13. februar 2024 – KB5034768 (graditev sistema 17763.5458)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Datum izdaje:
13. 02. 2024
Različico:
graditev sistema 17763.5458
17. 11. 20 vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Če si želite ogledati Windows 10 posodobitev, različica 1809, glejte stran z zgodovino posodobitev.
Če želite informacije o terminologiji storitve Windows update, glejte članek oGlavne točke
-
Ta posodobitev odpravlja težave z varnostjo za vaš operacijski sistem Windows.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave. Ko namestite to posodobitev KB:
-
Ta posodobitev odpravlja težavo, ki vpliva na prenos metapodatkov naprave. Prenosi iz storitev Windows Metadata in Internet Services (WMIS) prek https so zdaj varnejši.
-
Ta posodobitev odpravlja težavo, ki vpliva na lokalni račun. Ne morete se vpisati v račun, ki ga upravlja windows LAPS. Do tega pride, če nastavite pravilnik »Za interaktivno prijavo zahtevaj pametno kartico«.
-
Ta posodobitev odpravlja težavo, ki vpliva na WMI (Windows Management Instrumentation). Pride do težave s predpomnjenjem. Zaradi te težave se CurrentTimeZone spremeni v napačno vrednost.
-
Ta posodobitev odpravlja težavo, ki vpliva na omejitev gnezdenja sistema Windows. Zdaj ga lahko nastavite na nizko število 35 namesto na 50. To je vrednost registra v HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\USERNestedWindowLimit. Če želite izvedeti več, glejte Kaj je omejitev ugnezdenja oken?. Ne spreminjajte te omejitve, razen če prekoračitev sklada jedra in rekurzija v storitvi DestroyWindow() povzroči prekinitvene napake.
-
Ta posodobitev vpliva na sisteme varnega zagona poenotenega programskega vmesnika (UEFI). V spremenljivko DB za varni zagon doda podaljšano potrdilo s podpisom. Zdaj lahko izberete to spremembo. Če želite več informacij, glejte KB5036210.
-
Ta posodobitev vključuje četrtletne spremembe datoteke »Ranljivi seznam blokiranih gonilnikov« jedra sistema Windows, DriverSiPolicy.p7b. Doda ga na seznam gonilnikov, ki so ogroženi za napade BYOVD (Bring Your Own Vulnerable Driver).
-
S to posodobitvijo spremenite nastavitev v razdelku Uporabniki imenika Active Directory & Računalniki. Snap-in privzeto uporablja močno preslikavo potrdila X509IssuerSerialNumber. Ne uporablja šibke preslikave x509IssuerSubject.
-
Ta posodobitev odpravlja težavo, ki vpliva na storitev podsistema LSASS (Local Security Authority Subsystem Service). Morda ne bo več delovala. Do tega pride, ko dostopate do zbirke podatkov imenika Active Directory.
Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte novo spletno mesto Vodnika za varnostne posodobitve in Varnostno posodobitev iz februarja 2024 Posodobitve.
Windows 10 posodobitve servisnega sklada – 17763.5441
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU-ji izboljšajo zanesljivost postopka posodobitve, da zmanjšajo morebitne težave med namestitvijo LCU. Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Predpogoj:
Pred namestitvijo LCU morate namestiti SSU (KB5005112 10. avgust 2021).
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Posodobitev na Windows 10 za podjetja |
Da |
Brez. Ta posodobitev se bo samodejno prenesla in namestila iz Windows Update v skladu s konfiguriranimi pravilniki. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows 10 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5034768.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU – različica 17763.5441.