Applies ToWindows 11 version 24H2, all editions

Frigivelsesdato:

08-10-2024

Version:

OS-build 26100.2033

Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper.  Du kan få en oversigt over Windows 11 version 24H2 på siden med opdateringsoversigten.     

BemærkFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.   

Din browser understøtter ikke video. Installer Microsoft Silverlight, Adobe Flash Player eller Internet Explorer 9.

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.     

 Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, som indgik i opdatering KB5043178 (fra 26. september 2024). Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, vises de også på listen. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Gatewaytjeneste til Fjernskrivebord] Løst: Tjenesten holder op med at svare. Dette sker, når en tjeneste bruger RPC (Remote Procedure Calls) over HTTP. Derfor afbryder de klienter, der bruger tjenesten, forbindelsen. ​​​​​​​

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra oktober 2024.

Windows 11 opdatering til behandlingsstakken (KB5046306) – 26100.2032

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Gælder for

Symptom

Løsning

Alle brugere

Vi har kendskab til et problem, hvor spillere på Arm-enheder ikke kan downloade og spille Roblox via Microsoft Store på Windows.

Spillere på Arm-enheder kan spille Roblox ved at downloade titlen direkte fra www.Roblox.com.

Virksomhedsbrugere

Efter en ny installation eller en lokal opgradering til Windows 11, version 24H2, kan der opstå problemer med at oprette forbindelse via DirectAccess. Du kan se, at DirectAccess-forbindelsen ikke fuldføres og forbliver i en "opretter forbindelse"-tilstand. Du kan desuden afgøre, om du er berørt af dette problem, ved at følge nedenstående trin:

  • Åbn Windows PowerShell i administratorprompten. Dette kan gøres ved at åbne menuen Start og skrive "powershell" og vælge fra resultaterne i højre side af menuen Start.

  • Skriv teksten 'netsh interface httpstunnel show interface' , og tryk på Enter

  • Hvis din enhed oplever dette problem, kan du se, at outputtet indeholder følgende tekst:

    • Sidste fejlkode: 0x57

    • Grænsefladestatus: Der kunne ikke oprettes forbindelse til IPHTTPS-serveren. Venter på at genoprette forbindelsen

Det er mere sandsynligt, at du står over for dette problem, hvis din enhed opretter fjernforbindelse til et virksomhedsintranet ved hjælp af DirectAccess. Det er usandsynligt, at private brugere af Windows, der bruger Home- eller Pro-udgaver, oplever dette problem, da DirectAccess er mere almindeligt anvendt i virksomhedsmiljøer.

Bemærk! Virksomhedskunder, der kræver DirectAccess, anbefales at evaluere Always On VPN (AOVPN), indtil en rettelse bliver tilgængelig.

Dette problem er løst i KB5044384

Alle brugere

Efter installationen af sikkerhedsopdateringen for oktober 2024 rapporterer nogle kunder, at OpenSSH-tjenesten (Open Secure Shell) ikke kan starte, hvilket forhindrer SSH-forbindelser. Tjenesten mislykkes uden detaljeret logføring, og der kræves manuel indgriben for at køre sshd.exe processen.

Dette problem påvirker både virksomhedskunder, IOT- og uddannelseskunder, hvor et begrænset antal enheder er påvirket. Microsoft undersøger, om forbrugerkunder, der bruger Home- eller Pro-udgaver af Windows, påvirkes. 

Kunder kan midlertidigt løse problemet ved at opdatere tilladelser (ACL'er) på de berørte mapper. Skal du:

  1. Åbn PowerShell som en administrator.

  2. Opdater tilladelserne for C:\ProgramData\ssh og C:\ProgramData\ssh\logs for at tillade fuld kontrol for SYSTEM og administratorgruppen, mens du tillader læseadgang for godkendte brugere. Du kan begrænse læseadgangen til bestemte brugere eller grupper ved at ændre tilladelsesstrengen, hvis det er nødvendigt.

    Brug følgende kommandoer til at opdatere tilladelserne:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Gentag ovenstående trin for C:\ProgramData\ssh\logs.

Microsoft undersøger aktivt problemet og vil komme med en løsning i en kommende Windows-opdatering. Der leveres yderligere kommunikation, når der findes en løsning eller yderligere løsninger.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.

Tilgængelig

Næste trin

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Tilgængelig

Næste trin

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker.

Tilgængelig

Næste trin

Ja

Før du installerer denne opdatering

Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der skal installeres i rækkefølge.

Installér denne opdatering

Metode 1: Installér alle MSU-filer sammen

Download alle MSU-filer til KB5044284 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.

Opdatering af Windows-pc

Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Opdatering af Windows-installationsmedier

Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering.

Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge

Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Tilgængelig

Næste trin

Ja

Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde:

Produkt: Windows 11

Klassifikation: Sikkerhedsopdateringer

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5044284

Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5046306) – version 26100.2032.  

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.