10 септември 2024 г. – KB5043064 (компилации на ОС 19044.4894 и 19045.4894)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsДата на издаване:
10.9.2024 г.
Версия:
Компилации на ОС 19044.4894 и 19045.4894
11/17/20
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 10, версия 22H2, вижте страницата хронология на актуализациите.
БележкаСледвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
Акценти
-
Тази актуализация обръща внимание на проблеми със защитата за вашата операционна система Windows.
Подобрения
БележкаЗа да видите списъка с разрешени проблеми, щракнете върху или докоснете името на операционната система, за да разгънете секцията, която може да се свива.
Важно: Използвайте EKB KB5015684, за да актуализирате до Windows 10, версия 22H2.
Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват:
-
Тази компилация включва всички подобрения от поддържаните издания на Windows 10, версия 21H2.
-
Не са документирани допълнителни проблеми за това издание.
Важно: Използвайте EKB KB5003791, за да актуализирате до Windows 10, версия 21H2 на поддържаните издания.
Тази актуализация на защитата включва подобрения на качеството, които са част от актуализация KB5041582 (издадена на 27 август 2024 г.). По-долу е дадено резюме на основните проблеми, които тази актуализация обръща внимание, когато инсталирате тази KB. Ако има нови функции, в него са посочени и тях. Получер текст в скобите показва елемента или областта от промяната, която документираме.
-
[Windows Installer] Когато поправи приложение, управлението на потребителските акаунти (UAC) не подканва за вашите идентификационни данни. След като инсталирате тази актуализация, UAC ще ви подкани за тях. Поради това трябва да актуализирате вашите скриптове за автоматизация. Собствениците на приложения трябва да добавят иконата "Щит". Това показва, че процесът изисква пълен достъп на администратор. За да изключите подканата UAC, задайте стойността заHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair системния регистър на 1. Промените в тази актуализация може да засегнат автоматичните поправки на Windows Installer; вижте Устойчивост на приложението: Отключване на скритите функции на Windows Installer.
-
[Двойно стартиране на Windows и Linux (известен проблем)] Linux може да не успее да се стартира, когато включите настройването с две операционни системи за Windows и Linux на вашето устройство. Съобщението за грешка е "Неуспешна проверка на shim SBAT данни: Нарушение на правилата за защита. Нещо се обърка сериозно: Неуспешна проверка на SBAT: Нарушение на правилата за защита." Вижте пълните указания в CVE-2022-2601 и CVE-2023-40547.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите на защитата вижте новия уеб сайт на справочника за актуализации на защитата и Актуализации на защитата от септември 2024 г.
Групова актуализация на Windows 10 на услуги (KB5043935) – 19044.4892 и 19045.4892
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Симптом |
Заобиколно решение |
---|---|
След като инсталирате тази актуализация, е възможно да не можете да промените снимката на профила на вашия потребителски акаунт. Когато се опитвате да промените снимка на профила, като изберете бутона Старт> Настройки > Акаунт > Вашата информация и под Създайте вашата снимка щракнете върху Търсене, може да получите съобщение за грешка с код на грешка 0x80070520. |
След допълнително проучване стигнахме до заключението, че този проблем има много ограничено или никакво въздействие върху тази версия на Windows. Ако срещнете този проблем на вашето устройство, свържете се с отдела за поддръжка на Windows за помощ |
След като инсталирате тази актуализация на защитата, може да се сблъскате с проблеми със зареждането на Linux, ако сте разрешили настройката с двойно стартиране за Windows и Linux на вашето устройство. В резултат на този проблем вашето устройство може да не успее да стартира Linux и да покаже съобщението за грешка "Неуспешна проверка на shim SBAT данни: Нарушаване на правилата за защита. Нещо се обърка сериозно: Неуспешна проверка на SBAT: Нарушение на правилата за защита." Актуализацията на защитата на Windows от август 2024 г. прилага настройка на Secure Boot Advanced Targeting (SBAT) за устройства, които изпълняват Windows, за да блокират стари, уязвими диспечери за стартиране. Тази актуализация на SBAT няма да се приложи към устройства, на които е открито двойно стартиране. На някои устройства откриването на две стартирания не открива някои персонализирани методи за двойно стартиране и приложи стойността на SBAT, когато не е трябвало да се прилага. |
Вижте заобиколното решение, споменато в сайта за изправност на изданието на Windows за този проблем. |
След инсталирането на тази актуализация може да се появи черен екран, когато влизате в Azure Virtual Desktop (AVD). Може също така да забележите, че не можете да излезете от акаунта си и черният екран продължава дори след изключване и повторно свързване с AVD. В резултат на този проблем регистърът на събитията на приложението в програмата за преглед на събития ще покаже грешка на приложението с ИД на събитието:1000, указваща грешка с приложението „svchost.exe_AppXSvc“. Обърнете внимание, че наличието на услугата за внедряване на AppX (AppxSvc) в невалидно състояние може да причини и други симптоми, като например неочаквано затваряне на менюто „Старт“ поради проблеми с регистрацията. Ако в регистрите на събитията на приложението се наблюдава името на приложението с грешка „svchost.exe_AppXSvc“, приложете KIR (отстраняване на известен проблем), споменат в раздела за разрешаване, преди да се опитате да отстраните други симптоми. |
Проблемът е решен в KB5045594. |
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Задължителен компонент:
Въз основа на вашия сценарий за инсталиране изберете едно от следните неща:
-
За офлайн обслужване на изображения на ОС:
Ако вашето изображение няма LSU от 22 март 2022 г. (KB5011543) или по-нова версия, трябва да инсталирате специалната самостоятелна SSU от 10 май 2022 г. (KB5014032), преди да инсталирате тази актуализация.
-
За разполагане на Windows Server Update Services (WSUS) или при инсталиране на самостоятелния пакет от каталога на Microsoft Update:
Ако вашите устройства нямат LCU от 11 май 2021 г. (KB5003173) или по-нова версия, трябва да инсталирате специалната самостоятелна SSU от 10 август 2021 г. (KB5005260), преди да инсталирате тази актуализация.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
Налично |
Следваща стъпка |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
Налично |
Следваща стъпка |
Да |
Няма. Тази актуализация ще бъде изтеглена и инсталирана автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
Налично |
Следваща стъпка |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Налично |
Следваща стъпка |
Да |
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Windows 10, версия 1903 и по-нови Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5043064.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU (KB5043935) – версии 19044.4892 и 19045.4892.