发布日期:

2024/8/27

版本:

OS 内部版本 22621.4112 和 22631.4112

24/07/09---服务通知---

重要说明Windows 11家庭版和专业版版本 22H2 将于 2024 年 10 月 8 日终止服务。 在此之前,这些版本将仅接收安全更新。 他们不会收到非安全的预览版更新。 若要在 2024 年 10 月 8 日之后继续接收安全和非安全更新,建议更新到最新版本的 Windows。

备注 2024 年 10 月 8 日之后,我们将继续支持企业版和教育版。

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 23H2 的概述,请参阅其更新历史记录页。  

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。      

重要信息 

注意: 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

逐步推出

它们可能并非对所有用户都可用,因为它们将逐步推出。

  • [Windows 共享] 新建! 现在可以从 Windows 共享窗口将内容共享到 Android 设备。 为此,必须将 Android 设备与 Windows 电脑配对。 在 Android 设备上使用 连接至 Windows 应用,并在电脑上手机连接。

  • [讲述人]此更新使扫描模式响应速度更快。 当你使用 Microsoft Edge 和阅读大型文档时,这尤其有用。 若要使用扫描模式,必须先打开“讲述人” (Windows 徽标键 + Ctrl + Enter) 。 然后,在讲述人会话期间按 Caps Lock + 空格键打开扫描模式。

  • [语音访问] 现在可以以更快的速度听写拼写的字符。 还可以使用更多编辑选项来选择、删除和移动文本中的命令。

  • [文件资源管理器]

    • 按 Windows 徽标键 + E 时,屏幕阅读器可能会说窗格具有焦点,或者焦点可能根本没有设置。

    • 按 Ctrl + F 时,有时搜索不会启动。

    • 按 Shift + Tab 时,键盘焦点有时会丢失。

    • 当你打开或浏览位于“打开”或“保存”对话框的痕迹导航中的项目时,屏幕阅读器不会报出。

    • 打开或浏览列标题中的项目时,屏幕阅读器不会读出。

  • [小组件板] 我们正在推出小组件板的更新,以提高安全性,以及用于为欧洲经济区区域中的用户创建小组件和源的 API。 作为此更新的一部分,Microsoft“开始体验”应用将为Microsoft“开始”小组件和源体验提供支持。 此外,作为此更新的一部分,某些现有小组件将被删除,其他小组件将被修改,从而暂时影响其功能。 此更新为开发中的新小组件和其他功能奠定了基础,即将推出。

改进

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5027397 更新到 Windows 11 版本 23H2。

此非安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括 Windows 11 版本 22H2 中的所有改进。

  • 此版本未记录其他问题。

此非安全更新程序包括质量改进。 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [输入法编辑器 (IME) ] 当组合框具有输入焦点时,关闭该窗口时可能会出现内存泄漏。

  • [国家/地区和操作员设置资产] 此更新使某些移动运营商的 COSA 配置文件处于最新状态。

  • [蓝牙] 部署某些蓝牙策略时,外部设备会失去连接。

  • [绑定筛选器驱动程序] 当系统访问符号链接时,系统可能会停止响应。

  • [统一写入筛选器 (UWF) 和 Microsoft System Center Configuration Manager (SCCM) ] 由于 UWF 中的死锁,重新启用 UWF 的SCCM任务失败。 这会阻止设备在预期时重启。

  • [休眠停止错误] 笔记本电脑从休眠状态恢复后停止响应。 如果已关闭并多次打开盖子,则会出现这种情况。

  • [文件资源管理器] 浏览 shell 命名空间扩展中的文件夹时,导航窗格不会更新。

  • [Microsoft Entra单一登录 (SSO) ] SSO 请注意, (DMA) 的《欧洲数字市场法案》要求提示过于频繁。 使用证书进行身份验证时会发生这种情况。 若要了解详细信息,请参阅 即将对 Windows 单一登录进行的更改。 ​​​​​​​

  • [BitLocker]可能无法解密 BitLocker 数据驱动器。 当你将驱动器从较新版本的 Windows 移动到较旧版本时,会发生此情况。

Windows 11服务堆栈更新 (KB5041586) - 22621.4099 和 22631.4099

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 

此更新中的已知问题

适用对象

症状

解决方法

所有用户

安装此安全更新后,如果在设备中为 Windows 和 Linux 启用了双启动安装程序,则启动 Linux 可能会遇到问题。 由于此问题,设备可能无法启动 Linux 并显示错误消息“验证填充码 SBAT 数据失败:安全策略冲突”。 出现严重错误:SBAT 自检查失败:违反安全策略。”

2024 年 8 月 Windows 安全更新将安全启动高级目标 (SBAT) 设置应用于运行 Windows 以阻止旧的易受攻击的启动管理器的设备。 此 SBAT 更新不会应用于检测到双重启动的设备。 在某些设备上,双启动检测未检测到某些自定义的双启动方法,并在不应应用 SBAT 值时应用了它。

2024 年 9 月 Windows 安全更新 (KB5043076) 及更高版本的更新不包含导致此问题的设置。

在仅限 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,可以设置 CVE-2022-2601CVE-2023-40547 中记录的注册表项,以确保应用 SBAT 安全更新。

在双启动 Linux 和 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,无需执行其他步骤。

如何获取此更新

安装此更新之前

Microsoft将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

转到“设置> 更新 & 安全 > Windows 更新”。 在“可选更新可用”区域中,可以找到用于下载和安装更新的链接。

可用

下一步

无。 这些更改将包含在 Windows 更新 for Business 的下一个安全更新中。

可用

下一步

若要获取此更新的独立包,请转到Microsoft更新目录网站。

可用

下一步

可以手动将此更新导入 Windows Server Update Services (WSUS) 。 有关说明,请参阅Microsoft更新目录

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5041587的文件信息。   

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5041586) 的文件信息 - 版本 22621.4099 和 22631.4099。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。