Applies ToWindows 11 version 24H2, all editions

Laidiena datums:

08.10.2024

Versija:

OS būvējumu 26100.2033

Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu tipiem un ikmēneša kvalitātes atjauninājumu tipiem.  Pārskatu par atjauninājumiem Windows 11 24H2 skatiet tās atjauninājumu vēstures lapā.     

Piezīme Izpildiet @WindowsUpdate informāciju, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.   

Jūsu pārlūkprogramma neatbalsta video. Instalējiet Microsoft Silverlight, Adobe Flash Player vai Internet Explorer 9.

Marķējumi

  • Šis atjauninājums pievēršas jūsu operētājsistēmas Windows drošības problēmām.     

 Uzlabojumi

Šajā drošības atjauninājumā ir iekļauti uzlabojumi, kas bija iekļauti KB5043178 atjauninājumā (izlaists 2024. gada 26. septembrī). Tālāk ir kopsavilkums par galvenajām problēmām, kuras šis atjauninājums novērš, kad instalējat šo KB. Ja ir pieejami jauni līdzekļi, norādīti arī tie. Treknraksta teksts iekavās norāda, ka vienums vai apgabals vai izmaiņas tiek dokumentētas.

  • [Attālās darbvirsmas vārtejas pakalpojums] Novērsta: pakalpojums pārstāj reaģēt. Tā notiek, ja pakalpojums izmanto attālās procedūras izsaukumus (RPC) pār HTTP. Šī iemesla dēļ klienti, kuri izmanto pakalpojumu, pārtrauc savienojumu. ​​​​​​​

Ja instalējāt iepriekšējos atjauninājumus, ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas iekļauti šajā pakotnē.

Papildinformāciju par drošības ievainojamībām skatiet drošības atjaunināšanas rokasgrāmatas tīmekļa vietnē un 2024. gada oktobra drošības Atjauninājumi.

Windows 11 apkalpošanas grēdas atjauninājums (KB5046306)-26100.2032

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grēdas atjauninājumi (SSU) nodrošina, ka jums ir stabila un uzticama apkalpošanas grēda, lai jūsu ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Attiecas uz

Simptoms

Risinājums

Visi lietotāji

Mēs esam informēti par problēmu, kad atskaņotāji Arm ierīcēs nevar lejupielādēt un atskaņot Roblox, izmantojot Microsoft Store operētājsistēmā Windows.

Atskaņotāji Arm ierīcēs var atskaņot Roblox, lejupielādējot nosaukumu tieši no www.Roblox.com.

Enterprise lietotāji

Pēc jaunas instalēšanas vai jaunināšanas vietā uz Windows 11 versiju 24H2, var rasties problēmas ar savienojumu, izmantojot DirectAccess. Iespējams, konstatēsiet, ka DirectAccess savienojums netiek izpildīts un paliek "savienojuma" stāvoklī. Turklāt, lai noteiktu, vai šī problēma jūs ietekmē, veiciet tālāk norādītās darbības:

  • Administratora Windows PowerShell atveriet uzvedni. To var paveikt, atverot sākuma izvēlni un ierakstot "powershell" un atlasot no rezultātiem sākuma izvēlnes labajā pusē.

  • Ierakstiet tekstu "netsh interface httpstunnel show interface" un nospiediet taustiņu Enter

  • Ja jūsu ierīcei ir radusies šī problēma, konstatēsit, ka izvadē iekļauts šāds teksts:

    • Pēdējais kļūdas kods: 0x57

    • Interfeisa statuss : neizdevās izveidot savienojumu ar IPHTTPS serveri. Notiek atkārtota savienojuma gaidīšana

Šī problēma biežāk var rasties, ja jūsu ierīce attāli izveido savienojumu ar uzņēmuma iekštīklu, izmantojot DirectAccess. Home users of Windows using Home or Pro editions are unlikely to face this issue as DirectAccess is more commonly used in enterprise environments.

Piezīme. Uzņēmumu klienti, kuriem nepieciešama DirectAccess, ir ieteicams novērtēt Always On VPN (AOVPN), līdz ir pieejams labojums.

Šī problēma ir novērsta programmā KB5044384

Visi lietotāji

Pēc 2024. gada oktobra drošības atjauninājuma instalēšanas daži klienti ziņo, ka neizdodas startēt pakalpojumu OpenSSH (Open Secure Shell), neļaujot izveidot SSH savienojumus. Pakalpojums neizdodas bez detalizētas reģistrēšanas, un ir nepieciešama manuāla iejaukšanās, lai palaistu sshd.exe procesu.

Šī problēma ietekmē gan uzņēmumus, gan IOT, gan izglītības iestāžu klientus, un tā skar ierobežotu skaitu ierīču. Microsoft pēta, vai ir ietekmēti patērētāju klienti, kas izmanto Windows Home vai Pro versijas. 

Klienti var īslaicīgi novērst šo problēmu, atjauninot atļaujas (ACL) ietekmētajiem direktorijiem. Izpildiet tālāk norādītās darbības.

  1. Atveriet Windows PowerShell kā administrators.

  2. Atjauniniet C:\ProgramData\ssh un C:\ProgramData\ssh\logs atļaujas, lai atļautu pilnīgu SISTĒMAS un administratoru grupas kontroli, vienlaikus atļaujot autentificētiem lietotājiem lasīšanas piekļuvi. Ja nepieciešams, modificējot atļauju virkni, varat ierobežot lasīšanas piekļuvi konkrētiem lietotājiem vai grupām.

    Lai atjauninātu atļaujas, izmantojiet tālāk norādītās komandas.

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Atkārtojiet iepriekš norādītās darbības direktorijam C:\ProgramData\ssh\logs.

Microsoft aktīvi pēta šo problēmu un nodrošinās risinājumu gaidāmajā Windows atjauninājumā. Turpmāka saziņa tiks nodrošināta, kad būs pieejams risinājums vai papildu ieteikumi.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.  

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.

Pieejams

Nākamā darbība

Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update Microsoft Update.

Pieejams

Nākamā darbība

Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update darbam saskaņā ar konfigurētajām politikām.

Pieejams

Nākamā darbība

Pirms šī atjauninājuma instalēšanas

Lai iegūtu savrupu pakotni(es) šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. Šajā KB ir viens vai vairāki MSU faili, kas ir jāinstalē pēc kārtas.

Instalēt šo atjauninājumu

1. metode. Instalējiet visus MSU failus kopā.

Lejupielādējiet visus msu failus KB5044284 no Microsoft atjauninājumu kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietojuma attēlu apkalpošanas un pārvaldības (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai pēc nepieciešamības atklātu un instalētu vienu vai vairākus priekšnosacījumus MSU failiem.

Windows datora atjaunināšana

Lai lietotu šo atjauninājumu datorā, kurā darbojas operētājsistēma Windows, priviliģētā komandu uzvednē izpildiet šādu komandu:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Vai arī uzvednē izpildiet tālāk norādīto Windows PowerShell:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Windows instalācijas datu nesēja atjaunināšana

Lai lietotu šo atjauninājumu Windows instalācijas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjauninājumu.

Lai pievienotu šo atjauninājumu uzstādāmam attēlam, priviliģētā komandu uzvednē izpildiet šādu komandu:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Vai arī uzvednē izpildiet tālāk norādīto Windows PowerShell:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

2. metode. Katra MSU faila instalēšana atsevišķi pēc kārtas

Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalēšanas programmu šādā secībā:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Pieejams

Nākamā darbība

Šis atjauninājums tiks automātiski sinhronizēts Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurējat produktus un klasifikācijas šādi:

Produkts: Windows 11

Klasifikācija — drošības atjauninājumi

Ja vēlaties noņemt LCU

Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.

Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5044284

Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet SSU (KB5046306) — versija 26100.2032 faila informāciju.  

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.

Kopienas palīdz uzdot jautājumus un atbildēt uz tiem, sniegt atsauksmes, kā arī saņemt informāciju no ekspertiem ar bagātīgām zināšanām.