10 października 2023 r. — KB5031354 (kompilacja systemu operacyjnego 22621.2428)
Applies To
Windows 11 version 22H2, all editionsData wydania:
10.10.2023
Wersja:
Kompilacja systemu operacyjnego 22621.2428
Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 11, wersja 22H2, zobacz stronę historii aktualizacji.
UwagaObserwuj @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Najważniejsze informacje
-
Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią KB5030310 aktualizacji (wydanej 26 września 2023 r.). Po zainstalowaniu tej bazy wiedzy:
-
Aby chronić przed CVE-2023-44487, należy zainstalować najnowszą aktualizację systemu Windows. Na podstawie przypadku użycia możesz również ustawić limit RST_STREAMS na minutę przy użyciu nowych kluczy rejestru w tej aktualizacji.
Wartości rejestru DWORD można utworzyć w poniższej tabeli pod następującym kluczem rejestru: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Te klucze nie są domyślnie obecne podczas instalowania tej bazy wiedzy. Możesz je utworzyć zgodnie z wymaganiami, aby ustawić nowe wartości dla twojego środowiska.
Klucz rejestru
Wartość domyślna
Prawidłowy zakres wartości
Klucz rejestru, funkcja
Http2MaxClientResetsPerMinute
400
0–65535
Ustawia dozwoloną liczbę resetów (RST_STREAMS) na minutę dla połączenia. Po osiągnięciu tego limitu do klienta zostanie wysłana wiadomość GOAWAY dotycząca połączenia.
Http2MaxClientResetsGoaway
1
0-1
Wyłącza lub włącza wysyłanie wiadomości GOAWAY po osiągnięciu limitu. Jeśli ustawisz tę wartość na 0, połączenie zakończy się zaraz po osiągnięciu limitu.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz witrynę internetową Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z października 2023 r.
aktualizacja stosu obsługi Windows 11 — 22621.2423
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
Dotyczy: |
Objawy |
Obejście |
---|---|---|
Administratorzy IT |
Użycie ustawień zasad FixedDrivesEncryptionTypehttps://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp#fixeddrivesencryptiontype lub SystemDrivesEncryptionType w węźle dostawcy usług konfiguracji funkcji BitLocker w aplikacjach do zarządzania urządzeniami przenośnymi (MDM) może spowodować niepoprawne wyświetlenie błędu 65000 w ustawieniu „Wymagaj szyfrowania urządzenia” dla niektórych urządzeń w środowisku. Środowiska, których to dotyczy, to środowiska z zasadami „Wymuszaj typ szyfrowania dysku na dyskach z systemem operacyjnym” lub „Wymuszaj szyfrowanie dysku na dyskach stałych” ustawionymi na włączone i z wybraną opcją „pełne szyfrowanie” lub „tylko używane miejsce”. Ten problem dotyczy usługi Microsoft Intune, ale może to również mieć wpływ na zarządzanie urządzeniami mobilnymi innych firm. Ważne Ten problem dotyczy tylko raportowania i nie ma wpływu na szyfrowanie dysków ani raportowanie innych problemów z urządzeniem, a w tym innych problemów z funkcją BitLocker. |
Ten problem został rozwiązany w aktualizacji KB5034204. |
Wszyscy użytkownicy |
Na urządzeniach z systemem Windows korzystających z więcej niż jednego (1) monitora mogą wystąpić problemy z nieoczekiwanym przenoszeniem ikon pulpitu między monitorami lub inne problemy z wyrównaniem ikon podczas próby użycia funkcji Copilot w systemie Windows (w wersji zapoznawczej). |
Ten problem został rozwiązany po stronie usługi dla systemu Windows 11 w wersjach 22H2 i 23H2 na urządzeniach z aktualizacjami wydanymi 9 stycznia 2024 r. lub później. Uwaga Urządzenia zarządzane w Twoim środowisku, które zostały użyte lub są obecnie używane w konfiguracji z wieloma monitorami, nie będą jeszcze dostępne w funkcji Copilot dla systemu Windows. |
Wszyscy użytkownicy |
Aplikacje tapet innych firm mogą nie działać zgodnie z oczekiwaniami po otwarciu rozwiązania Copilot w systemie Windows (w wersji zapoznawczej). Zamiast niestandardowego zestawu tapet w aplikacji tapet innej firmy może być widoczna domyślna tapeta lub zestaw tapet w systemie Windows. |
Ten problem został rozwiązany w KB5031455. Aby zapobiec napotkaniu tego problemu przez użytkowników, rozwiązania Copilot w systemie Windows (w wersji zapoznawczej) były wcześniej niedostępne na urządzeniach z zainstalowaną aplikacją tapet innej firmy. |
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Zainstaluj tę aktualizację
Kanał wersji |
Dostępne |
Następny krok |
Usługa Windows Update i Microsoft Update |
Tak |
Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Windows Update dla firm |
Tak |
Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update zgodnie ze skonfigurowanymi zasadami. |
Wykaz usługi Microsoft Update |
Tak |
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
Program Windows Server Update Services (WSUS) |
Tak |
Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco: Produkt: Windows 11 Klasyfikacja: Aktualizacje zabezpieczeń |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5031354.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 22621.2423.