10. oktober 2023 – KB5031356 (OS-bygg 19044.3570 og 19045.3570)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editionsUtgivelsesdato:
10.10.2023
Versjon:
OS-bygg 19044.3570 og 19045.3570
11/17/20
Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 10, versjon 21H2, kan du se oppdateringsloggsiden.
MerkFølg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.
Hovedpunkter
-
Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
MerkHvis du vil vise listen over løste problemer, klikker eller trykker du på OS-navnet for å utvide inndelingen som kan skjules.
: Bruk EKB-KB5015684 til å oppdatere til Windows 10, versjon 22H2.
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:
-
Dette bygget inneholder alle forbedringene fra støttede Windows 10 versjon 21H2-versjoner.
-
Ingen flere problemer er dokumentert for denne utgivelsen.
: Bruk EKB-KB5003791 til å oppdatere til Windows 10, versjon 21H2 på støttede versjoner.
Denne sikkerhetsoppdateringen inkluderer kvalitetsforbedringer som var en del av oppdateringen KB5030300 (utgitt 26. september 2023). Når du installerer denne KB-en:
-
Hvis du vil beskytte deg mot CVE-2023-44487, bør du installere den nyeste Windows-oppdateringen. Basert på brukstilfellet kan du også angi grensen for RST_STREAMS per minutt ved hjelp av de nye registernøklene i denne oppdateringen.
Du kan opprette DWORD-registerverdiene i tabellen nedenfor under følgende registernøkkel: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Disse nøklene finnes ikke som standard når du installerer denne KB-en. Du kan opprette dem etter behov for å angi nye verdier for miljøet ditt.
Registernøkkel
Standardverdi
Gyldig verdiområde
Registernøkkelfunksjon
Http2MaxClientResetsPerMinute
400
0–65535
Angir tillatt antall tilbakestillinger (RST_STREAMS) per minutt for en tilkobling. Når du når denne grensen, sendes en GOAWAY-melding til klienten for tilkoblingen.
Http2MaxClientResetsGoaway
1
0-1
Deaktiverer eller aktiverer GOAWAY-meldingen som skal sendes når du når grensen. Hvis du angir 0, avsluttes tilkoblingen så snart du når grensen.
Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet sikkerhetsoppdateringsveiledning og sikkerhets-Oppdateringer for oktober 2023.
Windows 10 oppdatering av servicestakk - 19044.3562 og 19045.3562
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
Symptom |
Løsning |
---|---|
Bruk av policyinnstillingeneFixedDrivesEncryptionType eller SystemDrivesEncryptionType i BitLocker-konfigurasjonstjenestens leverandørnode (CSP) i MDM-apper (Mobile Device Management) kan feilaktig vise en 65000-feil i innstillingen Krev Enhetskryptering for enkelte enheter i miljøet. Berørte miljøer er de med policyene Håndhev stasjonskrypteringstype på operativsystemstasjoner eller Fremtving stasjonskryptering på faste stasjoner angitt til aktivert, og som velger enten full kryptering eller bare brukt plass. Microsoft Intune påvirkes av dette problemet, men tredjeparts MDM-er kan også påvirkes. Viktig Dette problemet er bare et rapporteringsproblem og påvirker ikke stasjonskryptering eller rapportering av andre problemer på enheten, inkludert andre Problemer med BitLocker. |
Dette problemet er løst i KB5034203. |
Denne oppdateringen er kanskje ikke installert. Enheter kan i utgangspunktet vise fremdrift, men deretter ikke fullføre installasjonen. En vanlig feilkode som oppstod med dette problemet, er Feil 8007000D (ERROR_INVALID_DATA). Denne feilen finnes i oppdateringsloggen. Hvis du vil vise oppdateringsloggen, velger du Start > Innstillinger > Windows Update > Oppdateringslogg. |
Dette problemet løses ved hjelp av tilbakerulling av kjente problemer (KIR). Vær oppmerksom på at det kan kreve opptil 48 timer før løsningen overføres automatisk til forbrukerenheter og uadministrerte forretningsenheter. Bruk om nødvendig følgende fremgangsmåte for å løse dette problemet:
For bedriftsadministrerte enheter som har installert en berørt oppdatering og oppdaget dette problemet, kan det løses ved å installere og konfigurere en spesiell gruppepolicy. Du finner den spesielle gruppepolicy i Datamaskinkonfigurasjon > Administrative maler > <gruppepolicy navn som er oppført nedenfor>. Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicy, kan du se Slik bruker du gruppepolicy til å distribuere tilbakerulling av kjente problemer. gruppepolicy nedlastinger med gruppepolicy navn:
|
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Forutsetninger:
Velg ett av følgende basert på installasjonsscenarioet:
-
For frakoblet OS-avbildningsservice:
Hvis bildet ikke har den 22. mars 2022 (KB5011543) eller nyere LCU, må du installere den spesielle frittstående 10. mai 2022 SSU (KB5014032) før du installerer denne oppdateringen.
-
For Windows Server Update Services (WSUS)-distribusjon eller når du installerer den frittstående pakken fra Microsoft Update-katalogen:
Hvis enhetene ikke har den 11. mai 2021 (KB5003173) eller nyere LCU, må du installere den spesielle frittstående 10. august 2021 SSU (KB5005260) før du installerer denne oppdateringen.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
Windows Update og Microsoft Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Windows Update for bedrifter |
Ja |
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update i samsvar med konfigurerte policyer. |
Microsoft Update-katalog |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten: Produkt: Windows 10, versjon 1903 og nyere Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5031356.
Hvis du vil ha en liste over filene som er oppgitt i oppdatering av servicestakken, laster du ned filinformasjonen for SSU - versjoner 19044.3562 og 19045.3562.