10 октября 2023 г. — KB5031361 (сборка ОС 17763.4974)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Дата выпуска:
10.10.2023
Версия:
Сборка ОС 17763.4974
17.11.20 типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10, версия 1809 см. на странице журнала обновлений.
Сведения о терминологии обновлений Windows см. в статье оКлючевые моменты
-
Это обновление поддерживает переход на летнее время (DST) в Гренландии.
-
Это обновление устраняет проблемы безопасности операционной системы Windows.
Улучшения
Это обновление для системы безопасности включает улучшения. При установке этого базы знаний:
-
Новые функции! Это обновление завершает работу по выполнению требований GB18030-2022. Он удаляет и переназначает символы для входных данных Microsoft Wubi и входных данных в U-режиме Microsoft Pinyin. Вы больше не можете вводить символьные кодовые точки, которые не поддерживаются. Все необходимые кодовые точки актуальны.
-
Новые функции! Это обновление добавляет ссылки, связанные с необязательным компонентом Azure Arc, в диспетчер сервера. Теперь вы можете включить Arc на серверах. Вам не нужно запускать скрипт PowerShell.
-
Это обновление меняет правописание столицы Украины от Киева до Киева.
-
Это обновление устраняет проблему, которая затрагивает запланированные задачи. Задачи, вызывающие API диспетчера учетных данных, могут завершиться ошибкой. Это происходит, если выбрать [Выполнить только при входе пользователя] и [Выполнить с самыми высокими привилегиями].
-
Это обновление устраняет проблему, которая не позволяет получить список окон в режиме IE.
-
Это обновление устраняет проблему, которая влияет на внешнюю привязку. Сбой. Это происходит после установки обновлений Windows от мая 2023 г. или более поздней версии. Из-за этого существуют проблемы, влияющие на запросы LDAP и проверку подлинности.
-
Это обновление устраняет проблему, которая затрагивает тех, кто включает параметр учетной записи "Смарт-карта требуется для интерактивного входа". Если rc4 отключен, вы не сможете пройти проверку подлинности в фермах служб удаленных рабочих столов. Сообщение об ошибке: "Произошла ошибка проверки подлинности. Запрошенный тип шифрования не поддерживается KDC".
-
Это обновление устраняет проблему, которая влияет на делегирование Kerberos. Это может не так. Код ошибки 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Эта проблема может возникнуть, когда вы помечаете промежуточную учетную запись службы как "Эта учетная запись является конфиденциальной и не может быть делегирована" в Active Directory. Приложения также могут возвращать сообщение об ошибке "System.Security.Authentication.AuthenticationException: Не удалось инициализировать контекст безопасности. Код ошибки : -2146893042".
-
Это обновление влияет на подключения платформы фильтрации Windows (ВПП). Улучшена диагностика перенаправления для них.
-
Это обновление устраняет проблему, которая затрагивает проверяющую сторону. При выходе из него файл cookie запроса SAML не очищается. По этой причине устройство автоматически пытается подключиться к той же проверяющей стороне при повторном входе.
-
Это обновление устраняет проблему, которая влияет на клиент SMB. При сбое повторной проверки подлинности сеанса он не подключает все постоянные дескрипторы.
-
Чтобы защититься от CVE-2023-44487, необходимо установить последнее обновление Windows. В зависимости от варианта использования можно также задать ограничение RST_STREAMS в минуту с помощью нового раздела реестра в этом обновлении.
Вы можете создать значения реестра DWORD в таблице ниже в следующем разделе реестра: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Эти ключи отсутствуют по умолчанию при установке этого базы знаний. Их можно создать по мере необходимости, чтобы задать новые значения для среды.
Раздел реестра
Значение по умолчанию
Допустимый диапазон значений
Функция раздела реестра
Http2MaxClientResetsPerMinute
500
0–65535
Задает допустимое количество сбросов (RST_STREAMS) в минуту для подключения. Когда вы достигнете этого предела, подключение завершается.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за октябрь 2023 г.
обновление стека обслуживания Windows 10 — 17763.4965
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
---|---|
Если использовать параметры политики FixedDrivesEncryptionType или SystemDrivesEncryptionType в узле поставщика служб конфигурации (CSP) BitLocker в приложениях для управления мобильными устройствами, для некоторых устройств в вашей среде может неправильно отображаться ошибка 65000 в параметре "Требовать шифрование устройства". Затрагиваются среды, в которых включены политики "Применить тип шифрования диска к дискам операционной системы" или "Принудительное шифрование несъемных дисков", при этом выбраны параметры "полное шифрование" или "только занятое место". Эта проблема затрагивает Microsoft Intune. Также могут быть затронуты сторонние решения MDM. Важно Эта проблема связана только с отчетами, она не влияет на шифрование дисков и на отчеты о других проблемах с устройством, в том числе на отчеты о других проблемах с BitLocker. |
Эта проблема устранена в KB5034127. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Необходимый компонент:
Перед установкой LCU необходимо установить SSU 10 августа 2021 г. (KB5005112).
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Обновление Windows для бизнеса |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 10 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 5031361.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 17763.4965.