬季夏令時間( (DST)) 時區變更。 自 2022 年 10 月 28 日星期五凌晨 12:00 起,官方時間不會提前一小時,並將永久調整至 UTC + 3 時區。 此變更的影響如下:
|
這個問題在 KB5018496中都有說明。 此更新不會自動安裝。 要套用此更新,您可以 查看更新 並選擇可選的預覽下載與安裝。 如果您無法安裝此更新,您可以在 2022 年 10 月 28 日執行以下任一步驟,在約旦的裝置上減輕此問題:
|
| IT 管理員 | 安裝此更新及後續更新後,網域加入操作可能失敗,並出現錯誤「0xaac (2732) : NERR_AccountReuseBlockedByPolicy」。 此外,還會看到文字寫著「Active Directory 中存在同名帳號。 可能會顯示「重複使用帳號被安全政策阻擋」。 受影響的情境包括某些網域加入或重映像操作,當電腦帳號是由與用於加入或重新加入該網域的身份不同的身份所建立或預先設置的。 欲了解更多此問題,請參閱 KB5020276 - Netjoin:網域連接加固變更。 注意 消費者桌面版 Windows 不太可能遇到此問題。 |
我們已為KB5020276提供指引,並評估未來Windows Update是否能進行優化。 本指引將在變更發布後立即更新。 |
| IT 管理員 | 安裝此更新或後續更新後,暫時失去網路連線或在 Wi-Fi 網路或基地台間切換時,可能無法重新連接 Direct Access。注意此問題不會影響其他遠端存取解決方案,例如 VPN (有時稱為遠端存取伺服器(Remote Access Server)或 RAS) ,以及 Always On VPN (AOVPN) 。消費者在家中使用的 Windows 裝置,或未使用 Direct Access 遠端存取組織網路資源的組織裝置則不受影響。 | 此問題已在 2022 年 12 月 13 日發佈的更新 (KB5021255) 及更新版本中解決。 建議您為裝置安裝最新的安全性更新。 其中包含重要的改良專案和問題解決方式,包括此問題解決方式。 如果你安裝了 2022 年 12 月 13 日發布的更新, (KB5021255) 或之後,你不需要使用 KIR) (已知問題回滾或特殊群組原則來解決此問題。 如果你使用的更新是在 2022 年 12 月 13 日之前發布,且有此問題,可以透過安裝並設定以下列出的特殊群組原則來解決。特殊群組原則可在下方>列出的電腦設定 -管理範本-<>群組原則名稱中找到。>關於部署與設定這些特殊群組原則的資訊,請參閱如何使用群組原則部署已知問題回滾。群組原則下載時使用群組原則名稱:
|
| 所有使用者 | 某些應用程式在使用鍵盤快捷鍵開啟、關閉或更改輸入方式編輯器的輸入模式時,可能會停止回應, (IME) 。以下是可能導致此問題的動作範例:
|
這個問題已在 KB5020044 中解決。 |
| IT 管理員 | 安裝此更新後,某些類型的 SSL (安全套接字層) 與 TLS (傳輸層安全) 連線可能會發生握手失敗。 開發者注意事項 受影響的連線很可能在同一輸入緩衝區內傳送多個框架,特別是一個或多個完整記錄,其中部分記錄少於 5 位元組,全部傳送在同一緩衝區。 當遇到這個問題時,當連線失敗時,應用程式會收到SEC_E_ILLEGAL_MESSAGE。 |
這個問題在 KB5018496中都有說明。 建議您為裝置安裝最新的安全性更新。 請注意KB5018496 不會自動安裝。 要套用此更新,您可以 查看更新 並選擇可選的預覽下載與安裝。 |
| IT 管理員 | 你可能會在使用 32 位元應用程式時遇到間歇性問題,這些應用程式對大 位址有感知 能力,且使用 CopyFile API。 在使用具延伸檔案屬性的某些商業或企業安全性軟體時,Windows 裝置較可能受到此問題的影響。 Microsoft Office 應用程式,如 Microsoft Word 或 Microsoft Excel,僅在使用 32 位元版本時受到影響,且你可能會收到「文件未儲存」的錯誤訊息。消費者在家中或非管理型商業裝置上使用 Windows 裝置時,不太可能遇到此問題。 如果應用程式是 64 位元或 32 位元且不 支援大型位址,則不會受到這個問題的影響。 | 這個問題已在 KB5027231 中解決。 |
如何取得此更新
安裝此更新之前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Windows 11 分類:安全性更新 |
注意
- 如果你想拆除 LCU
- 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
- Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新5018427的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請下載 SSU - 版本 22621.378 的檔案資訊。