14 marca 2023 r. — KB5023696 (kompilacje systemu operacyjnego 19042.2728, 19044.2728 i 19045.2728)
Applies To
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H2, all editions Windows 10, version 22H2, all editionsData wydania:
14.03.2023
Wersja:
Kompilacje systemu operacyjnego 19042.2728, 19044.2728 i 19045.2728
POWIADOMIENIE O WYGAŚNIĘCIU
IMPORTANOd 12.09.2023 ta aktualizacja kb jest dostępna tylko z Windows Update. Nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach udostępniania. Zalecamy zaktualizowanie urządzeń do najnowszej aktualizacji jakości zabezpieczeń.
21.02.23 Wycofywanie aplikacji klasycznej Internet Explorer 11 — często zadawane pytania.
PRZYPOMNIENIE Wycofana, nieobserwowana aplikacja klasyczna Internet Explorer 11 została trwale wyłączona w ramach aktualizacji zabezpieczeń systemu Windows ("B") z lutego 2023 r. 14 lutego 2023 r. Aby uzyskać więcej informacji, zobacz1/19/23
WAŻNEPo marcu 2023 r. nie ma już opcjonalnych wersji zapoznawczych niezwiązanych z zabezpieczeniami dla obsługiwanych wersji Windows 10, wersji 20H2 i Windows 10 w wersji 21H2. Tylko skumulowane comiesięczne aktualizacje zabezpieczeń (znane jako "B" lub Aktualizacja wtorek wydania) będą nadal dla tych wersji. Windows 10 wersja 22H2 będzie nadal otrzymywać wersje zabezpieczające i opcjonalne.1/10/23
PRZYPOMNIENIE Wszystkie wersje Windows 10 w wersji 21H1 nie są obsługiwane 13 grudnia 2022 r. Po 13 grudnia 2022 r. te urządzenia nie będą otrzymywać comiesięcznych aktualizacji zabezpieczeń i jakości. Te aktualizacje zawierają zabezpieczenia przed najnowszymi zagrożeniami bezpieczeństwa. Aby nadal otrzymywać aktualizacje zabezpieczeń i jakości, zalecamy zaktualizowanie systemu Windows do najnowszej wersji.11/17/20
Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 10 w wersji 20H2, zobacz stronę historii aktualizacji.
UwagaObserwuj @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Najważniejsze informacje
-
Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.
Ulepszenia
UwagaAby wyświetlić listę rozwiązanych problemów, kliknij lub naciśnij nazwę systemu operacyjnego, aby rozwinąć zwijaną sekcję.
Ważne: Użyj KB5015684 EKB, aby zaktualizować do Windows 10, wersja 22H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera wszystkie ulepszenia z obsługiwanych Windows 10 w wersji 20H2.
-
W tej wersji nie udokumentowano żadnych dodatkowych problemów.
Ważne: Użyj KB5003791 EKB, aby zaktualizować do Windows 10, wersja 21H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera wszystkie ulepszenia z obsługiwanych Windows 10 w wersji 20H2.
-
W tej wersji nie udokumentowano żadnych dodatkowych problemów.
Ważne: Użyj KB4562830 EKB, aby zaktualizować do obsługiwanych wersji Windows 10, wersja 20H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości, które były częścią KB5022906aktualizacji (wydanej 21 lutego 2023 r.). Po zainstalowaniu tej bazy wiedzy:
-
Ta aktualizacja implementuje trzeci etap hartowania modelu DCOM (Distributed Component Object Model). Zobacz KB5004442. Po zainstalowaniu tej aktualizacji nie można wyłączyć zmian przy użyciu klucza rejestru.
-
Ta aktualizacja rozwiązuje problem, który wpływa na konto komputera i usługę Active Directory. Ponowne użycie istniejącego konta komputera w celu dołączenia do domeny usługi Active Directory kończy się niepowodzeniem. Dzieje się tak na urządzeniach, na których zainstalowano aktualizacje systemu Windows z dnia 11 października 2022 r. lub nowsze. Komunikat o błędzie to: "0xaac o błędzie (2732): NERR_AccountReuseBlockedByPolicy: 'W usłudze Active Directory istnieje konto o tej samej nazwie. Ponowne użycie konta zostało zablokowane przez zasady zabezpieczeń". Aby uzyskać więcej informacji, zobacz KB5020276.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z marca 2023 r.
aktualizacja stosu obsługi Windows 10 — 19042.2664, 19044.2664 i 19045.2664
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.
Znane problemy z tą aktualizacją
Objawy |
Obejście |
Urządzenia z instalacjami systemu Windows utworzone na podstawie niestandardowych multimediów offline lub niestandardowego obrazu ISO mogą Starsza wersja Microsoft Edge usunięte w tej aktualizacji, ale nie zostały automatycznie zastąpione przez nową przeglądarkę Microsoft Edge. Ten problem występuje tylko wtedy, gdy niestandardowe obrazy multimediów w trybie offline lub OBRAZY ISO są tworzone przez przekazywanie tej aktualizacji do obrazu bez konieczności uprzedniego zainstalowania autonomicznej aktualizacji stosu obsługi (SSU) wydanej 29 marca 2021 r. lub nowszej. Uwaga Nie ma to wpływu na urządzenia łączące się bezpośrednio z Windows Update w celu otrzymywania aktualizacji. Dotyczy to również urządzeń korzystających z Windows Update dla firm. Każde urządzenie łączące się z Windows Update powinno zawsze otrzymywać najnowsze wersje SSU i najnowszą aktualizację zbiorczą (LCU) bez żadnych dodatkowych kroków. |
Aby uniknąć tego problemu, pamiętaj, aby najpierw włączyć SSU wydaną 29 marca 2021 r. lub później do niestandardowego nośnika offline lub obrazu ISO przed włączeniem LCU. Aby to zrobić za pomocą połączonych pakietów SSU i LCU używanych teraz w systemach Windows 10 w wersji 20H2 i Windows 10 w wersji 2004, należy wyodrębnić SSU z połączonego pakietu. Aby wyodrębnić SSU, wykonaj następujące kroki:
Jeśli ten problem został już napotkany przez zainstalowanie systemu operacyjnego przy użyciu nośnika niestandardowego, którego dotyczy problem, można rozwiązać ten problem, instalując bezpośrednio nowa Przeglądarka Microsoft Edge. Jeśli chcesz szeroko wdrożyć nową przeglądarkę Microsoft Edge dla firm, zobacz Pobieranie i wdrażanie przeglądarki Microsoft Edge dla firm. |
Po zainstalowaniu aktualizacji wydanych 10 stycznia 2023 r. i później profile urządzeń kiosku z włączonym automatycznym logowaniem, mogą nie logować się automatycznie. Po zakończeniu inicjowania obsługi rozwiązania Autopilot urządzenia, których dotyczy problem, pozostaną na ekranie logowania z monitem o podanie poświadczeń. |
Ten problem został rozwiązany w aktualizacji KB5025221. |
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Wymaganie wstępne:
Na podstawie scenariusza instalacji wybierz jedną z następujących opcji:
-
W przypadku obsługi obrazów systemu operacyjnego w trybie offline:
Jeśli obraz nie zawiera LCU z 22 marca 2022 r. (KB5011543) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 maja 2022 r. (KB5014032).
-
W przypadku wdrożenia usługi Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:
Jeśli twoje urządzenia nie mają LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 sierpnia 2021 r. (KB5005260).
Zainstaluj tę aktualizację
Kanał wersji |
Dostępne |
Następny krok |
Usługa Windows Update i Microsoft Update |
Tak |
Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Windows Update dla firm |
Nie |
Funkcja nie jest już dostępna. |
Wykaz usługi Microsoft Update |
Nie |
Funkcja nie jest już dostępna. |
Program Windows Server Update Services (WSUS) |
Nie |
Funkcja nie jest już dostępna. |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5023696.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU — wersja 19042.2664, 19044.2664 i 19045.2664.