11/12/24

FONTOSA nyugati ünnepnapok és a közelgő újév minimális működése miatt 2024 decemberében nem lesz biztonsági előzetes kiadás. 2024 decemberére havi biztonsági kiadás lesz elérhető. A biztonsági és nem biztonsági előzetes kiadások normál havi karbantartása 2025 januárjában folytatódik.

A Windows Update terminológiájáról a Windows-frissítések típusairól és a havi minőségi frissítéstípusokról szóló cikkben talál további információt.  A Windows 11 24H2-es verziójának áttekintését a frissítési előzmények oldalán tekintheti meg.    

MegjegyzésKövesse @WindowsUpdate, hogy megtudja, mikor kerül közzétételre új tartalom a Windows kiadási állapotának irányítópultján.   

Fontos: A Windows-frissítések nem telepítik a Microsoft Store alkalmazásfrissítéseit. Ha Ön nagyvállalati felhasználó, olvassa el a Microsoft Store-alkalmazások – Configuration Manager című témakört. Ha Ön fogyasztói felhasználó, olvassa el a Frissítések letöltése alkalmazásokhoz és játékokhoz a Microsoft Store-ban című témakört.

Your browser does not support video. Install Microsoft Silverlight, Adobe Flash Player, or Internet Explorer 9.

Kiemelések

  • Ez a frissítés a Windows operációs rendszer biztonsági problémáit kezeli. 

 Fejlesztések

Ez a biztonsági frissítés olyan fejlesztéseket tartalmaz, amelyek a KB5046740 (2024. november 21-én jelentek meg). Az alábbiakban összefoglaljuk azokat a fő problémákat, amelyeket ez a frissítés a tudásbázis telepítésekor kezel. Ha vannak új funkciók, azokat is felsorolja. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi.

  • Ez a frissítés különböző biztonsági fejlesztéseket tesz lehetővé a belső operációs rendszer funkcióiban. Nincsenek dokumentálva további problémák ezzel a kiadással kapcsolatban.

Ha korábban telepített frissítéseket, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközére.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítési útmutató webhelyét és a 2024. decemberi biztonsági Frissítések.

Windows 11 karbantartási verem frissítése (KB5049685)- 26100.2592

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A karbantartási verem frissítései (SSU) biztosítják, hogy robusztus és megbízható karbantartási verem áll rendelkezésére, hogy az eszközei megkaphassák és telepíthessenek Microsoft-frissítéseket.

Ismert problémák ebben a frissítésben

Érvényesség

Jelenség

Kerülő megoldás

Minden felhasználó

Tudunk arról a problémáról, amely miatt az Arm-eszközökön lévő játékosok nem tudják letölteni és lejátszani a Robloxot a Microsoft Store-on keresztül Windows rendszeren.

Az Arm-eszközökön lévő játékosok közvetlenül a www.Roblox.com-ból tölthetik le a címet.

Minden felhasználó

A 2024. októberi biztonsági frissítés telepítését követően egyes ügyfelek arról számolnak be, hogy az OpenSSH (Open Secure Shell) szolgáltatás nem indul el, megakadályozva az SSH-kapcsolatokat. A szolgáltatás részletes naplózás nélkül hiúsul meg, és manuális beavatkozás szükséges a sshd.exe folyamat futtatásához.

Ez a probléma a nagyvállalati, az IOT- és az oktatási ügyfeleket is érinti, és korlátozott számú eszközt érint. A Microsoft vizsgálja, hogy a Windows Home vagy Pro kiadását használó fogyasztói ügyfelek érintettek-e. 

Az ügyfelek ideiglenesen megoldhatják a problémát, ha frissítik az engedélyeket (ACL-eket) az érintett könyvtárakon. Kövesse az alábbi lépéseket:

  1. Nyissa meg a PowerShellt rendszergazdaként.

  2. Frissítse a C:\ProgramData\ssh és a C:\ProgramData\ssh\logs engedélyeit, hogy teljes mértékben szabályozhassa a SYSTEM és a Rendszergazdák csoportot, miközben olvasási hozzáférést biztosít a hitelesített felhasználók számára. Korlátozhatja az olvasási hozzáférést adott felhasználókra vagy csoportokra úgy, hogy szükség esetén módosítja az engedélysztringet.

    Az engedélyek frissítéséhez használja az alábbi parancsokat:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Ismételje meg a fenti lépéseket a C:\ProgramData\ssh\logs esetében.

A Microsoft aktívan dolgozik a probléma kivizsgálásán, és egy hamarosan megjelenő Windows-frissítésben kínál megoldást. További kommunikációra akkor kerül sor, ha rendelkezésre áll egy megoldás vagy további kerülő megoldások.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási verem Frissítések (SSU): Gyakori kérdések

A frissítés telepítése

A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.

Elérhető

Következő lépés:

Igen

Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból.

Elérhető

Következő lépés:

Igen

Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően.

Elérhető

Következő lépés:

Igen

A frissítés telepítése előtt

A frissítés különálló csomag(ok) beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. Ez a tudásbázis egy vagy több MSU-fájlt tartalmaz, amelyeket sorrendben kell telepíteni.

A frissítés telepítése

1. módszer: Az összes MSU-fájl telepítése együtt

Töltse le KB5048667 összes MSU-fájlját a Microsoft Update Katalógusból, és helyezze őket ugyanabba a mappába (például C:/Packages). A célfrissítés telepítéséhez használja a központi telepítési lemezképek karbantartását és kezelését (DISM.exe ). A DISM a PackagePath-ban megadott mappát fogja használni egy vagy több előfeltételként szolgáló MSU-fájl felderítéséhez és telepítéséhez.

Windows rendszerű számítógép frissítése

Ha ezt a frissítést egy futó Windows rendszerű számítógépre szeretné alkalmazni, futtassa a következő parancsot egy emelt szintű parancssorból:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5048667​​​​​​​-x64.msu

Vagy futtassa a következő parancsot egy emelt szintű Windows PowerShell parancssorból:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5048667​​​​​​​-x64.msu"

A Windows telepítési adathordozójának frissítése

A frissítés Windows telepítési adathordozóra való alkalmazásával kapcsolatban lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.

A frissítés csatlakoztatott lemezképhez való hozzáadásához futtassa a következő parancsot egy emelt szintű parancssorból:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5048667​​​​​​​-x64.msu

Vagy futtassa a következő parancsot egy emelt szintű Windows PowerShell parancssorból:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5048667​​​​​​​-x64.msu" -PreventPending

2. módszer: Telepítse az egyes MSU-fájlokat egyenként, sorrendben

Töltse le és telepítse egyenként az egyes MSU-fájlokat a DISM vagy Windows Update Önálló telepítő használatával a következő sorrendben:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5048667-x64_d4ad0ca69de9a02bc356757581e0e0d6960c9f93.msu

Elérhető

Következő lépés:

Igen

Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók:

Termék: Windows 11

Besorolás: Biztonsági frissítések

Ha el szeretné távolítani az LCU-t

Ha az egyesített SSU- és LCU-csomag telepítése után el szeretné távolítani az LCU-t, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.

Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájáért töltse le az összegző frissítési 5048667 fájlinformációját

A karbantartási verem frissítésében található fájlok listájáért töltse le az SSU (KB5049685) 26100.2592-es verziójának fájlinformációját.  

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.

A közösségek segítségével kérdéseket tehet fel és válaszolhat meg, visszajelzést adhat, és részletes ismeretekkel rendelkező szakértőktől hallhat.