Applies ToWindows 11 version 24H2, all editions

Datum izdaje:

8. 10. 2024

Različico:

graditev sistema 26100.2033

Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti.  Če si želite ogledati Windows 11 posodobitev, različica 24H2, glejte stran z zgodovino posodobitev.     

Opomba Spremljajte @WindowsUpdate, če želite izvedeti, kdaj bo na nadzorni plošči za stanje izdaje sistema Windows objavljena nova vsebina.   

Vaš brskalnik ne podpira videoposnetka. Namestite Microsoft Silverlight, Adobe Flash Player ali Internet Explorer 9.

Oznake

  • Ta posodobitev odpravlja težave z varnostjo za vaš operacijski sistem Windows.     

 Izboljšave

Ta varnostna posodobitev vključuje izboljšave, ki so bile del posodobitve KB5043178 (izdane 26. septembra 2024). Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravlja, ko namestite to posodobitev KB. Če so na voljo nove funkcije, so navedene tudi te funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentijemo.

  • [Storitev prehoda oddaljenega namizja] Popravljeno: storitev se preneha odzivati. Do tega pride, ko storitev uporablja klice oddaljene procedure (RPC) prek protokola HTTP. Zaradi tega odjemalci, ki uporabljajo storitev, prekinejo povezavo. ​​​​​​​

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto Vodnik po varnostnih posodobitvah in Varnostno posodobitev v oktobru 2024 Posodobitve.

Windows 11 posodobitve servisnega sklada (KB5046306)– 26100.2032

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Velja za

Težava

Rešitev

Vsi uporabniki

Zavedamo se težave, pri kateri igralci v napravah Arm ne morejo prenesti in igrati robloxa prek trgovine Microsoft Store v sistemu Windows.

Igralci v napravah Arm lahko igrajo Roblox tako, da naslov prenesejo neposredno iz www.Roblox.com.

Uporabniki v podjetjih

Po novi namestitvi ali nadgradnji na mestu Windows 11 24H2 lahko pride do težav pri vzpostavljanju povezave prek funkcije DirectAccess. Morda opazite, da se povezava DirectAccess ne dokonča in ostane v stanju »vzpostavljanje povezave«. Poleg tega lahko ugotovite, ali ta težava vpliva na vas, tako da sledite spodnjim korakom:

  • Odprite Windows PowerShell v skrbniškem pozivu. To lahko dosežete tako, da odprete začetni meni in vnesete »powershell« ter izberete med rezultati na desni strani začetnega menija.

  • Vnesite besedilo »netsh interface httpstunnel show interface« in pritisnite tipko Enter

  • Če v napravi prihaja do te težave, boste videli, da izhod vključuje to besedilo:

    • Zadnja koda napake: 0x57

    • Stanje vmesnika: vzpostavljanje povezave s strežnikom IPHTTPS ni uspelo. Čakanje na vnovično vzpostavitev povezave

Do te težave boste najverjetneje prišlo, če se vaša naprava z uporabo funkcije DirectAccess oddaljeno povezuje z intranetom podjetja. Domači uporabniki sistema Windows, ki uporabljajo izdaji Home ali Pro, se s to težavo verjetno ne bodo soočiti, saj se DirectAccess pogosteje uporablja v poslovnih okoljih.

Opomba: Strankam v podjetjih, ki zahtevajo DirectAccess, priporočamo, da ocenijo povezavo VPN, ki je vedno vklopljena (AOVPN), dokler ne bo na voljo popravek.

Ta težava je odpravljena v KB5044384

Vsi uporabniki

Po namestitvi varnostne posodobitve iz oktobra 2024 nekatere stranke poročajo, da se storitev OpenSSH (Open Secure Shell) ne zažene, kar preprečuje povezave SSH. Storitev ne uspe brez podrobnega zapisovanja dogodkov v dnevnik, za zagon procesa sshd.exe pa je potrebno ročno posredovanje.

Ta težava vpliva na podjetja, IOT in stranke v izobraževanju, pri čemer je prizadeto omejeno število naprav. Microsoft preiskuje, ali to vpliva na potrošniške stranke, ki uporabljajo izdaji sistema Windows Home ali Pro. 

Stranke lahko težavo začasno odpravijo tako, da posodobijo dovoljenja (ACL) v prizadetih imenikih. Upoštevajte te korake:

  1. Odprite lupino Windows PowerShell kot skrbnik.

  2. Posodobite dovoljenja za C:\ProgramData\ssh in C:\ProgramData\ssh\logs, da omogočite poln nadzor za SYSTEM in skupino skrbnikov, hkrati pa dovolite dostop za branje za preverjene uporabnike. Dostop za branje lahko omejite na določene uporabnike ali skupine, tako da po potrebi spremenite niz dovoljenj.

    Za posodobitev dovoljenj uporabite te ukaze:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Ponovite zgornje korake za C:\ProgramData\ssh\logs.

Microsoft aktivno preiskuje težavo in bo zagotovil rešitev v prihajajoči posodobitvi sistema Windows. Nadaljnje komunikacije bodo na voljo, ko bo na voljo rešitev ali alternativne rešitve.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.  

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.

Na voljo

Naslednji korak

Da

Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update.

Na voljo

Naslednji korak

Da

Brez Ta posodobitev bo samodejno prenesena in nameščena s spletnega mesta Windows Update za podjetja v skladu s konfiguriranimi pravilniki.

Na voljo

Naslednji korak

Da

Pred namestitvijo te posodobitve

Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. Ta KB vsebuje eno ali več datotek MSU, ki jih je treba namestiti po tem vrstnem redu.

Namestitev te posodobitve

1. način: namestite vse datoteke MSU skupaj

Prenesite vse datoteke MSU za KB5044284 iz Kataloga Microsoft Update in jih shranite v isto mapo (na primer C:/Packages). Ciljno posodobitev namestite s storitvijo za servisiranje in DISM.exe (Deployment Image Servicing and Management). DISM uporabi mapo, določeno v PackagePathu, za odkrivanje in namestitev ene ali več zahtevanih datotek MSU po potrebi.

Posodabljanje računalnika s sistemom Windows

Če želite to posodobitev uporabiti v računalniku s sistemom Windows, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Posodabljanje namestitvenega medija sistema Windows

Če želite to posodobitev uporabiti za namestitveni medij za Windows, glejte Posodobitev namestitvenega medija za Windows z dinamično posodobitvijo.

Če želite to posodobitev dodati vpeti sliki, zaženite ta ukaz v ukaznem pozivu na skrbniški ravni:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

2. način: namestite posamezno datoteko MSU po vrstnem redu

Prenesite in namestite vsako datoteko MSU posamezno s funkcijo DISM ali Windows Update in samostojnim namestitvenim programom v tem vrstnem redu:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Na voljo

Naslednji korak

Da

Ta posodobitev se bo samodejno sinhronizirala Windows Server storitvijo za posodabljanje (WSUS), če izdelke in klasifikacije konfigurirate tako:

Izdelek: Windows 11

Klasifikacija: varnostne posodobitve

Če želite odstraniti LCU

Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.

Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5044284

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5046306) – različica 26100.2032.  

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.

Skupnosti vam pomagajo postaviti vprašanja in odgovoriti nanje, posredovati povratne informacije in prisluhniti strokovnjakom z bogatim znanjem.