Applies ToWindows 11 version 24H2, all editions

Data wydania:

08.10.2024

Wersja:

Kompilacja systemu operacyjnego 26100.2033

Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości.  Aby zapoznać się z omówieniem Windows 11 w wersji 24H2, zobacz stronę historii aktualizacji.     

Uwaga Obserwuj @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.   

Twoja przeglądarka nie obsługuje klipów wideo. Zainstaluj Microsoft Silverlight, Adobe Flash Player lub przeglądarkę Internet Explorer 9.

Najważniejsze funkcje

  • Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.     

 Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią KB5043178 aktualizacji (wydanej 26 września 2024 r.). Poniżej znajduje się podsumowanie kluczowych problemów rozwiązanych przez tę aktualizację podczas instalowania tej bazy wiedzy. Jeśli istnieją nowe funkcje, są również wyświetlane na liście. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany, które dokumentujemy.

  • [Usługa bramy usług pulpitu zdalnego] Naprawiono: Usługa przestaje odpowiadać. Dzieje się tak, gdy usługa korzysta ze zdalnych wywołań procedur (RPC) przez HTTP. W związku z tym klienci korzystający z usługi rozłączają się. ​​​​​​​

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz witrynę internetową Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z października 2024 r.

aktualizacja stosu obsługi Windows 11 (KB5046306)— 26100.2032

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft.

Znane problemy z tą aktualizacją

Dotyczy

Objaw

Obejście

Wszyscy użytkownicy

Wiemy o problemie polegający na tym, że gracze na urządzeniach Arm nie mogą pobrać i grać w Roblox za pośrednictwem Microsoft Store w systemie Windows.

Gracze na urządzeniach Arm mogą grać w Roblox, pobierając tytuł bezpośrednio z www.Roblox.com.

Użytkownicy w przedsiębiorstwach

Po nowej instalacji lub uaktualnieniu w miejscu do Windows 11 w wersji 24H2 mogą wystąpić problemy z nawiązaniem połączenia za pośrednictwem programu DirectAccess. Możesz zauważyć, że połączenie DirectAccess nie kończy się i pozostaje w stanie "łączenia". Ponadto możesz ustalić, czy problem dotyczy Ciebie, wykonując poniższe czynności:

  • Otwórz Windows PowerShell w wierszu administratora. Można to zrobić, otwierając menu Start i wpisując "powershell" i wybierając z wyników po prawej stronie menu Start.

  • Wpisz tekst "netsh interface httpstunnel show interface" i naciśnij Enter

  • Jeśli na urządzeniu występuje ten problem, zobaczysz, że dane wyjściowe zawierają następujący tekst:

    • Ostatni kod błędu: 0x57

    • Stan interfejsu: nie można nawiązać połączenia z serwerem IPHTTPS. Oczekiwanie na ponowne połączenie

Istnieje większe prawdopodobieństwo, że napotkasz ten problem, jeśli urządzenie zdalnie łączy się z firmowym intranetem przy użyciu funkcji DirectAccess. Użytkownicy domowi systemu Windows korzystający z wersji Home lub Pro prawdopodobnie nie napotkają tego problemu, ponieważ Funkcja DirectAccess jest częściej używana w środowiskach przedsiębiorstw.

Uwaga: Klientom korporacyjnym, którzy wymagają funkcji DirectAccess, zaleca się ocenę zawsze włączonej sieci VPN (AOVPN) do momentu udostępnienia poprawki.

Ten problem został rozwiązany w KB5044384

Wszyscy użytkownicy

Po zainstalowaniu aktualizacji zabezpieczeń z października 2024 r. niektórzy klienci zgłaszają, że nie można uruchomić usługi OpenSSH (Open Secure Shell), co uniemożliwia nawiązanie połączeń SSH. Usługa kończy się niepowodzeniem bez szczegółowego rejestrowania, a do uruchomienia procesu sshd.exe wymagana jest ręczna interwencja.

Ten problem dotyczy zarówno klientów korporacyjnych, IOT, jak i edukacyjnych, z ograniczoną liczbą urządzeń. Microsoft bada, czy dotyczy to klientów indywidualnych korzystających z wersji Home lub Pro systemu Windows. 

Klienci mogą tymczasowo rozwiązać ten problem, aktualizując uprawnienia (ACL) w odpowiednich katalogach. Wykonaj następujące czynności:

  1. Uruchom program PowerShell jako administrator.

  2. Zaktualizuj uprawnienia dla folderów C:\ProgramData\ssh i C:\ProgramData\ssh\logs, aby umożliwić pełną kontrolę dla kont SYSTEM i grupy Administratorzy, jednocześnie zezwalając na dostęp do odczytu dla uwierzytelnionych użytkowników. W razie potrzeby możesz ograniczyć dostęp do odczytu dla określonych użytkowników lub grup, modyfikując ciąg uprawnień.

    Aby zaktualizować uprawnienia, użyj następujących poleceń:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Powtórz powyższe kroki dla folderu C:\ProgramData\ssh\logs.

Firma Microsoft aktywnie bada ten problem i udostępni rozwiązanie w nadchodzącej aktualizacji systemu Windows. Dalsze komunikaty będą udostępniane w przypadku udostępnienia rozwiązania lub dodatkowych obejść.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Dostępny

Następny etap

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z usług Windows Update i Microsoft Update.

Dostępny

Następny etap

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update dla firm zgodnie ze skonfigurowanymi zasadami.

Dostępny

Następny etap

Tak

Przed zainstalowaniem tej aktualizacji

Aby uzyskać autonomiczne pakiety dla tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. Ta baza wiedzy zawiera co najmniej jeden plik MSU, który należy zainstalować w tej kolejności.

Zainstaluj tę aktualizację

Metoda 1. Instalowanie wszystkich plików MSU razem

Pobierz wszystkie pliki MSU dla KB5044284 z wykazu usługi Microsoft Update i umieść je w tym samym folderze (na przykład C:/Packages). Użyj narzędzia Deployment Image Servicing and Management (DISM.exe), aby zainstalować aktualizację docelową. Narzędzie DISM użyje folderu określonego w programie PackagePath do odnajdowania i instalowania co najmniej jednego wymaganego pliku MSU zgodnie z potrzebami.

Aktualizowanie komputera z systemem Windows

Aby zastosować tę aktualizację do uruchomionego komputera z systemem Windows, uruchom następujące polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Ewentualnie uruchom następujące polecenie z wiersza Windows PowerShell z podwyższonym poziomem uprawnień:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Aktualizowanie nośnika instalacyjnego systemu Windows

Aby zastosować tę aktualizację do nośnika instalacyjnego systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej.

Aby dodać tę aktualizację do zainstalowanego obrazu, uruchom następujące polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Ewentualnie uruchom następujące polecenie z wiersza Windows PowerShell z podwyższonym poziomem uprawnień:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

Metoda 2. Instalowanie poszczególnych plików MSU w podanej kolejności

Pobierz i zainstaluj każdy plik MSU pojedynczo za pomocą dism lub Windows Update instalatora autonomicznego w następującej kolejności:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Dostępny

Następny etap

Tak

Ta aktualizacja zostanie automatycznie zsynchronizowana z usługą Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób:

Produkt: Windows 11

Klasyfikacja: Aktualizacje zabezpieczeń

Jeśli chcesz usunąć LCU

Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.

Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5044284

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5046306) — wersja 26100.2032.  

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.