Applies ToWindows 11 version 24H2, all editions Windows Server 2025, all editions

Leidimo data:

2024-10-08

Versija:

OS komponavimo versija 26100.2033

Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus.  Windows 11 24H2 versijos apžvalgą žr. naujinimo retrospektyvos puslapyje.     

Pastaba Norėdami sužinoti, kada naujas turinys publikuojamas "Windows" sveikatos valdymo portale, vykdykite @WindowsUpdate.   

Jūsų naršyklė nepalaiko vaizdo įrašo. Įdiekite „Microsoft Silverlight“, „Adobe Flash Player“ ar „Internet Explorer 9“.

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.  

 Patobulinimai

Šis saugos naujinimas apima patobulinimus, kurie įėjo į naujinimą KB5043178 (išleistą 2024 m. rugsėjo 26 d.). Toliau pateikiama pagrindinių problemų, kurias išsprendžia šis naujinimas, kai įdiegiate šį KB, santrauka. Jei yra naujų funkcijų, jos taip pat išvardijamos. Paryškintasis tekstas skliausteliuose nurodo elementą arba keitimo, kurį dokumentuojame, sritį.

  • [Nuotolinio darbalaukio šliuzo tarnyba] Išspręsta problema: tarnyba nebeatsako. Taip nutinka, kai tarnyba naudoja nuotolinės procedūros iškvietimus (RPC) per HTTP. Dėl šios, klientai, kurie naudoja tarnybos atjungti. ​​​​​​​

Jei įdiegėte ankstesnius naujinimus, į jūsų įrenginį bus atsisiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadovo svetainėje ir 2024 m. spalio mėn. saugos Naujinimai.

Windows 11 priežiūros rietuvės naujinimas (KB5046306)– 26100.2032

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus.

Žinomos problemos šiame naujinime

Taikoma

Požymis

Sprendimo būdas

Visi vartotojai

Žinome apie problemą, kai arm įrenginių žaidėjai negali atsisiųsti ir žaisti "Roblox" per "Microsoft Store" sistemoje "Windows".

Žaidėjai arm įrenginiuose gali žaisti Roblox atsisiųsdami pavadinimą tiesiai iš www.Roblox.com.

Įmonės vartotojai

Įdiegus iš naujo arba vietoje atnaujinus versiją į Windows 11 24H2 versiją, gali kilti problemų jungiantis naudojant "DirectAccess". Galite pastebėti, kad "DirectAccess" ryšys neužbaigtas ir lieka jungimosi būsenos. Be to, galite nustatyti, ar jums kyla ši problema, atlikdami toliau nurodytus veiksmus:

  • Atidarykite Windows PowerShell administratoriaus raginimu. Tai galima padaryti atidarius pradžios meniu ir įvedus "powershell" bei pasirinkus rezultatus pradžios meniu dešinėje pusėje.

  • Įveskite tekstą "netsh interface httpstunnel show interface" ir paspauskite "Enter"

  • Jei jūsų įrenginyje kilo ši problema, atkreipkite dėmesį, kad išvestyje yra toks tekstas:

    • Paskutinis klaidos kodas: 0x57

    • Sąsajos būsena: nepavyko prisijungti prie IPHTTPS serverio. Laukiama prisijungimo iš naujo

Tikėtina, kad susidursite su šia problema, jei jūsų įrenginys nuotoliniu būdu jungiasi prie įmonės intraneto naudodamas "DirectAccess". Mažai tikėtina, kad "Windows" namų vartotojams, naudojantiems "Home" arba "Pro" leidimus, kils ši problema, nes "DirectAccess" dažniausiai naudojama įmonės aplinkose.

Pastaba. Įmonės klientams, kuriems reikia "DirectAccess", rekomenduojama įvertinti visada įjungtas VPN (AOVPN), kol pataisa taps pasiekiama.

Ši problema išspręsta KB5044384." 

Visi vartotojai

Įdiegus 2024 m. spalio mėn. saugos naujinimą, kai kurie klientai praneša, kad nepavyksta paleisti „OpenSSH“ („Open Secure Shell“) tarnybos, todėl neleidžiama prisijungti prie SSH. Paslauga neveikia be išsamaus registravimo, o atliekant sshd.exe procesą reikia neautomatinio įsikišimo.

Ši problema turi įtakos tiek įmonės, IOT, tiek švietimo įstaigų klientams, kuriems daromas ribotas poveikis įrenginių skaičiui. „Microsoft“ tiria, ar paveikti vartotojų, naudojančių „Windows Home“ arba „Pro“ leidimus, klientai. 

Klientai gali laikinai išspręsti šią problemą atnaujindami susijusių katalogų teises (ACL). Atlikite šiuos veiksmus:

  1. Atidarykite „PowerShell“ administratoriaus teisėmis.

  2. Atnaujinkite C:\ProgramData\ssh ir C:\ProgramData\ssh\logs teises, kad sistema ir administratorių grupė galėtų visiškai valdyti, o autentifikuotiems vartotojams būtų suteikta skaitymo prieiga. Galite apriboti skaitymo prieigą konkretiems vartotojams arba grupėms modifikuodami teisių eilutę, jei reikia.

    Naudokite šias komandas, kad atnaujintumėte teises:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Pakartokite anksčiau nurodytus veiksmus su C:\ProgramData\ssh\logs.

„Microsoft“ aktyviai tiria šią problemą ir pateiks sprendimą būsimame „Windows“ naujinime. Tolesni pranešimai bus teikiami, kai bus galimas sprendimas arba papildomi sprendimo būdai.

Kaip gauti šį naujinimą

Prieš diegdami šį naujinimą

"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.

Pasiekiamas

Kitas veiksmas

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš „Windows Update“ ir "Microsoft Update".

Pasiekiamas

Kitas veiksmas

Taip

Nėra. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš „Windows Update“ verslui pagal sukonfigūruotas strategijas.

Pasiekiamas

Kitas veiksmas

Taip

Prieš diegdami šį naujinimą

Norėdami gauti atskirą šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti iš eilės.

Diegti šį naujinimą

1 būdas: Įdiekite visus MSU failus kartu

Atsisiųskite visus KB5044284 MSU failus iš "Microsoft Update" katalogo ir įdėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite "Deployment Image Servicing and Management" (DISM.exe) ir įdiekite tikslinį naujinimą. DISM naudos aplanką, nurodytą "PackagePath ", kad rastų ir įdiegtų vieną ar daugiau būtinųjų MSU failų.

"Windows" kompiuterio naujinimas

Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, didesnių teisių komandinėje eilutėje vykdykite šią komandą:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Naujinama "Windows" diegimo laikmena

Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr . "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.

Norėdami įtraukti šį naujinimą į prikabintą vaizdą, didesnių teisių komandinėje eilutėje vykdykite šią komandą:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

2 būdas: įdiekite kiekvieną MSU failą atskirai, eilės tvarka

Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba „Windows Update“ atskirą diegimo programą šia tvarka:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Pasiekiamas

Kitas veiksmas

Taip

Šis naujinimas bus automatiškai sinchronizuojamas su Windows Server naujinimo tarnybomis (WSUS), jei produktai ir klasifikacija sukonfigūruosite taip:

Gaminys: Windows 11

Klasifikacija: Saugos naujinimai

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5044284 failo informaciją

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5046306) – 26100.2032 versijos failo informaciją.  

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.