Applies ToWindows 11 version 24H2, all editions

Дата випуску:

08.10.2024

Версія:

Збірка ОС 26100.2033

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення.  Огляд Windows 11 версії 24H2 див. на сторінці журналу оновлень.     

Примітка Дотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.   

Ваш браузер не підтримує відео. Інсталюйте Microsoft Silverlight, Adobe Flash Player або Internet Explorer 9.

виділення;

  • Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows.     

 Поліпшень

Це оновлення системи безпеки містить вдосконалення, які входили в оновлення KB5043178 (випущене 26 вересня 2024 року). Нижче наведено зведення основних проблем, які виправляє це оновлення під час інсталяції цього KB. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.

  • [Служба шлюзу віддаленого робочого стола] Виправлено: служба не відповідає. Це відбувається, коли служба використовує віддалені виклики процедур (RPC) через HTTP. Через це клієнти, які використовують службу, відключаються. ​​​​​​​

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. на веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за жовтень 2024 р.

оновлення стека обслуговування Windows 11 (KB5046306)- 26100.2032

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Стосується

Ознака

Спосіб вирішення

Усі користувачі

Нам відомо про проблему, коли гравці на пристроях Arm не можуть завантажувати та відтворювати Roblox через Microsoft Store у Windows.

Гравці на пристроях Arm можуть грати в Roblox, завантаживши назву безпосередньо з www.Roblox.com.

Корпоративні користувачі

Після свіжої інсталяції або оновлення на місці до Windows 11 версії 24H2 можуть виникнути проблеми з підключенням через DirectAccess. Ви можете спостерігати, що підключення DirectAccess не завершується та залишається в стані "підключення". Крім того, ви можете визначити, чи вас стосується ця проблема, виконавши наведені нижче дії.

  • Відкрийте Windows PowerShell в запиті адміністратора. Це можна зробити, відкривши меню "Пуск" і ввівши "powershell" і вибравши результат у правій частині меню "Пуск".

  • Введіть текст "netsh interface httpstunnel show interface" і натисніть клавішу Enter

  • Якщо на вашому пристрої виникла ця проблема, ви помітите, що вивід містить такий текст:

    • Код останньої помилки: 0x57

    • Стан інтерфейсу: не вдалося підключитися до сервера IPHTTPS. Очікування повторного підключення

Ви, швидше за все, зіткнулися з цією проблемою, якщо пристрій віддалено підключається до корпоративної інтрамережі за допомогою DirectAccess. Домашні користувачі Windows, які використовують випуски Home або Pro, навряд чи зіткнуться з цією проблемою, оскільки DirectAccess частіше використовується в корпоративних середовищах.

Примітка. Корпоративним клієнтам, яким потрібна служба DirectAccess, рекомендується оцінити параметр Завжди в мережі VPN (AOVPN), доки виправлення не стане доступним.

Цю проблему вирішено в KB5044384

Усі користувачі

Після інсталяції оновлення системи безпеки за жовтень 2024 р. деякі клієнти повідомляють, що не вдається запустити службу OpenSSH (Open Secure Shell), що перешкоджає підключенню SSH. Виникає збій служби, немає докладного журналювання і для запуску процесу sshd.exe потрібне ручне втручання.

Ця проблема впливає на корпоративних клієнтів і клієнтів у сферах Інтернету речей і освіти. Проблема вплинула на обмежену кількість пристроїв. Корпорація Майкрософт зараз намагається визначити, чи впливає ця проблема на клієнтів, які використовують версію Windows для дому або Pro. 

Клієнти можуть тимчасово вирішити цю проблему, оновивши дозволи (ACL) у відповідних каталогах. Указівки

  1. Відкрийте PowerShell як адміністратор.

  2. Оновіть дозволи для C:\ProgramData\ssh і C:\ProgramData\ssh\logs, щоб дозволити повний доступ для системи і групи адміністраторів, надаючи при цьому право на перегляд для автентифікованих користувачів. Ви можете обмежити право на перегляд певним користувачам або групам, змінивши рядок дозволів за потреби.

    Щоб оновити дозволи, скористайтеся наведеними нижче командами:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Повторіть наведені вище кроки з C:\ProgramData\ssh\logs.

Корпорація Майкрософт активно вивчає цю проблему та надасть вирішення в наступному оновленні Windows. Подальші повідомлення будуть надані, коли буде знайдено рішення або додаткові обхідні шляхи.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступний

Наступний етап.

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update та Microsoft Update.

Доступний

Наступний етап.

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update для бізнесу відповідно до настроєних політик.

Доступний

Наступний етап.

Так

Перш ніж інсталювати це оновлення

Щоб отримати автономні пакетів для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. Це kb містить один або кілька файлів MSU, які потрібно інсталювати в такому порядку.

Інсталювати це оновлення

Спосіб 1. Разом інсталюйте всі файли MSU

Завантажте всі файли MSU для KB5044284 з Каталогу Microsoft Update і розташуйте їх в одній папці (наприклад, C:/Packages). Щоб інсталювати цільове оновлення, використовуйте обслуговування образу розгортання та керування (DISM.exe ). DISM використає папку, указану в PackagePath , щоб виявити та інсталювати один або кілька обов'язкових файлів MSU за потреби.

Оновлення ПК з Windows

Щоб застосувати це оновлення до комп'ютера під керуванням Windows, виконайте таку команду в командному рядку в режимі адміністратора:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

Оновлення інсталяційного носія Windows

Щоб дізнатися, як застосувати це оновлення до інсталяційного носія Windows, див. статтю Оновлення інсталяційного носія Windows за допомогою динамічного оновлення.

Щоб додати це оновлення до підключеного зображення, виконайте таку команду в командному рядку в режимі адміністратора:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

Спосіб 2. Інсталяція кожного файлу MSU окремо в порядку

Завантажте та інсталюйте кожен файл MSU окремо за допомогою DISM або Windows Update автономного інсталятора в такому порядку:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

Доступний

Наступний етап.

Так

Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином:

Продукт: Windows 11

Класифікація: оновлення системи безпеки

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5044284

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5046306) версії 26100.2032.  

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.