Applies ToWindows 11 version 24H2, all editions

发布日期:

2024/10/24

版本:

OS 内部版本 26100.2161

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 24H2 的概述,请参阅其更新历史记录页。    

备注 请关注 @WindowsUpdate 以查看新内容将何时发布到 Windows 发布运行状况仪表板。         

高亮

注意: 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

逐步推出

它们可能并非对所有用户都可用,因为它们将逐步推出。

  • [通知] 新建! 现在可以停止建议以关闭来自某些应用的通知。 选择省略号 (...) 并关闭通知。 还可以转到 “设置” > “”系统 > 通知 “,并从那里将其关闭。 在发件人列表中查找“通知建议”。 只有在收到通知后,才会在列表中显示条目。

  • [Wi-Fi 密码对话框] 新建! 对话框现在具有Windows 11视觉设计。 转到 “设置” > “网络 & Internet”。

  • [讲述人]

    • 新功能! 此更新添加新的“讲述人”快捷方式。 按“讲述人”键 + Ctrl + X 将讲述人上次发言的内容复制到剪贴板。 当想要快速复制某些内容(例如代码或数字)以供使用时,此快捷方式非常有用。

    • 新功能! 现在,它将 在新 Outlook 中自动读取电子邮件的内容。 这类似于 Outlook 经典中的行为。

  • [开始菜单] 新建!“所有应用”具有新名称“All”。

  • [ALT + Tab] 已修复:在某些窗口之间切换时,某些电脑上的屏幕会变黑几秒钟。

  • [扫描应用]已修复:尽管已连接某些扫描仪,但它们不会检测到。

正常推出

  • [Web 登录] 已修复:无法从 Web 登录到帐户,因为屏幕停止响应。

  • [Copilot 密钥设置] 新建! 可以在键盘上配置 Copilot 键 。 在新设备上,密钥将打开 Copilot 应用。 如果使用Microsoft Entra ID登录到帐户,密钥将打开 Microsoft 365 应用。 可以将密钥设置为打开其他应用或打开“搜索”。 为此,请转到 设置 > 个性化 > 文本输入。 若要使密钥打开其他应用,应用必须位于已签名的 MSIX 包中。 这可确保应用符合安全和隐私标准,以确保你的安全。 如果电脑的键盘没有 Copilot 键,则更改此设置将不执行任何操作。

  • [Windows磁盘清理应用]已修复:此更新解决了导致可用空间估算错误的一些原因,并提高了其准确性。

改进

此非安全更新程序包括质量改进。 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [虚拟硬盘 (VHD/VHDx) ] 新增! 此更新将分离虚拟硬盘按钮添加到“设置”。 在 VHD 或 VHDx 的属性中,转到 “设置 > 系统 > 存储 > 磁盘 & 卷”。 这可能并非对所有用户都可用,因为它将逐步推出。

  • [网络] 新增功能! 如果使用 netsh wlan show networks 命令,它现在可以读取使用 UTF-8 编码的 SSD。 这意味着 Wi-Fi 具有 Unicode 字符 ((如表情符号) )的 SSD 将在 netsh 输出中正确显示。 这可能并非对所有用户都可用,因为它将逐步推出。

  • [Windows 沙盒客户端预览版] 新增功能! 此更新添加了Windows 沙盒客户端预览版。 其中包括:

    • 运行时剪贴板重定向

    • 音频和视频输入控制

    • 在运行时与主机共享文件夹

      若要访问这些省略号,请选择省略号 (...) 位于应用右上方。 此预览版还包括一个版本的命令行支持。 (命令可能会随时间) 而更改。 若要了解详细信息,请使用 wsb.exe–help 命令。 可以在 Microsoft Store 中找到此应用的新更新。 这可能并非对所有用户都可用,因为它将逐步推出。

  • [用户界面 (UI) ] 已修复:运行某些应用时,无法查看 UI 的某些部分。

  • [实时内核调试文件 (转储) ]已修复: win32kbase.sys 不应创建实时内核调试文件。

  • [Winlogon] 已修复:关闭期间发生停止错误。

  • [Windows 内核易受攻击的驱动程序阻止列表文件 (DriverSiPolicy.p7b) ]此更新将添加到面临“自带易受攻击的驱动程序” (BYOVD) 攻击的驱动程序列表中。

  • [sfc /scannow 命令] 已修复:每次运行命令时都会出现错误。 

  • [用户自 (S4U2 自身) 服务] 已修复:设备在使用 S4U2 自身进行身份验证时可能存在问题。 如果 Credential Guard 处于关闭状态,并且设备加入不允许 RC4 密码的 Active Directory 域,则会发生这种情况。

  • [DirectAccess (已知问题) ] 已修复:全新安装或就地升级到 Windows 11 版本 24H2 后,使用 DirectAccess 时可能会遇到问题。 连接可能未完成,并且保持“正在连接”状态。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

Windows 11服务堆栈更新 (KB5046908) - 26100.2160

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 

此更新中的已知问题

适用于

症状

解决方法

所有用户

我们注意到 Arm 设备上的玩家无法通过 Windows 上的 Microsoft 应用商店下载和播放 Roblox 的问题。

Arm 设备上的玩家可以直接从 www.Roblox.com 下载游戏来玩 Roblox。

所有用户

安装此更新后,用户将遇到以下问题:任务管理器中的应用、后台进程和 Windows 进程数显示为零,尽管运行了活动应用程序。 启用“按类型分组”视图时,此问题专门出现在“进程”页上。

通常,任务管理器在每个组名称旁边显示进程计数, (例如应用、后台进程) ,为用户提供活动进程的快速视图。 但是,由于此问题,无论正在运行的进程的实际数目如何,任务管理器都会为每个组显示 (0) 。

我们正在研究解决方案,并将在其可用后提供详细信息。

所有用户

安装 2024 年 10 月安全更新后,一些客户报告 OpenSSH (Open Secure Shell) 服务无法启动,从而阻止 SSH 连接。 服务失败,没有详细的日志记录,并且需要手动干预才能运行 sshd.exe 进程。

此问题将影响企业、IOT 和教育客户,受影响的设备数量有限。 Microsoft 正在调查使用 Windows 家庭版或专业版的消费者客户是否受到影响。 

客户可以通过更新受影响目录上的权限 (ACL) 暂时解决此问题。 请按以下步骤操作:

  1. 以管理员身份打开 PowerShell。

  2. 更新 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的权限,以允许对 SYSTEM 和 Administrators 组进行完全控制,同时允许经过身份验证的用户进行读取访问。 如果需要,可以通过修改权限字符串来限制对特定用户或组的读取访问。

    使用以下命令更新权限:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. 对 C:\ProgramData\ssh\logs 重复上述步骤。

Microsoft 正在积极调查此问题,并将在即将推出的 Windows 更新中提供解决方案。 当解决方案或其他解决方法可用时,将提供进一步的通信。

如何获取此更新

安装此更新之前

Microsoft将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

转到“设置> 更新 & 安全 > Windows 更新”。 在“可选更新可用”区域中,可以找到用于下载和安装更新的链接。

可用

下一步

无。 这些更改将包含在 Windows 更新 for Business 的下一个安全更新中。

可用

下一步

安装此更新之前

若要获取此更新的独立包 () ,请转到Microsoft更新目录网站。 此 KB 包含一个或多个必须按顺序安装的 MSU 文件。

安装此更新

方法 1:将所有 MSU 文件一起安装

从 Microsoft 更新目录下载KB5044384的所有 MSU 文件,并将其放置在同一文件夹中 (,例如 C:/Packages) 。 使用 部署映像服务和管理 (DISM.exe) 安装目标更新。 DISM 将使用 PackagePath 中指定的文件夹根据需要发现和安装一个或多个必备 MSU 文件。

更新 Windows 电脑

若要将此更新应用于正在运行的 Windows 电脑,请从提升的命令提示符运行以下命令:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044384​​​​​​​-x64.msu

或者,从提升的Windows PowerShell提示符运行以下命令:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044384​​​​​​​-x64.msu"

更新 Windows 安装媒体

若要将此更新应用于 Windows 安装媒体,请参阅 使用动态更新更新 Windows 安装媒体

若要将此更新添加到已装载的映像,请从提升的命令提示符运行以下命令:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044384​​​​​​​-x64.msu

或者,从提升的Windows PowerShell提示符运行以下命令:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044384​​​​​​​-x64.msu" -PreventPending

方法 2:按顺序单独安装每个 MSU 文件

使用 DISM 或 Windows 更新独立安装程序按以下顺序单独下载并安装每个 MSU 文件:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044384-x64_063092dd4e73cb45d18efcb8c0995e1c8447b11a.msu

可用

下一步

可以手动将此更新导入 Windows Server Update Services (WSUS) 。 有关说明,请参阅Microsoft更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5044384的文件信息。  

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5046908) - 版本 26100.2160 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。