Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Дата на издаване:

8.10.2024 г.

Версия:

Компилации на ОС 19044.5011 и 19045.5011

11/17/20

За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 10, версия 22H2, вижте страницата хронология на актуализациите

Забележка Следвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.

Осветявания

  • Тази актуализация обръща внимание на проблеми със защитата за вашата операционна система Windows. 

Подобрения 

Забележка За да видите списъка с разрешени проблеми, щракнете върху или докоснете името на операционната система, за да разгънете секцията, която може да се свива.

Важно: Използвайте EKB KB5015684, за да актуализирате до Windows 10, версия 22H2.

Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват: 

  • Тази компилация включва всички подобрения от поддържаните издания на Windows 10, версия 21H2.

  • Не са документирани допълнителни проблеми за това издание.  

Важно: Използвайте EKB KB5003791, за да актуализирате до Windows 10, версия 21H2 на поддържаните издания.

Тази актуализация на защитата включва подобрения на качеството, които са част от актуализация KB5043131 (издадена на 24 септември 2024 г.). По-долу е дадено резюме на основните проблеми, които тази актуализация обръща внимание, когато инсталирате тази KB. Ако има нови функции, в него са посочени и тях. Получер текст в скобите показва елемента или областта от промяната, която документираме.

  • [Различни подобрения на защитата на вътрешната функционалност на операционната система] Няма допълнителни документирани проблеми за това издание.

Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.  

За повече информация относно уязвимостите на защитата вижте новия уеб сайт на справочника за актуализации на защитата и Актуализации на защитата от октомври 2024 г. 

групова актуализация на Windows 10 обслужване (KB5043130) – 19044.4950 и 19045.4950

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.

Известни проблеми в тази актуализация

Симптом

Заобиколно решение

След инсталирането на тази актуализация може да се появи черен екран, когато влизате в Azure Virtual Desktop (AVD). Може също така да забележите, че не можете да излезете от акаунта си и черният екран продължава дори след изключване и повторно свързване с AVD. В резултат на този проблем регистърът на събитията на приложението в програмата за преглед на събития ще покаже грешка на приложението с ИД на събитието:1000, указваща грешка с приложението „svchost.exe_AppXSvc“.

Обърнете внимание, че наличието на услугата за внедряване на AppX (AppxSvc) в невалидно състояние може да причини и други симптоми, като например неочаквано затваряне на менюто „Старт“ поради проблеми с регистрацията.

Този проблем е разрешен чрез инсталиране на актуализациите на Windows, издадени на 22 октомври 2024 г. (KB5045594) или по-нови актуализации, и чрез прилагане на една от опциите, споменати в раздела „Разрешаване на проблеми“ в KB5048864. Имайте предвид, че трябва да извършите и двете действия, за да разрешите проблема.

След като инсталирате тази актуализация или по-нова версия, може да забележите, че приложения като „Навременна помощ“, Microsoft Teams, „Разказвач“ на Windows и др. може да не успеят да стартират, ако сте потребител, който не е администратор. Може да се сблъскате с този проблем във всяко приложение, което задава UIAccess=true при опит за изпълнение на приложението като потребител, който не е администратор. Атрибутът uiAccess=true във файла на манифеста на приложението се използва, за да се поиска приложението да получи по-високи привилегии. Приложения, използващи този атрибут, стартират от защитен път, например:

  • %ProgramFiles% (включително поддиректории)

  • %ProgramFiles(x86)% (включително поддиректории за 64-битови версии на Windows)

  • %systemroot%\system32

  • %systemroot%\syswow64 (за 64-битови версии на Windows)

Ако имате инсталиран в устройството си инструмента за наблюдениеProcmon, ще забележите, че приложението работи с неправилно ниво на цялост, „Ниска“ цялост вместо очакваната „Средна“ цялост. Вероятността да се сблъскате с този проблем е по-малка, ако изпълнявате приложението като администратор.

Проблемът е решен в KB5046613. ​​

След като инсталирате тази актуализация или следващите актуализации, малка част от клиентите на Azure Virtual Desktop, които използват хостове с много сесии (AVD), може да изпитат следните проблеми:

  • Удължено чакане от 10 до 30 минути при черен екран след влизане на потребителя.

  • При приложенията на Office, включително Outlook и Teams, се наблюдават неуспешни опити за еднократна идентификация (SSO), което не позволява на потребителите да се свързват или да синхронизират данни.

Този проблем е причинен от блокиране на взаимодействията между брокера на Azure Active Directory (AAD) и базовата услуга за разполагане на AppX (AppxSvc), и услугата за инфраструктура на задачи във фонов режим. По-вероятно е да изпитате този проблем, ако използвате контейнери за потребителски профили на FSLogix в среда на много сесии. FSLogix е инструмент на Microsoft, който помага за управлението и ускоряването на потребителските профили на компютрите, особено във виртуални среди като отдалечени работни плотове.

Този проблем е разрешен чрез инсталиране на актуализациите на Windows, издадени на 22 октомври 2024 г. (KB5045594) или по-нови актуализации, и чрез прилагане на една от опциите, споменати в раздела „Разрешаване на проблеми“ в KB5048864. Имайте предвид, че трябва да извършите и двете действия, за да разрешите проблема.

След инсталирането на актуализацията на защитата от октомври 2024 г. някои клиенти съобщават, че услугата OpenSSH (Отваряне на защитена обвивка) не се стартира, което предотвратява SSH връзки. Услугата е неуспешна без подробно регистриране и се изисква ръчна намеса, за да се изпълни процесът sshd.exe.

Този проблем засяга както корпоративните, IOT, така и образователните клиенти, като засегнатите устройства са ограничен брой. Microsoft проучва дали потребителите, които използват издания Home или Pro на Windows, са засегнати. 

Клиентите могат временно да разрешат проблема като актуализират разрешенията (ACL) на засегнатите директории. Изпълнете следните стъпки:

  1. Отворете PowerShell в ролята на администратор.

  2. Актуализирайте разрешенията за C:\ProgramData\ssh и C:\ProgramData\ssh\logs, за да разрешите пълен контрол за СИСТЕМАТА и групата на администраторите, като същевременно разрешите достъп за четене за удостоверени потребители. Можете да ограничите достъпа за четене до определени потребители или групи като промените низа за разрешения, ако е необходимо.

    Използвайте следните команди, за да актуализирате разрешенията:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Повторете горните стъпки за C:\ProgramData\ssh\logs.

Microsoft активно проучва проблема и ще предостави решение в предстояща актуализация на Windows. Допълнителни комуникации ще бъдат предоставени, когато има решение или допълнителни заобиколни решения.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

Предпоставка:

Въз основа на вашия сценарий за инсталиране изберете едно от следните неща:

  1. За офлайн обслужване на изображения на ОС:

    Ако вашето изображение няма LSU от 22 март 2022 г. (KB5011543) или по-нова версия, трябва да инсталирате специалната самостоятелна SSU от 10 май 2022 г. (KB5014032), преди да инсталирате тази актуализация.

  2. За разполагане на Windows Server Update Services (WSUS) или при инсталиране на самостоятелния пакет от каталога на Microsoft Update: 

    Ако вашите устройства нямат LCU от 11 май 2021 г. (KB5003173) или по-нова версия, трябва да инсталирате специалната самостоятелна SSU от 10 август 2021 г. (KB5005260), преди да инсталирате тази актуализация.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.

Достъпен

Следваща стъпка

Да

Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows и Microsoft Update.

Достъпен

Следваща стъпка

Да

Няма. Тази актуализация ще бъде изтеглена и инсталирана автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила.

Достъпен

Следваща стъпка

Да

За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update.

Достъпен

Следваща стъпка

Да

Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва:

Продукт: Windows 10, версия 1903 и по-нови

Класификация: Актуализации на защитата

Ако искате да премахнете LCU

За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.

Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5044273.

За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU (KB5043130) – версии 19044.4950 и 19045.4950

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.