Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

Release Date:

8/8/2023

Version:

作業系統版本 19044.3324 與 19045.3324

到期通知

重要 自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

2023 /6/13 提醒Windows 10,21H2 版本於 2023 年 6 月 13 日終止服務。 我們將持續服務以下版本的 Windows 10,21H2 版本:Windows 10 企業版與教育、Windows 10 IoT 企業版,以及Windows 10 企業版多場次。 

所有 Windows 10 版本、22H2 版本都將繼續獲得安全性及可選版本。

11/17/20

關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 關於 Windows 10 版本 21H2 的概述,請參閱其更新歷史頁面。 

附註請追蹤@WindowsUpdate以了解新內容何時發佈到 Windows 發布健康控制台。

重點

  • 此更新解決了您 Windows 作業系統的安全問題。 

改善 

附註要查看已解決的問題清單,請點擊或點擊作業系統名稱以展開可摺疊區塊。

重要: 使用 EKB KB5015684 更新到 Windows 10,版本 22H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此版本包含支援的 Windows 10 21H2 版本的所有改進。

  • 本次發行未記錄其他問題。 

重要: 使用 EKB KB5003791 更新至 Windows 10 支援的版本,版本 21H2。

此安全更新包含了 2023 年 7 月 25 日) (更新 KB5028244 的一部分品質改進。 安裝這個知識庫時:

  • 此更新對內部作業系統功能做了多項安全改進。 未記載這個發行版本的其他任何問題。

如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。  

欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2023年8月安全匯報。 

Windows 10 服務堆疊更新 - 19044.3266 與 19045.3266

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

問題

因應措施

使用 Windows 安裝、使用自訂離線媒體或自訂 ISO 映像檔的裝置,可能會因本次更新移除舊版 Microsoft Edge,但不會自動被新的 Microsoft Edge 取代。 此問題僅在自訂離線媒體或 ISO 映像檔,透過滑流(slipstream)將此更新導入映像檔時,未先安裝 SSU (2021 年 3 月 29 日或之後發布的獨立服務堆疊更新時) 遇到。

注意事項 直接連接 Windows Update 接收更新的裝置不會受到影響。 這包括使用 Windows Update for Business 的裝置。 任何連接Windows Update的裝置都應該始終收到最新版本的 SSU 和 LCU) (累積更新,無需額外步驟。 

若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:

  1. 透過此命令列從 msu 解壓縮 cab (以使用 KB5000842 封裝為例): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>

  2. 透過此命令列從先前解壓縮的 cab 解壓縮 SSU: expand Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>

  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。

如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge

安裝此更新之後,即使 ClickOnce應用程式已安裝並標示為「受信任」,您使用 ClickOnce部署的應用程式仍可能會開始提示安裝。

這個問題已在 KB5030300 中解決。 如果您無法安裝此 KB,請參閱下列資訊。

此問題是使用已知問題復原 (KIR) 來解決。 請注意,解決方案最多可能需要 24 小時,才能自動傳播到消費者裝置和非受管理的商務裝置。 重新啟動 Windows 裝置有助於更快速地將解決方案套用到您的裝置。 對於已安裝受影響的更新和遇到此問題的企業受控裝置,您可以安裝及設定特殊群組原則來解決此問題。 您可以在 [電腦設定] -> [系統管理範本]-> <下列群組原則名稱> 中找到這個特殊群組原則。

如需部署及設定這些特殊群組原則的詳細資訊,請參閱 如何使用群組原則部署已知問題復原

使用群組原則名稱下載群組原則:

重要您必須安裝設定您 Windows 版本的群組原則,以解決此問題。

在行動裝置管理 (MDM) 應用程式中的BitLocker 設定服務提供者 (CSP) 節點使用 FixedDrivesEncryptionTypeSystemDrivesEncryptionType 原則設定,可能會不正確地在您環境中的部分裝置的 [需要裝置加密] 設定中顯示 65000 錯誤個錯誤。 受影響的環境包括「作業系統磁碟機上強制執行磁碟機加密類型」或「在固定磁碟機上強制執行磁碟機加密」原則設為已啟用並選取 [完整加密] 或 [僅使用空間] 的項目。 Microsoft Intune 受此問題影響,但協力廠商 MDM 可能也會受到影響。

重要 此問題僅是回報問題,不會影響磁碟機加密或裝置上其他問題的回報,包括其他 BitLocker 問題。

這個問題已在 KB5034203 中解決。

如何取得此更新

到期通知

重要 自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。