Applies ToWindows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Utgivningsdatum:

2024-11-12

Version:

OS-versioner 22621.4460 och 22631.4460

Nytt 24-11-12

VIKTIGPå grund av minimala åtgärder under helgdagarna i väst och det kommande nya året kommer det inte att finnas någon förhandsversion som inte är säkerhetsrelaterad för december 2024. Det kommer att finnas en månatlig säkerhetsuppdatering för december 2024. Normalt månadsunderhåll för både säkerhets- och icke-säkerhetsrelaterade förhandsversioner återupptas i januari 2025.

Mer information om Terminologi för Windows Update finns i artikeln om typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows 11 version 23H2 finns på sidan uppdateringshistorik

Obs!Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.       

Viktigt!: Windows-uppdateringar installerar inte programuppdateringar från Microsoft Store. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsument kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.

Tips: Letar du efter månadens video? Det finns nu i artikeln om Windows 11 version 24H2.

Viktiga punkter

  • Den här uppdateringen åtgärdar säkerhetsproblem för Windows-operativsystemet.  

 Förbättringar

Obs!: Om du vill visa listan över problem som har åtgärdats klickar eller trycker du på operativsystemets namn för att expandera det komprimerbara avsnittet.

Viktigt!: Använd EKB KB5027397 för att uppdatera till Windows 11 version 23H2.

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar: 

  • Den här versionen innehåller alla förbättringar i Windows 11 version 22H2.

  • Inga ytterligare problem har dokumenterats för den här versionen.

Den här säkerhetsuppdateringen innehåller förbättringar som ingick i uppdateringen KB5044380 (släpptes 22 oktober 2024). Nedan följer en sammanfattning av de viktigaste problemen som den här uppdateringen åtgärdar när du installerar denna KB. Om det finns nya funktioner visas även de. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.  

  • Den här uppdateringen gör diverse säkerhetsförbättringar för interna OS-funktioner. Inga ytterligare problem har dokumenterats för den här versionen.

Om du har installerat tidigare uppdateringar laddas endast de nya uppdateringarna i det här paketet ned och installeras på enheten.

Mer information om säkerhetsrisker finns på webbplatsen Security Update Guide och Uppdateringar för säkerhet i november 2024.

Windows 11 servicing stack-uppdatering (KB5044620) – 22621.4383 och 22631.4383

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända problem i den här uppdateringen

Gäller för 

Tecken på problem

Lösning

Alla användare

Efter installationen av säkerhetsuppdateringen i oktober 2024 rapporterar vissa kunder att OpenSSH-tjänsten (Open Secure Shell) inte startar och förhindrar SSH-anslutningar. Tjänsten misslyckas utan detaljerad loggning och manuell åtgärd krävs för att köra sshd.exe-processen.

Det här problemet påverkar både företags-, IOT- och utbildningskunder med ett begränsat antal enheter som påverkas. Microsoft undersöker om konsumentkunder som använder Home- eller Pro-utgåvor av Windows påverkas. 

Kunder kan tillfälligt lösa problemet genom att uppdatera behörigheter (ACL) för berörda kataloger. Följ anvisningarna nedan:

  1. Öppna PowerShell som administratör.

  2. Uppdatera behörigheterna för C:\ProgramData\ssh och C:\ProgramData\ssh\logs så att fullständig kontroll tillåts för SYSTEM och gruppen Administratörer, samtidigt som du tillåter läsbehörighet för autentiserade användare. Du kan begränsa läsåtkomsten till specifika användare eller grupper genom att ändra behörighetssträngen om det behövs.

    Använd följande kommandon för att uppdatera behörigheterna:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Upprepa stegen ovan för C:\ProgramData\ssh\logs.

Microsoft undersöker aktivt problemet och kommer att tillhandahålla en lösning i en kommande Windows-uppdatering. Ytterligare kommunikation kommer att tillhandahållas när en lösning eller ytterligare tillfälliga lösningar finns tillgängliga.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.

Tillgänglig

Nästa steg

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Tillgänglig

Nästa steg

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer.

Kan användas

Nästa steg

Ja

Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog.

Tillgänglig

Nästa steg

Ja

Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt:

Produkt: Windows 11

Klassificering: Säkerhetsuppdateringar

Om du vill ta bort LCU

Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.

Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5046633

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5044620) – versionerna 22621.4383 och 22631.4383.  

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.