12 сентября 2023 г. — KB5030211 (сборки ОС 19044.3448 и 19045.3448)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editionsДата выпуска:
12.09.2023
Версия:
Сборки ОС 19044.3448 и 19045.3448
11/17/20
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 10 версии 21H2 см. на странице журнала обновлений.
ПримечаниеСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Ключевые моменты
-
Это обновление устраняет проблемы безопасности операционной системы Windows.
Улучшения
ПримечаниеЧтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.
Важно: Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
-
Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 21H2.
-
Дополнительные проблемы для этого выпуска не описаны.
Важно: Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2 в поддерживаемых выпусках.
Это обновление для системы безопасности включает улучшения качества, которые вошли в состав KB5029331 обновления (выпущено 22 августа 2023 г.). При установке этого базы знаний:
-
Это обновление устраняет проблему, которая влияет на проверку подлинности. Использование интеллектуальной карта для присоединения компьютера к домену Active Directory или повторного присоединения к нему может завершиться ошибкой. Это происходит после установки обновлений Windows от октября 2022 г. или более поздней версии. Дополнительные сведения см. в разделе KB5020276.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за сентябрь 2023 г.
обновление стека обслуживания Windows 10 — 19044.3385 и 19045.3385
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
---|---|
После установки этого обновления приложения, которые вы использовали для развертывания ClickOnce, могут начать запрашивать установку, даже если приложения ClickOnceуже установлены и помечены как доверенные. |
Эта проблема устранена в KB5030300. Если вы не можете установить эту базу знаний, ознакомьтесь с приведенными ниже сведениями. Эта проблема решается с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение этого решения на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, решение может быть применено к этому устройству быстрее. Для корпоративных управляемых устройств с установленным затронутым обновлением, на которых возникла эта проблема, ее можно устранить, установив и настроив специальную групповую политику. Специальная групповая политика находится в разделе Конфигурация компьютера -> Административные шаблоны -> <имя групповой политики, указанное ниже>. Сведения о развертывании и настройке этих особых групповых политик см. в статье Как использовать групповую политику для развертывания отката известных проблем. Загрузка групповых политик с именем групповой политики:
Важно Вам потребуется установить и настроить групповую политику для вашей версии Windows, чтобы решить эту проблему. |
Если использовать параметры политики FixedDrivesEncryptionType или SystemDrivesEncryptionType в узле поставщика служб конфигурации (CSP) BitLocker в приложениях для управления мобильными устройствами, для некоторых устройств в вашей среде может неправильно отображаться ошибка 65000 в параметре "Требовать шифрование устройства". Затрагиваются среды, в которых включены политики "Применить тип шифрования диска к дискам операционной системы" или "Принудительное шифрование несъемных дисков", при этом выбраны параметры "полное шифрование" или "только занятое место". Эта проблема затрагивает Microsoft Intune. Также могут быть затронуты сторонние решения MDM. Важно Эта проблема связана только с отчетами, она не влияет на шифрование дисков и на отчеты о других проблемах с устройством, в том числе на отчеты о других проблемах с BitLocker. |
Эта проблема устранена в KB5034203. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Необходимый компонент:
В зависимости от сценария установки выберите одно из следующих вариантов:
-
Для автономного обслуживания образов ОС:
Если образ не имеет LCU от 22 марта 2022 г. (KB5011543) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5014032) 10 мая 2022 г.
-
Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт:
Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5005260) 10 августа 2021 г.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 10, версия 1903 и более поздние Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5030211 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версий 19044.3385 и 19045.3385.