10. september 2024 – KB5043064 (OS-bygg 19044.4894 og 19045.4894)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsUtgivelsesdato:
10.09.2024
Versjon:
OS-bygg 19044.4894 og 19045.4894
11/17/20
Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 10, versjon 22H2, kan du se oppdateringsloggsiden.
NotatFølg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.
Hovedpunkter
-
Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
NotatHvis du vil vise listen over løste problemer, klikker eller trykker du på OS-navnet for å utvide inndelingen som kan skjules.
Viktig!: Bruk EKB-KB5015684 til å oppdatere til Windows 10, versjon 22H2.
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:
-
Dette bygget inneholder alle forbedringene fra støttede Windows 10 versjon 21H2-versjoner.
-
Ingen flere problemer er dokumentert for denne utgivelsen.
Viktig!: Bruk EKB-KB5003791 til å oppdatere til Windows 10, versjon 21H2 på støttede versjoner.
Denne sikkerhetsoppdateringen inkluderer kvalitetsforbedringer som var en del av KB5041582 ( utgitt 27. august 2024). Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
-
[Windows Installer] Når programmet repareres, blir ikke brukerkontokontrollen bedt om legitimasjon. Når du har installert denne oppdateringen, vil UAC be dem om det. På grunn av dette må du oppdatere automatiseringsskriptene. Programeiere må legge til Shield-ikonet. Det indikerer at prosessen krever full administratortilgang. Hvis du vil deaktivere UAC-ledeteksten, angir du registerverdienHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair til 1. Endringene i denne oppdateringen kan påvirke automatiske reparasjoner av Windows Installer. se programmets robusthet: Lås opp de skjulte funksjonene i Windows Installer.
-
[Dobbel oppstart av Windows og Linux (kjent problem)] Linux starter kanskje ikke når du slår på konfigurasjon av dobbelt oppstart for Windows og Linux på enheten. Feilmeldingen er: «Kontroll av SBAT-data for mellomlag mislyktes: Brudd på sikkerhetspolicy. Noe har gått alvorlig galt: Selvkontroll av SBAT mislyktes: Brudd på sikkerhetspolicyen.» Se den fullstendige veiledningen i CVE-2022-2601 og CVE-2023-40547.
Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet sikkerhetsoppdateringsveiledning og sikkerhets- Oppdateringer for september 2024.
oppdatering av Windows 10 servicestakk (KB5043935) – 19044.4892 og 19045.4892
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.
Symptom |
Løsning |
---|---|
Når du har installert oppdateringen, kan det hende du ikke kan endre profilbildet for brukerkontoen. Når du prøver å endre et profilbilde ved å velge knappen Start > Innstillinger > Konto > Din informasjon og klikke på Bla gjennom etter et under Opprett bildet, kan du få en feilmelding med feilkode 0x80070520. |
Etter videre undersøkelse har vi konkludert at dette problemet har svært begrenset eller ingen innvirkning på denne Windows-versjonen. Hvis du støter på dette problemet på enheten, kan du kontakte Kundestøtte for Windows for å få hjelp |
Når du har installert denne sikkerhetsoppdateringen, kan det oppstå problemer med oppstart av Linux hvis du har aktivert konfigurasjonen for dobbelt oppstart for Windows og Linux på enheten. Som et resultat av dette problemet, kan det hende at enheten mislykkes med å starte Linux og vise feilmeldingen «Bekrefting av SBAT-data for shim mislyktes: Brudd på sikkerhetspolicy. Noe har gått alvorlig galt: Selvkontroll av SBAT mislyktes: Brudd på sikkerhetspolicyen.» Windows-sikkerhetsoppdateringen for august 2024 bruker en SBAT-innstilling (Secure Boot Advanced Targeting) på enheter som kjører Windows for å blokkere gamle, sårbare oppstartsledere. Denne SBAT-oppdateringen vil ikke bli brukt på enheter der dobbel oppstart oppdages. På noen enheter oppdaget ikke dual-boot-gjenkjenningen noen tilpassede metoder for dobbeltoppstart og brukte SBAT-verdien når den ikke skulle ha blitt brukt. |
Se den midlertidige løsningen som nevnes på tilstandsområdet for Windows-utgaven for dette problemet. |
Når du har installert denne oppdateringen, kan du oppleve en svart skjerm når du logger på Azure Virtual Desktop (AVD). Du vil kanskje også legge merke til at du ikke kan logge av kontoen din, og den svarte skjermen vedvarer selv etter at du har koblet fra og koblet til AVD på nytt. Som et resultat av dette problemet viser programhendelsesloggen i Hendelsesliste en programfeil med hendelses-ID:1000, hvilket angir en feil med programmet «svchost.exe_AppXSvc». Vær oppmerksom på at AppX Deployment Service (AppxSvc) i en ugyldig tilstand kan også føre til at andre symptomer som Start-menyen lukkes uventet på grunn av registreringsproblemer. |
Dette problemet løses ved å installere Windows-oppdateringene som ble utgitt 22. oktober 2024 (KB5045594) eller senere oppdateringer, og ved å bruke ett av alternativene som er nevnt i delen Løsning i KB5048864. Vær oppmerksom på at du må utføre begge handlingene for å løse problemet. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Forutsetninger:
Velg ett av følgende basert på installasjonsscenarioet:
-
For frakoblet OS-avbildningsservice:
Hvis bildet ikke har den 22. mars 2022 (KB5011543) eller nyere LCU, må du installere den spesielle frittstående 10. mai 2022 SSU (KB5014032) før du installerer denne oppdateringen.
-
For Windows Server Update Services (WSUS)-distribusjon eller når du installerer den frittstående pakken fra Microsoft Update-katalogen:
Hvis enhetene ikke har den 11. mai 2021 (KB5003173) eller nyere LCU, må du installere den spesielle frittstående 10. august 2021 SSU (KB5005260) før du installerer denne oppdateringen.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Tilgjengelig |
Neste trinn |
Ja |
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgjengelig |
Neste trinn |
Ja |
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
Tilgjengelig |
Neste trinn |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
Tilgjengelig |
Neste trinn |
Ja |
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Windows 10, versjon 1903 og nyere Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5043064.
Last ned filinformasjonen for SSU (KB5043935) – versjoner 19044.4892 og 19045.4892 for en liste over filene som er angitt i vedlikeholdsstakkoppdateringen.