Applies ToWindows 11 version 22H2, all editions Windows 11 version 23H2, all editions

发布日期:

2023/12/12

版本:

OS 内部版本 22621.2861 和 22631.2861

已更新 24/2/27 重要说明:Windows 11版本 22H2 的非安全更新终止日期

Windows 11版本 22H2 Enterprise、教育版、IoT 企业版和企业多会话版的新结束日期为 2025 年 6 月 24 日。 家庭版、专业版、专业教育版和 Pro for Workstations 版本 22H2 将在 2024 年 6 月 26 日之前收到非安全预览版更新。 

在这些日期之后,仅针对受支持版本的 Windows 11 版本 22H2 继续累积每月安全更新。 此更改的初始通知日期为 2024 年 2 月 27 日。 根据用户反馈,此日期已更改,以便更多客户可以利用我们的 持续创新

23 /11/16重要 由于西部假期和即将到来的新年期间操作很少,因此 2023 年 12 月不会发布非安全预览版。 2023 年 12 月将发布月度安全版本。 安全和非安全预览版的正常每月服务将于 2024 年 1 月恢复。

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 23H2 的概述,请参阅其更新历史记录页。 

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。         

你的浏览器不支持视频。 请安装 Microsoft Silverlight、Adobe Flash Player 或 Internet Explorer 9。

重要信息

  • 此更新解决了 Windows 操作系统的安全问题。

 改进

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5027397 更新到 Windows 11 版本 23H2。

此安全更新程序包括质量改进。 关键更改包括: 

  • 此版本包括 Windows 11 版本 22H2 中的所有改进。

  • 此版本未记录其他问题。

此安全更新包括作为 2023 年 12 月 4 日) 发布的更新KB5032288 (的一部分的改进。 安装此 KB 时:  

  • 此更新解决了可能影响“讲述人”的已知问题。 使用物理媒体或光盘映像 (ISO) 安装Windows 11版本 23H2 时,它可能不会启动。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南网站和 2023 年 12 月安全汇报

Windows 11服务堆栈更新 - 22621.2567 和 22631.2567

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

适用对象

症状

解决方法

IT 管理员

如果在移动设备管理 (MDM) 应用的 BitLocker 配置服务提供程序 (CSP) 节点中使用 FixedDrivesEncryptionTypeSystemDrivesEncryptionType 策略设置,可能会导致环境中某些设备的“需要设备加密”设置中错误地显示 65000 错误。 受影响的环境是“在操作系统驱动器上强制实施驱动器加密类型”或“在固定驱动器上强制实施驱动器加密”策略设置为“已启用”并选择“完全加密”或“仅使用空间”的环境。 Microsoft Intune 受此问题影响,但第三方 MDM 也可能受到影响。

重要事项 此问题只是报告问题,不会影响驱动器加密或报告设备上的其他问题,包括其他 BitLocker 问题。

此问题已在 KB5034204 中得到解决。

所有用户

尝试在 Windows 中使用 Copilot(预览版)时,使用一 (1) 台以上监视器的 Windows 设备可能会遇到桌面图标在显示器之间意外移动或其他图标对齐问题。

此问题在服务端解决了 Windows 11 版本 22H2 和 23H2 的设备上发布的 2024 年 1 月 9 日或更高版本的更新。

备注 环境中已使用或当前在多监视器配置中使用的托管设备尚未提供适用于 Windows 的 Copilot。

所有用户

COLRv1 的颜色字体格式无法正确呈现。 此格式使 Windows 能够显示外观类似于 3D 的表情符号。 

此问题已在 KB5034204 中得到解决。

所有用户

Microsoft 已收到有关安装此更新后某些 Wi-Fi 适配器可能无法连接到某些网络的问题的报告。 我们已确认此问题是由此更新引起的,KB5033375。 如上所述,如果尝试使用 802.1x 身份验证连接到企业、教育或公共 Wi-Fi 网络,则更有可能受到此问题的影响。 此问题不太可能出现在家庭网络上。

此问题已在 KB5034123 中得到解决。 如果无法安装此更新,请参阅以下说明。

已使用 已知问题回滚(KIR)解决了此问题。 请注意,KIR 最多可能需要 24 小时才能自动传播到使用者设备和非托管业务设备。 重启 Windows 设备可能有助于 KIR 更快地应用于设备。

对于安装了受影响的更新并遇到此问题的企业管理设备,可以通过安装和配置特殊的组策略来解决该问题。 可以在“计算机配置”->“管理模板”->“<下面列出的组策略名称>”中找到特殊组策略

有关部署和配置这些特殊组策略的信息,请参阅如何使用组策略部署已知问题回滚

组策略使用组策略名称下载:

重要事项需要安装配置 Windows 版本的组策略才能解决此问题。 还需要重启设备才可应用组策略设置。

如何获取此更新

安装此更新前

Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。 

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品:Windows 11

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5033375的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 22621.2567 和 22631.2567。  

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。