Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Frigivelsesdato:

10-09-2024

Version:

OS-builds 19044.4894 og 19045.4894

11/17/20

Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows 10 version 22H2 på siden med opdateringsoversigten

SeddelFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem. 

Forbedringer 

SeddelHvis du vil se listen over løste problemer, skal du klikke eller trykke på navnet på operativsystemet for at udvide sektionen, der kan skjules.

Vigtigt!: Brug EKB-KB5015684 til at opdatere til Windows 10, version 22H2.

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter: 

  • Dette build indeholder også alle forbedringerne fra de understøttede Windows 10 version 21H2-udgaver.

  • Der er ingen yderligere problemer dokumenteret i denne version.  

Vigtigt!: Brug EKB-KB5003791 til at opdatere til Windows 10 version 21H2 på understøttede udgaver.

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer, som indgik i opdatering KB5041582 (fra 27. august 2024). Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, vises de også på listen. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Windows Installer] Når det reparerer et program, beder Kontrol af brugerkonti (UAC) ikke om dine legitimationsoplysninger. Når du har installeret denne opdatering, vil Kontrol af brugerkonti bede om dem. Derfor skal du opdatere dine automatiseringsscripts. Programejere skal tilføje skjoldikonet. Det angiver, at processen kræver fuld administratoradgang. Hvis du vil deaktivere UAC-prompten, skal du angive værdienHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepairi registreringsdatabasen til 1. Ændringerne i denne opdatering kan påvirke automatiske reparationer af Windows Installer. se Programrobushed: Lås de skjulte funktioner i Windows Installer op.

  • [Dual boot of Windows and Linux (kendt problem)] Linux starter muligvis ikke, når du slår konfiguration med to bootstart til for Windows og Linux på din enhed. Fejlmeddelelsen er "Bekræftelse af shim SBAT-data mislykkedes: Overtrædelse af sikkerhedspolitik. Noget er gået alvorligt galt: Selvkontrol af SBAT mislykkedes: Overtrædelse af sikkerhedspolitik." Se den fulde vejledning i CVE-2022-2601 og CVE-2023-40547.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.  

Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra september 2024

Windows 10 opdatering til behandlingsstakken (KB5043935) – 19044.4892 og 19045.4892

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Symptom

Løsning

Når du har installeret denne opdatering, kan du muligvis ikke ændre profilbilledet for din brugerkonto.

Når du forsøger at ændre et profilbillede ved at vælge knappen Start> Indstillinger > Konto > Dine oplysninger, og under Opret dit billede, klikker på Søg efter en, modtager du muligvis en fejlmeddelelse med fejlkode 0x80070520. 

Efter yderligere undersøgelse har vi konkluderet, at problemet har meget begrænset eller ingen indvirkning på denne Windows-version.

Hvis du støder på dette problem på din enhed, skal du kontakte Windows Support for at få hjælp

Når du har installeret denne sikkerhedsopdatering, kan der opstå problemer med at starte Linux, hvis du har aktiveret installationen med to boot for Windows og Linux på din enhed. Som følge af dette problem kan din enhed muligvis ikke starte Linux og vise fejlmeddelelsen "Bekræftelse af shim SBAT-data mislykkedes: Overtrædelse af sikkerhedspolitik. Noget er gået alvorligt galt: Selvkontrol af SBAT mislykkedes: Overtrædelse af sikkerhedspolitik."

I august 2024 anvender Windows-sikkerhedsopdateringen en SBAT-indstilling (Secure Boot Advanced Targeting) på enheder, der kører Windows, for at blokere gamle, sårbare bootadministratorer. Denne SBAT-opdatering anvendes ikke på enheder, hvor der registreres dual booting. På nogle enheder registrerede registreringen af to bootstart ikke nogle tilpassede metoder til dual-booting og anvendte SBAT-værdien, når den ikke skulle have været anvendt.

Se den løsning, der er nævnt på webstedet for Windows-udgivelsestilstand for dette problem.

Når du har installeret denne opdatering, kan du opleve en sort skærm, når du logger på AVD (Azure Virtual Desktop). Du vil muligvis også bemærke, at du ikke kan logge af din konto, og den sorte skærm bevares, selv efter at du har afbrudt og genoprettet forbindelsen til AVD. Som følge af dette problem viser programmets hændelseslog i Logbog en programfejl med hændelses-id:1000, der angiver en fejl med programmet 'svchost.exe_AppXSvc'.

Bemærk, at hvis AppxSvc (AppX-udrulningstjenesten) er i en ugyldig tilstand, kan det også medføre andre symptomer. F.eks. kan det få menuen Start, til at lukke uventet på grund af registreringsproblemer.

Dette problem løses ved at installere Windows-opdateringerne, der er udgivet d. 22. oktober 2024 (KB5045594) eller nyere opdateringer, og ved at anvende en af de indstillinger, der er nævnt i afsnittet Løsning i KB5048864. Bemærk, at du skal udføre begge handlinger for at løse problemet.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Forudsætning:

Baseret på installationsscenariet skal du vælge et af følgende:

  1. For offlinevedligeholdelse af afbildning af afbildninger af operativsystemet:

    Hvis afbildningen ikke har den 22. marts 2022 (KB5011543) eller nyere LCU, skal du installere den særlige separate SSU (KB5014032), før du installerer denne opdatering.

  2. Til Windows Server Update Services-installation (WSUS), eller når du installerer den separate pakke fra Microsoft Update-kataloget: 

    Hvis dine enheder ikke har den 11. maj 2021 (KB5003173) eller nyere LCU, skal du installere den særlige separate SSU (KB5005260), før du installerer denne opdatering.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.

Tilgængelig

Næste trin

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Tilgængelig

Næste trin

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker.

Tilgængelig

Næste trin

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Tilgængelig

Næste trin

Ja

Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde:

Produkt: Windows 10, version 1903 og nyere

Klassifikation: Sikkerhedsopdateringer

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5043064.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade filoplysninger for SSU (KB5043935) – version 19044.4892 og 19045.4892

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.