Applies ToWindows 11 version 21H2, all editions

發行日期:

2023/9/26

版本:

作業系統組建 22000.2482

更新日期:2023 年 9 月 26 日 重要今天之後,2023 年 9 月 26 日之後,Windows 11版本 21H2 將不再提供選用的非安全性預覽版本。  支援的 Windows 11 版本 21H2 僅會繼續累積每月安全性更新。

23 年 8 月 8 日 重要某些版本的 Windows 11 版本 21H2 將于 2023 年 10 月 10 日終止服務。  這些是家用版、專業版、專業教育版和工作站專業版。  2023 年 10 月 10 日之後,這些裝置將不會收到每月安全性和品質更新。 這些更新包含防範最新安全性威脅的防護。

我們將繼續支援其餘版本的 Windows 11 版本 21H2。 

如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需Windows 11版本 21H2 的概觀,請參閱其更新記錄頁面

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀表板。   

重點

  • 此更新解決會影響 Microsoft Excel 的問題。 當您嘗試在 Outlook 中以 PDF 格式共用檔案時,檔案會停止回應。

改善

這項非安全性更新包含品質改良項目。 當您安裝此 KB 時:

  • 新增功能! 此更新會依照 GB18030-2022 需求完成工作。 它會移除並重新對應 Microsoft 五筆輸入和微軟拼音 U 模式輸入的字元。 您無法再輸入不受支援的字元代碼點。 所有必要的代碼點都是最新狀態。

  • 此更新支援格陵蘭的日光節約時間 (DST) 變更。

  • 這項更新會將烏克蘭大都的拼字從烏克蘭的基納夫變更為索裡夫。

  • 此更新解決會影響帳戶鎖定事件 4625 的問題。 ForwardedEvents 記錄檔中的事件格式錯誤。 當帳戶名稱為使用者主體名稱 (UPN) 格式時,就會發生這種情況。

  • 此更新會影響金鑰發佈中心 (KDC) 和使用者安全性識別碼 (SID) 。 KDC 現在會從憑證的 SUBJECT 替代名稱 (SAN) 讀取使用者 SID。 因此,行動裝置管理 (MDM) 提供者可以使用離線範本來填入使用者 SID。 若要深入瞭解,請 參閱KB5014754

  • 此更新解決與事件轉寄中的變更相關的問題。

  • 此更新解決會影響 FileHash 和其他二進位欄位上的 XPath 查詢的問題。 這會阻止它們比對事件記錄中的值。

  • 此更新解決會影響應用程式虛擬化 (App-V) 環境的問題。 其中的複製作業停止運作。 這會在您安裝 2023 年 4 月更新之後發生。

  • 此更新解決影響簡易憑證註冊通訊協定 (SCEP) 憑證的問題。 系統報告某些 SCEP 憑證安裝失敗。 相反地,系統應該回報它們為擱置中。

  • 此更新解決會影響 Microsoft Print 轉 PDF 的問題。 它會使用您以列印 PDF 作者身分登入之名稱的中繼資料。 它應該改用顯示名稱。

  • 此更新解決會影響某些 USB 印表機的問題。 Microsoft Defender停止列印。

  • 此更新解決影響Windows Defender應用程式控制 (WDAC) 的問題。 AppID 標記原則可能會大幅增加裝置啟動所需的時間。

  • 此更新解決影響 IMEPad 的問題。 它停止運作。 當您在 EUDC) 輸入使用者定義字元 (時,就會發生這種情況。

  • 此更新解決會影響應用程式相容性的問題。 這與適用於端點的 Microsoft Defender相關。

  • 此更新解決會影響遠端應用程式的問題。 某些元素的顯示未正確對齊。

  • 此更新解決影響 Microsoft Distributed Transaction 協調 (DTC) 的問題。 它具有控點洩漏。 因此,系統記憶體會用完。

  • 此更新解決可能會讓 Windows 停止回應的問題。 如果您使用由 NTFS 壓縮的 Microsoft OneDrive 檔案,可能會發生這種情況。

  • 此更新解決可能會導致使用者模式記憶體外泄的問題。 當您撥打CopyFile () MoveFile () 時,可能會發生此問題。

  • 此更新解決會影響外部裝訂的問題。 失敗。 這會在您安裝 2023 年 5 月或更新版本的 Windows 更新之後發生。 因此,有一些問題會影響 LDAP 查詢和驗證。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

Windows 11維護堆疊更新 - 22000.2474

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 

此更新中的已知問題

適用於

徵兆

因應措施

IT 系統管理員

在行動裝置管理 (MDM) 應用程式中的BitLocker 設定服務提供者 (CSP) 節點使用 FixedDrivesEncryptionTypeSystemDrivesEncryptionType 原則設定,可能會不正確地在您環境中的部分裝置的 [需要裝置加密] 設定中顯示 65000 錯誤個錯誤。 受影響的環境包括「作業系統磁碟機上強制執行磁碟機加密類型」或「在固定磁碟機上強制執行磁碟機加密」原則設為已啟用並選取 [完整加密] 或 [僅使用空間] 的項目。 Microsoft Intune 受此問題影響,但協力廠商 MDM 可能也會受到影響。

重要 此問題僅是回報問題,不會影響磁碟機加密或裝置上其他問題的回報,包括其他 BitLocker 問題。

此問題在 KB5034121 中已解決。

如何取得此更新

安裝此更新之前

Microsoft 將適用于您作業系統的最新維護堆疊更新 (SSU) 與 LCU) 的最新累積更新 (結合。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊匯報 (SSU) :常見問題。 

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 或 Microsoft Update

移至[設定>更新 & 安全性 > Windows Update]。 在[選用更新可用] 區域中,您可以找到下載並安裝更新的連結。

Windows Update for Business

無。 這些變更將包含在此通道的下一個安全性更新中。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

您可以手動將此更新匯入 WSUS。 如需相關指示,請參閱Microsoft Update Catalog

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的/uninstall開關執行Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5030301的檔案資訊。 

如需服務堆疊更新中提供的檔案清單,請下載SSU - 版本 22000.2474 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。