Applies ToWindows 11 version 24H2, all editions

Data lansării:

08.10.2024

Versiune:

Versiunea sistemului de operare 26100.2033

Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate.  Pentru o prezentare generală a Windows 11, versiunea 24H2, consultați pagina istoricului actualizărilor sale.     

Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou în tabloul de bord cu starea de bună funcționare a lansării Windows.   

Browserul dvs. nu acceptă redarea video. Instalați Microsoft Silverlight, Adobe Flash Player sau Internet Explorer 9.

Aspecte principale

  • Această actualizare tratează problemele de securitate pentru sistemul de operare Windows.     

 Îmbunătățiri

Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5043178 (lansată pe 26 septembrie 2024). Mai jos se află un rezumat al problemelor cheie pe care le tratează această actualizare atunci când instalați acest KB. Dacă există caracteristici noi, le listează și pe acestea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Serviciu Gateway desktop la distanță] Remediat: Serviciul nu mai răspunde. Acest lucru se întâmplă atunci când un serviciu utilizează apeluri de procedură la distanță (RPC) prin HTTP. Din acest motiv, clienții care utilizează serviciul se deconectează. ​​​​​​​

Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați site-ul web Ghid de actualizări de securitate și Actualizări de securitate din octombrie 2024.

Windows 11 actualizarea stivei de servicii (KB5046306)- 26100.2032

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Se aplică la

Simptom

Soluție

Toți utilizatorii

Cunoaștem o problemă în care jucătorii de pe dispozitivele Arm nu pot descărca și reda Roblox prin Microsoft Store în Windows.

Jucătorii de pe dispozitive arm pot juca Roblox descărcând titlul direct din www.Roblox.com.

Utilizatori de întreprindere

După o instalare nouă sau un upgrade local la Windows 11, versiunea 24H2, este posibil să vă confruntați cu probleme la conectarea prin DirectAccess. Este posibil să observați că conexiunea DirectAccess nu se finalizează și rămâne într-o stare de "conectare". În plus, puteți determina dacă sunteți afectat de această problemă urmând pașii de mai jos:

  • Deschideți Windows PowerShell în solicitarea administratorului. Acest lucru poate fi realizat prin deschiderea meniului Start și tastarea "powershell" și selectarea din rezultatele din partea dreaptă a meniului Start.

  • Tastați textul "netsh interface httpstunnel show interface" și apăsați enter

  • Dacă dispozitivul dvs. se confruntă cu această problemă, veți observa că ieșirea include următorul text:

    • Ultimul cod de eroare: 0x57

    • Stare interfață: nu s-a reușit conectarea la serverul IPHTTPS. Se așteaptă reconectarea

Este mai probabil să vă confruntați cu această problemă dacă dispozitivul dvs. se conectează de la distanță la un intranet de corporație utilizând DirectAccess. Este puțin probabil ca utilizatorii casnici de Windows care utilizează edițiile Home sau Pro să se confrunte cu această problemă, deoarece DirectAccess este utilizat mai frecvent în mediile de întreprindere.

Notă: Clienții enterprise care necesită DirectAccess sunt recomandați să evalueze Always On VPN (AOVPN) până când devine disponibilă o remediere.

Această problemă este abordată în KB5044384

Toți utilizatorii

După instalarea actualizării de securitate din octombrie 2024, unii clienți semnalează că serviciul OpenSSH (Open Secure Shell) nu reușește să pornească, împiedicând conexiunile SSH. Serviciul eșuează fără nicio înregistrare detaliată în jurnal, fiind necesară intervenția manuală pentru a executa procesul sshd.exe.

Această problemă afectează atât clienții din mediul enterprise, IOT, cât și clienții din educație, cu un număr limitat de dispozitive implicate. Microsoft investighează dacă sunt afectați clienții care utilizează edițiile Windows Home sau Pro. 

Clienții pot rezolva temporar problema actualizând permisiunile (ACL) în directoarele afectate. Urmați acești pași:

  1. Deschideți PowerShell ca administrator.

  2. Actualizați permisiunile pentru C:\ProgramData\ssh și C:\ProgramData\ssh\logs autorizând controlul complet pentru SYSTEM și grupul Administratori, ceea ce permite accesul de citire pentru utilizatorii autentificați. Puteți restricționa accesul de citire la anumiți utilizatori sau grupuri, modificând șirul de permisiuni, dacă este nevoie.

    Utilizați următoarele comenzi pentru a actualiza permisiunile:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Repetați pașii de mai sus pentru C:\ProgramData\ssh\logs.

Microsoft investighează activ problema și va furniza o rezolvare într-o actualizare Windows viitoare. Comunicările suplimentare vor fi furnizate atunci când va fi disponibilă o rezolvare sau soluții de evitare suplimentare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.

Disponibil

Următorul pas

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de pe Windows Update și Microsoft Update.

Disponibil

Următorul pas

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update for Business, în conformitate cu politicile configurate.

Disponibil

Următorul pas

Da

Înainte de a instala această actualizare

Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care trebuie instalate în ordine.

Instalați această actualizare

Metoda 1: Instalați toate fișierele MSU împreună

Descărcați toate fișierele MSU pentru KB5044284 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar.

Actualizarea PC-ului Windows

Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Se actualizează suportul de instalare Windows

Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.

Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

Metoda 2: Instalați fiecare fișier MSU individual, în ordine

Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Disponibil

Următorul pas

Da

Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează:

Produs: Windows 11

Clasificare: actualizări de securitate

Dacă doriți să eliminați LCU

Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.

Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5044284

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5046306) - versiunea 26100.2032.  

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.