Applies ToWindows 11 version 24H2, all editions

發行日期:

2024/10/24

版本:

操作系統組建 26100.2161

如需 Windows 更新術語的相關信息,請參閱關於 Windows 更新類型每月品質更新類型的文章。 如需版本 24H2 Windows 11 概觀,請參閱其更新記錄頁面。    

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀錶板。         

重點

附註: 以下是安裝此 KB 時此更新所解決之重大問題的摘要。 如果有新功能,也會列出新功能。 括弧內的粗體文字代表我們正在記錄的變更專案或區域。

逐步推行

並非所有使用者都能使用這些功能,因為他們會逐步推出。

  • [通知] 新增! 您現在可以停止建議,關閉來自特定應用程式的通知。 選取省略號 (...) ,然後將它關閉。 您也可以移至 [ 設定 ] > [系統 > 通知 ],然後從該處將它關閉。 在寄件者清單中尋找「通知建議」。 只有在您收到通知后,才會在清單中顯示專案。

  • [Wi-Fi 密碼] 對話框] 新增! 對話框現在有 Windows 11 視覺設計。 移至 [設定] > 網络 & 因特網。

  • [朗讀程式]

    • 新增功能! 此更新新增了新的朗讀程式快捷方式。 按朗讀程式按鍵 + Ctrl + X 以複製朗讀程式上次對剪貼簿說話的內容。 當您想要快速複製某些內容,例如代碼或數位以供使用時,這個快捷鍵很有用。

    • 新增功能! 它現在會 在新 Outlook 中自動讀取電子郵件訊息的內容。 這跟 Outlook 傳統版中的行為一樣。

  • [開始功能表] 新增!「所有應用程式」都有新的名稱「全部」。

  • [ALT + Tab] 已修正:當您在特定視窗之間切換時,某些計算機的螢幕會變黑幾秒鐘。

  • [掃描應用程式]已修正:雖然它們已連線,但不會偵測到特定掃描器。

標準推行

  • [Web 登入] 已修正:您無法從網路登入您的帳戶,因為畫面停止回應。

  • [Copilot 金鑰設定] 新增! 您可以在鍵盤上設定 Copilot 鍵 。 在新裝置上,按鍵會開啟 Copilot 應用程式。 如果您使用 Microsoft Entra ID 登入您的帳戶,該金鑰會開啟 Microsoft 365 應用程式。 您可以讓金鑰開啟不同的應用程式或開啟 [搜尋]。 若要這麼做,請移至 [設定 > 個人化] > 文字輸入。 若要讓金鑰開啟不同的應用程式,應用程式必須位於已簽署的 MSIX 套件中。 這可確保應用程式符合安全性與隱私權標準,以確保您的安全。 如果您計算機的鍵盤沒有 Copilot 鍵,變更此設定將不會產生任何作用。

  • [Windows磁盘清理應用程式]已修正:此更新解決可用空間估計錯誤的部分原因,並改善其準確性。

改善

這項非安全性更新包含品質改良項目。 以下是安裝此 KB 時此更新所解決之重大問題的摘要。 如果有新功能,也會列出新功能。 括弧內的粗體文字代表我們正在記錄的變更專案或區域。

  • [虛擬硬碟 (VHD/VHDx) ] 新增! 此更新會將中斷連結虛擬硬碟按鈕新增至 [設定]。 在 VHD 或 VHDx 屬性中,移至 [ 設定 ] > [系統 > 儲存空間 ] > [磁碟] & 磁碟區。 這可能不是所有使用者都可使用,因為它會逐步推出。

  • [網络] 新增! 如果您使用 netsh wlan show 網路 命令,它現在可以讀取使用 UTF-8 編碼的 SSID。 這表示 Wi-Fi 具有 Unicode 字元的 SSID (例如 emoji) 會在 netsh 輸出中正確顯示。 這可能不是所有使用者都可使用,因為它會逐步推出。

  • [Windows 沙箱 Client Preview] 新增! 此更新會新增用戶端預覽 Windows 沙箱。 其中包含:

    • 運行時間剪貼簿重新導向

    • 音訊和視訊輸入控制件

    • 在運行時間與主機共享資料夾

      若要存取這些,請選取省略號 (...) 位於應用程式右上角。 此預覽也包含命令行支援的版本。 (隨著時間) ,命令可能會隨之變更。 若要深入瞭解,請使用 [wsb.exe– 說明] 命令。 您可以在 Microsoft Store 中找到此應用程式的新更新。 這可能不是所有使用者都可使用,因為它會逐步推出。

  • [使用者介面 (UI) ] 已修正:執行特定應用程式時,無法檢視 UI 的某些部分。

  • [Live ker debug files (dumps) ]已修正: win32kbase.sys 在不應該的情況下建立即時核心偵錯檔案。

  • [Winlogon] 已修正:關機期間會發生停止錯誤。

  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b) ]此更新會新增有風險的驅動程式清單,這些驅動程式可能會因為 BYOVD (攻擊而面臨風險) 。

  • [sfc /scannow 命令] 已修正:每次執行命令時都會發生錯誤。 

  • [使用者自行 (服務 S4U2self) ] 已修正:您的裝置在使用 S4U2self 進行驗證時可能會發生問題。 如果 Credential Guard 已關閉,且裝置加入不允許 RC4 密碼的 Active Directory 網域,就會發生這種情況。

  • [DirectAccess (已知問題) ] 已修正:在全新安裝或就地升級至 Windows 11 版本 24H2 之後,您可能會在使用 DirectAccess 時遇到問題。 連線可能無法完成,並維持「連線」狀態。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

Windows 11 維護堆疊更新 (KB5046908) - 26100.2160

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 

此更新中的已知問題

適用於

問題

因應措施

所有使用者

我們已發現 Arm 裝置上的玩家無法透過 Windows 上的 Microsoft Store 下載及播放 Roblox 的問題。

Arm 裝置上的玩家可以直接從 www.Roblox.com 下載標題來播放 Roblox。

所有使用者

安裝此更新之後,使用者會遇到一個問題:任務管理器中的應用程式、背景處理程式和 Windows 處理程式數會顯示零計數,即使有執行中的應用程式。 啟用 [依類型分組] 檢視時,此問題會特別出現在 [處理程式] 頁面上。

通常,[任務管理器] 會在每個組名旁顯示程式計數 (例如應用程式、背景處理程式) ,為使用者提供使用中程式的快速檢視。 不過,由於此問題,無論實際執行的程式數目為何,任務管理器會針對每個群組顯示 (0) 。

我們正在研究解決方案,並將於其可供使用時,提供詳細資訊。

所有使用者

安裝 2024 年 10 月安全性修補程式之後,部分客戶回報 OpenSSH (Open Secure Shell) 服務無法啟動,導致 SSH 無法連線。 服務失敗,且沒有詳細記錄,需要手動介入才能執行 sshd.exe 程序。

此問題會同時影響企業、IOT 和教育版客戶,其中受影響的裝置數量有限。 Microsoft 正在調查使用家用版或專業版 Windows 的消費者客戶是否會受到影響。 

客戶可以透過更新受影響目錄上的權限 (ACL),以暫時解決問題。 請遵循下列步驟:

  1. 以系統管理員身分開啟 PowerShell。

  2. 更新 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的權限,以允許 [系統] 和系統管理員群組的完整控制權,同時允許 [已驗證使用者] 的讀取存取權。 如有需要,您可以修改權限字串,藉此限制特定使用者或群組的讀取存取權。

    使用下列命令來更新權限:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. 針對 C:\ProgramData\ssh\logs 重複上述步驟。

Microsoft 正在積極調查問題,並將在即將推出的 Windows 更新中提供解決方案。 當有解決方法或其他因應措施可供使用時,系統將提供進一步的通訊。

如何取得此更新

安裝此更新之前

Microsoft結合適用於您操作系統的最新維護堆疊更新 (SSU) ,以及最新的 LCU) (累積更新。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊 匯報 (SSU) :常見問題

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和Microsoft發行通道。

可供使用

後續步驟

移至 [設定 > 更新 & 安全性 >Windows Update]。 在 [選用更新可用] 區域中,您可以找到下載並安裝更新的連結。

可以使用

後續步驟

無。 這些變更將包含在商務用 Windows Update的下一個安全性更新中。

可以使用

後續步驟

安裝此更新之前

若要取得此更新的獨立套件 () ,請移至Microsoft更新目錄網站。 此 KB 包含一或多個必須依順序安裝的 MSU 檔案。

安裝此更新

方法 1:一起安裝所有 MSU 檔案

從 Microsoft Update Catalog 下載所有 KB5044384 的 MSU 檔案,並將它們放在相同的資料夾 (例如 C:/Packages) 。 使用 部署映像維護與管理 (DISM.exe) 來安裝目標更新。 DISM 會使用 PackagePath 中指定的資料夾,視需要探索並安裝一或多個必要條件 MSU 檔案。

更新 Windows 電腦

若要將此更新套用到執行中的 Windows 電腦,請從提升權限的命令提示字元執行下列命令:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044384​​​​​​​-x64.msu

或者,從提升許可權的 Windows PowerShell 提示字元執行下列命令:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044384​​​​​​​-x64.msu"

更新 Windows 安裝媒體

若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體

若要將此更新新增至已安裝的影像,請從提升許可權的命令提示字元執行下列命令:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044384​​​​​​​-x64.msu

或者,從提升許可權的 Windows PowerShell 提示執行下列命令:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044384​​​​​​​-x64.msu" -PreventPending

方法 2:依順序個別安裝每個 MSU 檔案

使用 DISM 或 Windows Update 獨立安裝程式個別下載並安裝每個 MSU 檔案,順序如下:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044384-x64_063092dd4e73cb45d18efcb8c0995e1c8447b11a.msu

可供使用

後續步驟

您可以手動將此更新匯入 Windows Server Update Services (WSUS) 。 如需相關指示,請參閱Microsoft更新目錄]。

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令行選項,並使用 LCU 套件名稱做為自變數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的 /uninstall 開關執行 Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5044384的檔案資訊。  

如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5046908) - 版本 26100.2160 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。