10 października 2023 r. — KB5031356 (kompilacje systemu operacyjnego 19044.3570 i 19045.3570)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editionsData wydania:
10.10.2023
Wersja:
Kompilacje systemu operacyjnego 19044.3570 i 19045.3570
11/17/20
Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 10 w wersji 21H2, zobacz stronę historii aktualizacji.
UwagaObserwuj @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Najważniejsze informacje
-
Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.
Ulepszenia
UwagaAby wyświetlić listę rozwiązanych problemów, kliknij lub naciśnij nazwę systemu operacyjnego, aby rozwinąć zwijaną sekcję.
Ważne: Użyj KB5015684 EKB, aby zaktualizować do Windows 10, wersja 22H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera też wszystkie ulepszenia z obsługiwanych wersji Windows 10 w wersji 21H2.
-
W tej wersji nie udokumentowano żadnych dodatkowych problemów.
Ważne: Użyj KB5003791 EKB, aby przeprowadzić aktualizację do Windows 10 w wersji 21H2 w obsługiwanych wersjach.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości, które były częścią KB5030300 aktualizacji (wydanej 26 września 2023 r.). Po zainstalowaniu tej bazy wiedzy:
-
Aby chronić przed CVE-2023-44487, należy zainstalować najnowszą aktualizację systemu Windows. Na podstawie przypadku użycia możesz również ustawić limit RST_STREAMS na minutę przy użyciu nowych kluczy rejestru w tej aktualizacji.
Wartości rejestru DWORD można utworzyć w poniższej tabeli pod następującym kluczem rejestru: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Te klucze nie są domyślnie obecne podczas instalowania tej bazy wiedzy. Możesz je utworzyć zgodnie z wymaganiami, aby ustawić nowe wartości dla twojego środowiska.
Klucz rejestru
Wartość domyślna
Prawidłowy zakres wartości
Klucz rejestru, funkcja
Http2MaxClientResetsPerMinute
400
0–65535
Ustawia dozwoloną liczbę resetów (RST_STREAMS) na minutę dla połączenia. Po osiągnięciu tego limitu do klienta zostanie wysłana wiadomość GOAWAY dotycząca połączenia.
Http2MaxClientResetsGoaway
1
0-1
Wyłącza lub włącza wysyłanie wiadomości GOAWAY po osiągnięciu limitu. Jeśli ustawisz tę wartość na 0, połączenie zakończy się zaraz po osiągnięciu limitu.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z października 2023 r.
aktualizacja stosu obsługi Windows 10 — 19044.3562 i 19045.3562
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
Objawy |
Obejście |
---|---|
Użycie ustawień zasad FixedDrivesEncryptionTypehttps://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp#fixeddrivesencryptiontype lub SystemDrivesEncryptionType w węźle dostawcy usług konfiguracji funkcji BitLocker w aplikacjach do zarządzania urządzeniami przenośnymi (MDM) może spowodować niepoprawne wyświetlenie błędu 65000 w ustawieniu „Wymagaj szyfrowania urządzenia” dla niektórych urządzeń w środowisku. Środowiska, których to dotyczy, to środowiska z zasadami „Wymuszaj typ szyfrowania dysku na dyskach z systemem operacyjnym” lub „Wymuszaj szyfrowanie dysku na dyskach stałych” ustawionymi na włączone i z wybraną opcją „pełne szyfrowanie” lub „tylko używane miejsce”. Ten problem dotyczy usługi Microsoft Intune, ale może to również mieć wpływ na zarządzanie urządzeniami mobilnymi innych firm. Ważne Ten problem dotyczy tylko raportowania i nie ma wpływu na szyfrowanie dysków ani raportowanie innych problemów z urządzeniem, a w tym innych problemów z funkcją BitLocker. |
Ten problem został rozwiązany w aktualizacji KB5034203. |
Ta aktualizacja może nie zostać pomyślnie zainstalowana. Urządzenia mogą początkowo wyświetlać postęp, ale potem nie dokończyć instalacji. Typowym kodem błędu, który wystąpił w przypadku tego problemu, jest błąd 8007000D (ERROR_INVALID_DATA). Ten błąd można znaleźć w historii aktualizacji. Aby wyświetlić historię aktualizacji, wybierz pozycję Rozpocznij > Ustawienia > Windows Update > Historia aktualizacji. |
Ten problem został rozwiązany przy użyciu funkcji wycofywania znanych problemów (KIR). Pamiętaj, że automatyczne propagowanie rozdzielczości na urządzeniach konsumenckich i niezarządzanych urządzeniach biznesowych może wymagać do 48 godzin. W razie potrzeby wykonaj następujące czynności, aby rozwiązać ten problem:
W przypadku urządzeń zarządzanych przez przedsiębiorstwo, na których zainstalowano aktualizację, na którą wystąpił problem, można go rozwiązać, instalując i konfigurując specjalny zasady grupy. Specjalny zasady grupy można znaleźć w artykule Szablony administracyjne > konfiguracji komputera > nazwy<zasady grupy wymienione poniżej>. Aby uzyskać informacje na temat wdrażania i konfigurowania tych specjalnych zasady grupy, zobacz Jak wdrożyć wycofanie znanego problemu za pomocą zasady grupy. zasady grupy pliki do pobrania o nazwie zasady grupy:
|
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Wymaganie wstępne:
Na podstawie scenariusza instalacji wybierz jedną z następujących opcji:
-
W przypadku obsługi obrazów systemu operacyjnego w trybie offline:
Jeśli obraz nie zawiera LCU z 22 marca 2022 r. (KB5011543) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 maja 2022 r. (KB5014032).
-
W przypadku wdrożenia usługi Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:
Jeśli twoje urządzenia nie mają LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 sierpnia 2021 r. (KB5005260).
Zainstaluj tę aktualizację
Kanał wersji |
Dostępne |
Następny krok |
Usługa Windows Update i Microsoft Update |
Tak |
Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Windows Update dla firm |
Tak |
Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update zgodnie ze skonfigurowanymi zasadami. |
Wykaz usługi Microsoft Update |
Tak |
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
Program Windows Server Update Services (WSUS) |
Tak |
Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco: Produkt: Windows 10, wersja 1903 i nowsze Klasyfikacja: Aktualizacje zabezpieczeń |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5031356.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersje 19044.3562 i 19045.3562.