Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Data wydania:

11.02.2025

Wersja:

Kompilacje systemu operacyjnego 19044.5487 i 19045.5487

11/17/20

Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 10, wersja 22H2, zobacz stronę historii aktualizacji

Uwaga Obserwuj @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.

Ważne: Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem przedsiębiorstwa, zobacz Aplikacje ze sklepu Microsoft Store — Configuration Manager. Jeśli jesteś użytkownikiem konsumenckim, zobacz Pobieranie aktualizacji aplikacji i gier w Microsoft Store.

Najważniejsze funkcje

  • Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.

Ulepszenia 

Uwaga Aby wyświetlić listę rozwiązanych problemów, kliknij lub naciśnij nazwę systemu operacyjnego, aby rozwinąć zwijaną sekcję.

Ważne: Użyj KB5015684 EKB, aby zaktualizować do Windows 10, wersja 22H2.

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany: 

  • Ta kompilacja zawiera też wszystkie ulepszenia z obsługiwanych wersji Windows 10 w wersji 21H2.

  • W tej wersji nie udokumentowano żadnych dodatkowych problemów.  

Ważne: Użyj KB5003791 EKB, aby przeprowadzić aktualizację do Windows 10 w wersji 21H2 w obsługiwanych wersjach.

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości, które były częścią KB5050081 aktualizacji (wydanej 28 stycznia 2025 r.). Poniżej znajduje się podsumowanie kluczowych problemów rozwiązanych przez tę aktualizację podczas instalowania tej bazy wiedzy. Jeśli istnieją nowe funkcje, są również wyświetlane na liście. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany, które dokumentujemy.

  • Ta aktualizacja wprowadza różne ulepszenia zabezpieczeń w wewnętrznych funkcjach systemu operacyjnego. Dla tej wersji nie udokumentowano żadnych innych problemów. 

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.  

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z lutego 2025 r. 

aktualizacja stosu obsługi Windows 10 (KB5050111) — 19044.5425 i 19045.5425

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.

Znane problemy dotyczące tej aktualizacji

Po zainstalowaniu aktualizacji zabezpieczeń z października 2024 r. niektórzy klienci zgłaszają, że nie można uruchomić usługi OpenSSH (Open Secure Shell), co uniemożliwia nawiązanie połączeń SSH. Usługa kończy się niepowodzeniem bez szczegółowego rejestrowania, a do uruchomienia procesu sshd.exe wymagana jest ręczna interwencja.

Ten problem dotyczy zarówno klientów korporacyjnych, IOT, jak i edukacyjnych, z ograniczoną liczbą urządzeń. Microsoft bada, czy dotyczy to klientów indywidualnych korzystających z wersji Home lub Pro systemu Windows. 

Klienci mogą tymczasowo rozwiązać ten problem, aktualizując uprawnienia (ACL) w odpowiednich katalogach. Wykonaj następujące czynności:

  1. Uruchom program PowerShell jako administrator.

  2. Zaktualizuj uprawnienia dla folderów C:\ProgramData\ssh i C:\ProgramData\ssh\logs, aby umożliwić pełną kontrolę dla kont SYSTEM i grupy Administratorzy, jednocześnie zezwalając na dostęp do odczytu dla uwierzytelnionych użytkowników. W razie potrzeby możesz ograniczyć dostęp do odczytu dla określonych użytkowników lub grup, modyfikując ciąg uprawnień.

    • Aby zaktualizować uprawnienia, użyj następujących poleceń:

    • $directoryPath = „C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = „O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)” $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm(„All”)) Set-Acl -Path $directoryPath -AclObject $acl

  3. Powtórz powyższe kroki dla folderu C:\ProgramData\ssh\logs.

Firma Microsoft aktywnie bada ten problem i udostępni rozwiązanie w nadchodzącej aktualizacji systemu Windows. Dalsze komunikaty będą udostępniane w przypadku udostępnienia rozwiązania lub dodatkowych obejść.

Urządzenia z zainstalowanymi niektórymi składnikami firmy Citrix mogą nie być w stanie ukończyć instalacji aktualizacji zabezpieczeń systemu Windows ze stycznia 2025 roku. Ten problem został zaobserwowany na urządzeniach z agentem do nagrywania sesji Citrix (Citrix Session Recording Agent, SRA) w wersji 2411. Wersja 2411 tej aplikacji została wydana w grudniu 2024 r.   Zainfekowane urządzenia mogą początkowo poprawnie pobrać i zastosować aktualizację funkcji Zabezpieczenia Windows ze stycznia 2025 r., na przykład za pośrednictwem strony Windows Update w Ustawieniach. Jednak po ponownym uruchomieniu urządzenia w celu dokończenia instalacji aktualizacji pojawił się komunikat o błędzie z tekstem podobnym do „Coś nie poszło zgodnie z planem”. Nie musisz się martwić — pojawi się komunikat „Cofnij zmiany”. Następnie urządzenie powróci do aktualizacji systemu Windows wcześniej obecnych na urządzeniu.    Problem ten prawdopodobnie dotyczy ograniczonej liczby organizacji, ponieważ wersja 2411 aplikacji SRA jest nową wersją. Ten problem nie powinien dotyczyć użytkowników domowych. 

Rozwiązanie to zostało udokumentowane przez firmę Citrix i zawiera obejście, które można wykonać przed zainstalowaniem aktualizacji zabezpieczeń systemu Windows ze stycznia 2025 roku. Aby uzyskać szczegółowe informacje, zobacz dokumentację firmy Citrix.

Firma Microsoft współpracuje z firmą Citrix w celu rozwiązania tego problemu i zaktualizuje tę dokumentację, gdy tylko rozwiązanie będzie dostępne. ​​​​​​​

Podgląd zdarzeń systemu Windows może wyświetlać błąd związany z plikiem SgrmBroker.exe na urządzeniach, na których zainstalowano aktualizacje systemu Windows wydane 14 stycznia 2025 r. lub później. Ten błąd można znaleźć w sekcji Dzienniki systemu Windows > System jako zdarzenie 7023, z tekstem podobnym do „Usługa brokera monitorów czasu wykonywania funkcji System Guard została zakończona z następującym błędem: %%3489660935”. 

Ten błąd można zaobserwować tylko wtedy, gdy Podgląd zdarzeń systemu Windows jest ściśle monitorowany. Poza tym jest cichy i nie pojawia się jako okno dialogowe ani powiadomienie. 

SgrmBroker.exe odnosi się do usługi brokera monitorów czasu wykonywania funkcji System Guard. Ta usługa została pierwotnie stworzona dla programu Microsoft Defender, ale nie była częścią jego działania przez bardzo długi czas. Chociaż aktualizacje systemu Windows wydane 14 stycznia 2025 r. powodują konflikt z inicjowanie tej usługi, nie należy obserwować wpływu na wydajność ani funkcjonalność. Ten błąd nie powoduje zmiany poziomu zabezpieczeń urządzenia. Ta usługa została już wyłączona w innych obsługiwanych wersjach systemu Windows, a rozszerzenie SgrmBroker.exe obecnie nie służy do żadnego celu.

Uwaga: nie ma potrzeby ręcznego uruchamiania tej usługi ani konfigurowania jej w jakikolwiek sposób (może to niepotrzebnie powodować błędy). Przyszłe aktualizacje systemu Windows dostosują składniki używane przez tę usługę i narzędzie SgrmBroker.exe. Z tego powodu nie należy próbować ręcznie odinstalowywać lub usuwać tej usługi lub jej składników. 

Nie jest wymagane żadne konkretne działanie, jednak usługę można bezpiecznie wyłączyć, aby zapobiec pojawianiu się błędu w Podglądzie zdarzeń. W tym celu możesz wykonać następujące czynności:

  1. Otwórz okno wiersza polecenia. Można to zrobić, otwierając menu Start i wpisując polecenie „cmd”. Wyniki będą zawierać „Wiersz polecenia” jako aplikację systemową. Wybierz strzałkę po prawej stronie „Wiersza polecenia” i wybierz pozycję „Uruchom jako administrator”.

  2. Po otwarciu okna wprowadź ostrożnie następujący tekst: sc.exe config sgrmagent start=disabled

  3. Później może zostać wyświetlony komunikat. Następnie wprowadź następujący tekst: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD

  4. Zamknij okno wiersza polecenia.

Zapobiegnie to pojawieniu się powiązanego błędu w Podglądzie zdarzeń przy kolejnym uruchomieniu urządzenia. Pamiętaj, że niektóre z tych kroków mogą być ograniczone przez zasady grupy ustawione przez Twoją organizację.

Pracujemy nad rozwiązaniem i udostępnimy aktualizację w następnej wersji.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.

Warunek wstępny:

Na podstawie scenariusza instalacji wybierz jedną z następujących opcji:

  1. W przypadku obsługi obrazów systemu operacyjnego w trybie offline:

    Jeśli obraz nie zawiera LCU z 22 marca 2022 r. (KB5011543) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 maja 2022 r. (KB5014032).

  2. W przypadku wdrożenia usługi Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update: 

    Jeśli twoje urządzenia nie mają LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 sierpnia 2021 r. (KB5005260).

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Dostępne

Następny etap

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z usług Windows Update i Microsoft Update.

Dostępny

Następny etap

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update dla firm zgodnie ze skonfigurowanymi zasadami.

Dostępny

Następny etap

Tak

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Dostępne

Następny etap

Tak

Ta aktualizacja zostanie automatycznie zsynchronizowana z usługą Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób:

Produkt: Windows 10, wersja 1903 i nowsze

Klasyfikacja: Aktualizacje zabezpieczeń

Jeśli chcesz usunąć LCU

Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.

Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5051974.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5050111) — wersje 19044.5425 i 19045.5425

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.