10. rujna 2024. – KB5043064 (međuverzije OS-a 19044.4894 i 19045.4894)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsDatum izdanja:
10.9.2024.
Verzija:
Međuverzije OS-a 19044.4894 i 19045.4894
11/17/20
Informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja sustava Windows i vrstama mjesečnih ažuriranja kvalitete. Pregled verzije Windows 10 22H2 potražite na stranici povijest ažuriranja.
Napomena Slijedite @WindowsUpdate biste saznali kada se novi sadržaj objavljuje na nadzornoj ploči stanja izdanja sustava Windows.
istaknuti sadržaj
-
Ovo ažuriranje rješava sigurnosne probleme za operacijski sustav Windows.
Poboljšanja
Napomena Da biste pogledali popis riješenih problema, kliknite ili dodirnite naziv OS-a da biste proširili odjeljak koji se može sažeti.
Važno: Koristite EKB KB5015684 za ažuriranje Windows 10, verzija 22H2.
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Ključne promjene obuhvaćaju sljedeće:
-
Ova međuverzija obuhvaća poboljšanja iz podržanih izdanja Windows 10 verzije 21H2.
-
Za ovo izdanje nisu dokumentirani dodatni problemi.
Važno: Koristite EKB KB5003791 za ažuriranje Windows 10, verziju 21H2 u podržanim izdanjima.
Ovo sigurnosno ažuriranje obuhvaća poboljšanja kvalitete koja su bila dio ažuriranja KB5041582 (izdano 27. kolovoza 2024.). U nastavku je sažetak ključnih problema koje ovo ažuriranje rješava kada instalirate ovaj kB. Ako postoje nove značajke, navode se i one. Podebljani tekst unutar uglatih zagrada označava stavku ili područje promjene koju evidentiramo.
-
[Windows Installer] Kada popravi aplikaciju, kontrola korisničkog računa (UAC) ne traži vaše vjerodajnice. Kada instalirate ovo ažuriranje, UAC će ih zatražiti. Zbog toga morate ažurirati skripte automatizacije. Vlasnici aplikacija moraju dodati ikonu Štit. Označava da je za postupak potreban potpuni administratorski pristup. Da biste isključili UAC upit, postavite vrijednostHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair registra na 1. Promjene u ovom ažuriranju mogu utjecati na automatske popravke programa Windows Installer; pogledajte članak Otpornost na aplikacije: otključavanje skrivenih značajki programa Windows Installer.
-
[Dvostruko pokretanje sustava Windows i Linuxa (poznati problem)] Linux se možda neće moći pokrenuti kada uključite postavljanje s dva pokretanja za Windows i Linux na uređaju. Poruka o pogrešci je "Provjera shim SBAT podataka nije uspjela: kršenje pravila sigurnosti. Nešto nije u redu: SBAT samoprovjera nije uspjela: Kršenje pravilnika o sigurnosti.” Pogledajte cjelovite smjernice u člancima CVE-2022-2601 i CVE-2023-40547.
Ako ste instalirali starije ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u ovom paketu.
Dodatne informacije o sigurnosnim slabim točkama potražite na novom web-mjestu vodiča za sigurnosno ažuriranje i sigurnosnim ažuriranjima u rujnu 2024. Ažuriranja.
Windows 10 servisnog stoga (KB5043935) – 19044.4892 i 19045.4892
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Simptom |
Zaobilazno rješenje |
---|---|
Nakon instalacije ovog ažuriranja možda nećete moći promijeniti profilnu sliku korisničkog računa. Kada pokušate promijeniti profilnu sliku odabirom gumba Start> Postavke > Račun > Vaše informacije, a zatim u odjeljku Stvaranje slike klikom na Pregledaj slike možete primiti poruku o pogrešci s kodom pogreške 0x80070520. |
Nakon daljnje istrage, zaključili smo da taj problem ima vrlo ograničen ili ne utječe na ovu verziju sustava Windows. Ako naiđete na taj problem na uređaju, obratite se podršci za Windows i zatražite pomoć |
Nakon instalacije ovog sigurnosnog ažuriranja mogli biste naići na probleme s pokretanjem sustava Linux ako ste na uređaju omogućili postavljanje dvostrukog pokretanja sustava Windows i Linux. Zbog tog problema vaš uređaj možda neće uspjeti pokrenuti Linux i prikazat će poruku o pogrešci „Provjera shim SBAT podataka nije uspjela: Kršenje pravilnika o sigurnosti. Nešto nije u redu: SBAT samoprovjera nije uspjela: Kršenje pravilnika o sigurnosti.” Sigurnosno ažuriranje sustava Windows za kolovoz 2024. primjenjuje postavku Secure Boot Advanced Targeting (SBAT) na uređaje na kojima je instaliran sustav Windows radi blokiranja starih i ranjivih upravitelja pokretanja. Ovo SBAT ažuriranje neće se primijeniti na uređaje na kojima je otkriveno dvostruko pokretanje. Na nekim uređajima otkrivanje dvostrukog pokretanja nije otkrilo neke prilagođene postupke dvostrukog pokretanja i primijenilo je SBAT vrijednost, koja nije trebala biti primijenjena. |
Potražite zaobilazno rješenje za taj problem spomenuto na web-mjestu stanja izdanja sustava Windows. |
Nakon instalacije ovog ažuriranja može se pojaviti crni zaslon prilikom prijave na Virtualnu radnu površinu platforme Azure (AVD). Možda ćete primijetiti i da se ne možete odjaviti s računa, a crni se zaslon i dalje pojavljuje čak i nakon prekida veze i ponovnog povezivanja s AVD-om. Zbog tog problema zapisnik događaja aplikacije u pregledniku događaja prikazat će pogrešku aplikacije s ID-om događaja:1000 koji označava pogrešku s aplikacijom "svchost.exe_AppXSvc". Imajte na umu da bi usluga implementacije aplikacije AppX (AppxSvc) koja je u stanju koje nije valjano mogla uzrokovati neočekivano zatvaranje drugih simptoma kao što je izbornik Start zbog problema s registracijom. |
Taj je problem riješen instaliranjem ažuriranja sustava Windows objavljenih 22. listopada 2024. (KB5045594) ili novijim ažuriranjima te primjenom jedne od mogućnosti navedenih u odjeljku Razlučivost u KB5048864. Imajte na umu da morate izvršiti obje akcije da biste riješili problem. |
Nakon instalacije ovog ažuriranja ili naknadnih ažuriranja, mali podskup korisnika virtualne radne površine Azure Virtual Desktop koji koriste hostove za više sesija (AVD) može naići na sljedeće probleme:
Taj je problem uzrokovan mrtvom petljom u interakcijama između posrednika servisa Azure Active Directory (AAD) i pozadinskog servisa za implementaciju AppX-a(AppxSvc) i infrastrukturnog servisa pozadinskih zadataka. Veća je vjerojatnost da ćete naići na taj problem, ako koristite spremnike korisničkih profila FSLogix u okruženjima s više sesija. FSLogix je Microsoftov alat, koji pomaže u upravljanju korisničkim profilima i ubrzavanju korisničkih profila na računalima, osobito u virtualnim okruženjima kao što su udaljene radne površine. |
Taj je problem riješen instaliranjem ažuriranja sustava Windows objavljenih 22. listopada 2024. (KB5045594) ili novijim ažuriranjima te primjenom jedne od mogućnosti navedenih u odjeljku Razlučivost u KB5048864. Imajte na umu da morate izvršiti obje akcije da biste riješili problem. |
Kako preuzeti ovo ažuriranje
Prije instalacije ovog ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Preduvjet:
Na temelju scenarija instalacije odaberite nešto od sljedećeg:
-
Za izvanmrežno servisiranje slika OS-a:
Ako vaša slika nema LCU 22. ožujka 2022. (KB5011543) ili noviju verziju, prije instalacije ovog ažuriranja morate instalirati poseban samostalni SSU (KB5014032) 10. svibnja 2022.
-
Za implementaciju servisa Windows Server Update Services (WSUS) ili prilikom instalacije samostalnog paketa iz kataloga Microsoft Update:
Ako vaši uređaji nemaju LCU od 11. svibnja 2021. (KB5003173.) ili noviji, prije instalacije ovog ažuriranja morate instalirati poseban samostalni SSU (KB5005260) od 10. kolovoza 2021.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsoft.
Dostupan |
Sljedeći korak |
Da |
Nema. Ovo će se ažuriranje automatski preuzeti i instalirati s Windows Update i Microsoft Update. |
Dostupan |
Sljedeći korak |
Da |
Nema. Ovo će se ažuriranje automatski preuzeti i instalirati iz sustava Windows Update za tvrtke u skladu s konfiguriranim pravilnicima. |
Dostupan |
Sljedeći korak |
Da |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
Dostupan |
Sljedeći korak |
Da |
Ovo će se ažuriranje automatski sinkronizirati sa servisima Windows Server Update Services (WSUS) ako konfigurirate proizvode i klasifikacije na sljedeći način: Proizvod: Windows 10, verzija 1903 i novije Klasifikacija: sigurnosna ažuriranja |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5043064.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5043935) – verzije 19044.4892 i 19045.4892.