Applies ToWindows 11 version 24H2, all editions Windows Server 2025, all editions

Julkaisupäivämäärä:

8.10.2024

Versio:

Käyttöjärjestelmän koontiversio 26100.2033

Lisätietoja Windows updaten terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisen laatupäivityksen tyypeistä.  Yleiskatsaus Windows 11 versioon 24H2 on sen päivityshistoriasivulla.     

HuomautusSeuraa @WindowsUpdate selvittääksesi, milloin uutta sisältöä julkaistaan Windowsin julkaisun kunnon koontinäytössä.   

Selaimesi ei tue videotoimintoa. Asenna Microsoft Silverlight, Adobe Flash Player tai Internet Explorer 9.

Kohokohdat

  • Tämä päivitys korjaa Windows-käyttöjärjestelmän suojausongelmat.  

 Parannuksia

Tämä suojauspäivitys sisältää parannuksia, jotka olivat osa päivitystä KB5043178 (julkaistu 26. syyskuuta 2024). Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB:n. Jos uusia ominaisuuksia on, siinä luetellaan myös ne. Hakasulkeissa oleva lihavointi osoittaa asiakirjaan liittyvän muutoksen kohteen tai alueen.

  • [Etätyöpöydän yhdyskäytäväpalvelu] Korjattu: Palvelu lakkaa vastaamasta. Näin tapahtuu, kun palvelu käyttää etäproseduurikutsuja (RPC) HTTP-yhteyden välityksellä. Tämän vuoksi palvelua käyttävät asiakkaat katkaisevat yhteyden. ​​​​​​​

Jos olet asentanut aiemmat päivitykset, vain tämän paketin sisältämät uudet päivitykset ladataan ja asennetaan laitteeseesi.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaan sivustossa ja lokakuun 2024 suojaus Päivitykset.

Windows 11 ylläpitopinon päivitys (KB5046306)- 26100.2032

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Koskee seuraavia

Ongelma

Vaihtoehtoinen menetelmä

Kaikki käyttäjät

Olemme tietoisia ongelmasta, jossa Arm-laitteiden pelaajat eivät voi ladata ja pelata Robloxia Microsoft Storen kautta Windowsissa.

Arm-laitteiden pelaajat voivat pelata Robloxia lataamalla tittelin suoraan www.Roblox.com.

Yrityskäyttäjät

Uuden asennuksen tai Windows 11 versioon 24H2 päivittämisen jälkeen yhteyden muodostamisessaDirectAccessin kautta voi ilmetä ongelmia. Saatat huomata, että DirectAccess-yhteys ei ole päättymässä, ja se pysyy yhteyden muodostamistilassa. Lisäksi voit selvittää, koskeeko tämä ongelma sinua, noudattamalla seuraavia ohjeita:

  • Avaa Windows PowerShell järjestelmänvalvojan kehotteessa. Tämä onnistuu avaamalla aloitusvalikko ja kirjoittamalla powershell ja valitsemalla aloitusvalikon oikeassa reunassa olevista tuloksista.

  • Kirjoita teksti "netsh interface httpstunnel show interface" ja paina Enter-näppäintä

  • Jos laitteessasi on tämä ongelma, huomaat, että tuloste sisältää seuraavan tekstin:

    • Viimeisin virhekoodi: 0x57

    • Liittymän tila: YHTEYDEN muodostaminen IPHTTPS-palvelimeen epäonnistui. Odotetaan yhteyden muodostamista uudelleen

Tämä ongelma ilmenee todennäköisemmin, jos laitteesi muodostaa etäyhteyden yrityksen intranetiin DirectAccessin avulla. Home- tai Pro-versioita käyttävät Windowsin kotikäyttäjät eivät todennäköisesti kohtaa tätä ongelmaa, koska DirectAccessia käytetään yleisemmin yritysympäristöissä.

Huomautus: DirectAccessia edellyttävien yritysasiakkaiden suositellaan arvioivan Always On VPN (AOVPN), kunnes korjaus tulee saataville.

Tämä ongelma on korjattu KB5044384

Kaikki käyttäjät

Lokakuun 2024 suojauspäivityksen asentamisen jälkeen jotkut asiakkaat ovat ilmoittaneet, että OpenSSH (Open Secure Shell) -palvelu ei käynnisty, mikä estää SSH-yhteydet. Palvelu epäonnistuu ilman yksityiskohtaista kirjaamista, ja sshd.exe prosessin suorittamiseen tarvitaan manuaalisia toimia.

Tämä ongelma koskee sekä yritys-, IOT- että oppilaitosasiakkaita, joissa tämä vaikuttaa rajoitettuun määrään laitteita. Microsoft tutkii, vaikuttaako ongelma Windowsin Home- tai Pro-versioita käyttäviin kuluttaja-asiakkaisiin. 

Asiakkaat voivat tilapäisesti ratkaista ongelman päivittämällä käyttöoikeudet (ACL:t) hakemistoihin, joita ongelma koskee. Toimi seuraavasti:

  1. Avaa PowerShell järjestelmänvalvojana.

  2. Päivitä C:\ProgramData\ssh- ja C:\ProgramData\ssh\logs-polkujen käyttöoikeudet, jotta JÄRJESTELMÄ ja Järjestelmänvalvojat-ryhmän käyttäjät voivat hallita kaikkia käyttöoikeuksia ja sallia todennettujen käyttäjien lukuoikeuden. Voit rajoittaa tiettyjen käyttäjien tai ryhmien lukuoikeutta muokkaamalla käyttöoikeusmerkkijonoa tarvittaessa.

    Päivitä käyttöoikeudet seuraavien komentojen avulla:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Toista yllä olevat vaiheet C:\ProgramData\ssh\logs-polulle.

Microsoft tutkii ongelmaa aktiivisesti ja tarjoaa ratkaisun tulevassa Windows-päivityksessä. Lisätietoja asiasta annetaan, kun ratkaisu tai muita vaihtoehtoisia menetelmiä on saatavilla.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.

Käytettävissä

Seuraava vaihe

Kyllä

Ei mitään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update ja Microsoft Updatesta.

Käytettävissä

Seuraava vaihe

Kyllä

Ei mitään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti.

Käytettävissä

Seuraava vaihe

Kyllä

Ennen tämän päivityksen asentamista

Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka on asennettava järjestyksessä.

Asenna tämä päivitys

Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä

Lataa kaikki KB5044284 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan.

Windows-tietokoneen päivittäminen

Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Windowsin asennustietovälineen päivittäminen

Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.

Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä

Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Käytettävissä

Seuraava vaihe

Kyllä

Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:

Tuote: Windows 11

Luokittelu: Tietoturvapäivitykset

Jos haluat poistaa LCU:n

Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.

Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5044284

Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5046306) – version 26100.2032 tiedostojen tiedot.  

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.