2023 年 8 月 8 日—KB5029244 (OS 版本 19044.3324 與 19045.3324) - 已過期

套用到
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions
到期通知
重要 自 2026 年 3 月 31 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

注意

  • 6/13/23
    提醒
    :Windows 10,版本 21H2 於 2023 年 6 月 13 日終止服務。 我們將持續服務以下版本的 Windows 10,21H2 版本:Windows 10 企業版與教育、Windows 10 IoT 企業版,以及Windows 10 企業版多場次。
  • 所有 Windows 10 版本、22H2 版本都將繼續獲得安全性及可選版本。

注意

重點

  • 此更新解決了您 Windows 作業系統的安全問題。

改善

注意

備註 要查看已解決的問題清單,請點擊或點擊作業系統名稱以展開可摺疊區塊。

Windows 10,版本 22H2

重要

使用 EKB KB5015684 更新到 Windows 10,版本 22H2。

此安全性更新包括品質改善。 主要變更包括:

  • 此版本包含支援的 Windows 10 21H2 版本的所有改進。
  • 本次發行未記錄其他問題。
Windows 10,21H2 版本:Windows 10 企業版與教育版、Windows 10 IoT 企業版,以及 Windows 10 企業版多時段版

重要

使用 EKB KB5003791 更新至 Windows 10 支援的版本,版本 21H2。

此安全更新包含了 2023 年 7 月 25 日) (更新 KB5028244 的一部分品質改進。 安裝這個知識庫時:

  • 此更新對內部作業系統功能做了多項安全改進。 未記載這個發行版本的其他任何問題。

如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。

欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2023年8月安全匯報

Windows 10 服務堆疊更新 - 19044.3266 與 19045.3266

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

點擊或點擊以查看已知問題
徵兆 因應措施
使用 Windows 安裝、使用自訂離線媒體或自訂 ISO 映像檔的裝置,可能會因本次更新移除舊版 Microsoft Edge,但不會自動被新的 Microsoft Edge 取代。 此問題僅在自訂離線媒體或 ISO 映像檔,透過滑流(slipstream)將此更新導入映像檔時,未先安裝 SSU (2021 年 3 月 29 日或之後發布的獨立服務堆疊更新時) 遇到。
注意直接連接 Windows Update 以接收更新的裝置不會受到影響。 這包括使用 Windows Update for Business 的裝置。 任何連接Windows Update的裝置都應該始終收到最新版本的 SSU 和 LCU) (累積更新,無需額外步驟。
若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:
  1. 透過此命令列從 MSU 解壓機匣, (使用KB5000842套件作為範例) : 展開 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目的地路徑>
  2. 透過此命令列從先前解出的機箱中解壓 SSU: 展開 Windows10.0-KB5000842-x64.cab /f:* <目的地路徑>
  3. 接著,您將擁有 SSU cab,在此範例中命名為 SSU-19041.903-x64.cab。 先將此檔案匯集至離線映像,然後再匯集 LCU。
如果你已經在使用受影響的自訂媒體安裝作業系統時遇過這個問題,可以直接安裝 新的 Microsoft Edge 來緩解。 如果你需要廣泛部署新的 Microsoft Edge for Business,請參見 「Download and deploy Microsoft Edge for business」。
安裝此更新後,使用 ClickOnce 部署的應用程式可能會開始提示安裝,即使 ClickOnce 應用程式已安裝並標記為「可信」。 這個問題已在 KB5030300 中解決。 如果你無法安裝這個資料庫,請參考下方資訊。此問題可透過 已知問題回滾 (KIR) 來解決。 請注意,解決方案最多可能需要 24 小時,才能自動傳播到消費者裝置和非受管理的商務裝置。 重新啟動 Windows 裝置有助於更快速地將解決方案套用到您的裝置。 對於已安裝受影響的更新和遇到此問題的企業受控裝置,您可以安裝及設定特殊群組原則來解決此問題。 特殊群組原則可在下方>列出的電腦設定 - 管理範本 -<> 群組原則名稱中找到。關於部署與配置這些特殊群組原則的資訊,請參閱如何使用群組原則部署已知問題回滾。群組原則下載時使用群組原則名稱:> 重要事項您需要安裝設定您所在版本 Windows 的群組原則來解決此問題。
在 MD) M (行動裝置管理中,使用 BitLocker 組態服務提供者FixedDrivesEncryptionTypeSystemDrivesEncryptionType 政策設定 (CSP) 節點,應用程式可能會在環境中某些裝置的「需要裝置加密」設定中錯誤顯示 65000 錯誤。 受影響的環境包括「作業系統磁碟機上強制執行磁碟機加密類型」或「在固定磁碟機上強制執行磁碟機加密」原則設為已啟用並選取 [完整加密] 或 [僅使用空間] 的項目。 Microsoft Intune 會受到此問題影響,但第三方 MDM 也可能受到影響。重要事項此問題僅為報告問題,不影響磁碟加密或裝置上其他問題的報告,包括其他 BitLocker 問題。 這個問題已在 KB5034203 中解決。

如何取得此更新

到期通知

重要 自 2026 年 3 月 31 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。