2023 年 9 月 12 日 — KB5030211 (OS 内部版本 19044.3448 和 19045.3448)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions发布日期:
2023/9/12
版本:
OS 内部版本 19044.3448 和 19045.3448
11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 21H2 的概述,请参阅其更新历史记录页。
备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。
重要信息
-
此更新解决了 Windows 操作系统的安全问题。
改进
备注 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。
重要: 使用 EKB KB5015684 更新到 Windows 10 版本 22H2。
此安全更新程序包括质量改进。 关键更改包括:
-
此版本包括受支持Windows 10版本 21H2 版本的所有改进。
-
此版本未记录其他问题。
重要: 使用 EKB KB5003791在受支持的版本上更新到Windows 10版本 21H2。
此安全更新包括质量改进,这些改进是 2023 年 8 月 22 日 发布的更新KB5029331) (的一部分。 安装此 KB 时:
-
此更新解决了影响身份验证的问题。 使用智能卡将计算机加入或重新加入到 Active Directory 域可能会失败。 安装 2022 年 10 月或更高版本的 Windows 更新后,会出现这种情况。 有关详细信息,请参阅 KB5020276。
如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。
有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2023 年 9 月安全汇报。
Windows 10服务堆栈更新 - 19044.3385 和 19045.3385
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
症状 |
解决方法 |
---|---|
此问题已在 KB5030300 中得到解决。 如果无法安装此 KB,请参阅以下信息。 此问题是通过使用 已知问题回滚 (KIR) 解决的。 请注意,解决方案可能最多需要 24 小时才能自动传播到消费者设备和非托管商业设备。 重启 Windows 设备可能有助于更快地将解决方案应用到设备。 对于安装了受影响的更新并遇到该问题的企业管理设备,可以通过安装和配置特殊的组策略来解决。 可以在“计算机配置”->“管理模板”->“<下面列出的组策略名称>”中找到特殊组策略。 有关部署和配置这些特殊组策略的信息,请参阅 如何使用组策略部署已知问题回滚。 组策略使用组策略名称下载:
重要事项需要安装和配置 Windows 版本的组策略才能解决此问题。 |
|
如果在移动设备管理 (MDM) 应用的 BitLocker 配置服务提供程序 (CSP) 节点中使用 FixedDrivesEncryptionType 或 SystemDrivesEncryptionType 策略设置,可能会导致环境中某些设备的“需要设备加密”设置中错误地显示 65000 错误。 受影响的环境是“在操作系统驱动器上强制实施驱动器加密类型”或“在固定驱动器上强制实施驱动器加密”策略设置为“已启用”并选择“完全加密”或“仅使用空间”的环境。 Microsoft Intune 受此问题影响,但第三方 MDM 也可能受到影响。 重要事项 此问题只是报告问题,不会影响驱动器加密或报告设备上的其他问题,包括其他 BitLocker 问题。 |
此问题已在 KB5034203 中得到解决。 |
如何获取此更新
安装此更新前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
先决条件:
根据安装方案,选择以下选项之一:
-
对于脱机 OS 映像服务:
如果你的映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则必须 在安装此更新之前安装特殊的独立 2022 年 5 月 10 日 SSU (KB5014032) 。
-
对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时:
如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则必须 在安装此更新之前安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Windows Update for Business |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 10版本 1903 及更高版本 分类:安全更新 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5030211的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19044.3385 和 19045.3385。