Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

發行日期:

2023/9/12

版本:

作業系統組建 19044.3448 和 19045.3448

11/17/20

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需Windows 10版本 21H2 的概觀,請參閱其更新記錄頁面。 

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。

重點

  • 此更新解決 Windows 作業系統的安全性問題。 

改善 

附註若要檢視已解決的問題清單,請按一下或點選作業系統名稱以展開可折迭的區段。

重要: 使用 EKB KB5015684更新至 Windows 10 版本 22H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此組建包含支援Windows 10版本 21H2 版本的所有改良功能。

  • 此版本沒有其他問題。 

重要: 使用 EKB KB5003791在支援的版本上更新至 Windows 10 版本 21H2。

此安全性更新包含在 2023 年 8 月 22 日 (發行KB5029331更新) 一部分的品質改進。 當您安裝此 KB 時:

  • 此更新解決會影響驗證的問題。 使用智慧卡加入或重新加入電腦至 Active Directory 網域可能會失敗。 這會在您安裝 2022 年 10 月或更新版本的 Windows 更新之後發生。 如需詳細資料, 請參閱KB5020276

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。  

如需安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和2023 年 9 月安全性匯報。 

Windows 10維護堆疊更新 - 19044.3385 和 19045.3385

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵兆

因應措施

安裝此更新之後,即使 ClickOnce應用程式已安裝並標示為「受信任」,您使用 ClickOnce部署的應用程式仍可能會開始提示安裝。

這個問題已在 KB5030300 中解決。 如果您無法安裝此 KB,請參閱下列資訊。

此問題是使用已知問題復原 (KIR) 來解決。 請注意,解決方案最多可能需要 24 小時,才能自動傳播到消費者裝置和非受管理的商務裝置。 重新啟動 Windows 裝置有助於更快速地將解決方案套用到您的裝置。 對於已安裝受影響的更新和遇到此問題的企業受控裝置,您可以安裝及設定特殊群組原則來解決此問題。 您可以在 [電腦設定] -> [系統管理範本]-> <下列群組原則名稱> 中找到這個特殊群組原則。

如需部署及設定這些特殊群組原則的詳細資訊,請參閱 如何使用群組原則部署已知問題復原

使用群組原則名稱下載群組原則:

重要您必須安裝設定您 Windows 版本的群組原則,以解決此問題。

在行動裝置管理 (MDM) 應用程式中的BitLocker 設定服務提供者 (CSP) 節點使用 FixedDrivesEncryptionTypeSystemDrivesEncryptionType 原則設定,可能會不正確地在您環境中的部分裝置的 [需要裝置加密] 設定中顯示 65000 錯誤個錯誤。 受影響的環境包括「作業系統磁碟機上強制執行磁碟機加密類型」或「在固定磁碟機上強制執行磁碟機加密」原則設為已啟用並選取 [完整加密] 或 [僅使用空間] 的項目。 Microsoft Intune 受此問題影響,但協力廠商 MDM 可能也會受到影響。

重要 此問題僅是回報問題,不會影響磁碟機加密或裝置上其他問題的回報,包括其他 BitLocker 問題。

這個問題已在 KB5034203 中解決。

如何取得此更新

安裝此更新之前

Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊匯報 (SSU) :常見問題

先決條件:

根據您的安裝案例,選擇下列其中一項:

  1. 針對離線作業系統影像維護:

    如果您的影像沒有 2022 年 3 月 22 日 (KB5011543) 或更新版本的 LCU,您 必須在 安裝此更新之前,先安裝特殊的獨立版本 2022 年 5 月 10 日 SSU (KB5014032) 。

  2. 針對 Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時: 

    如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本 LCU,您 必須在 安裝此更新之前,先安裝特殊的獨立版本 2021 年 8 月 10 日 SSU (KB5005260) 。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Windows Update for Business

無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows 10版本 1903 和更新版本

分類:安全性更新

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5030211的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 19044.3385 和 19045.3385 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。