Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

Дата выпуска:

08.08.2023

Версия:

Сборки ОС 19044.3324 и 19045.3324

13.06.23 НАПОМИНАНИЕWindows 10, версия 21H2 закончилась 13 июня 2023 г. Мы продолжаем обслуживать следующие выпуски Windows 10 версии 21H2: Windows 10 Корпоративная и Education, Windows 10 IoT Корпоративная и Windows 10 Корпоративная многосеансового режима. 

Все выпуски Windows 10 версии 22H2 будут по-прежнему получать выпуски безопасности и дополнительные выпуски.

11/17/20

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 10 версии 21H2 см. на странице журнала обновлений

ПримечаниеСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

Ключевые моменты

  • Это обновление устраняет проблемы безопасности операционной системы Windows. 

Улучшения 

ПримечаниеЧтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 21H2.

  • Дополнительные проблемы для этого выпуска не описаны. 

Используйте EKB KB5003791 для обновления до поддерживаемых выпусков Windows 10 версии 21H2.

Это обновление для системы безопасности включает улучшения качества, которые были частью обновления KB5028244 (выпущено 25 июля 2023 г.). При установке этого базы знаний:

  • Это обновление вносит различные улучшения безопасности во внутренние функции ОС. Дополнительные проблемы в этом выпуске не обнаружены.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.  

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за август 2023 г

обновление стека обслуживания Windows 10 — 19044.3266 и 19045.3266

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

Устройства с установками Windows, созданными из пользовательского автономного носителя или пользовательского ISO-образа, могут быть устаревшая версия Microsoft Edge удалены этим обновлением, но не будут автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или ISO-образов путем скольжения этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.

Примечание Устройства, подключающиеся напрямую к клиентский компонент Центра обновления Windows для получения обновлений, не затрагиваются. Сюда входят устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключающееся к клиентский компонент Центра обновления Windows, всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без дополнительных действий. 

Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.

  1. Извлеките cab-файл из msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <целевой путь>

  2. Извлечь SSU из ранее извлеченного cab-файла можно с помощью этой командной строки: expand Windows10.0-KB5000842-x64.cab /f:* <целевой путь>

  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.

Если вы уже столкнулись с этой проблемой при установке ОС с помощью затронутых настраиваемых носителей, можно частично смягчить ее непосредственной установкой нового Microsoft Edge. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.

После установки этого обновления приложения, которые вы использовали для развертывания ClickOnce, могут начать запрашивать установку, даже если приложения ClickOnceуже установлены и помечены как доверенные.

Эта проблема устранена в KB5030300. Если вы не можете установить эту базу знаний, ознакомьтесь с приведенными ниже сведениями.

Эта проблема решается с помощью отката известных проблем (KIR). Обратите внимание, что автоматическое распространение этого решения на потребительские устройства и на неуправляемые корпоративные устройства может занять до 24 часов. Если перезапустить устройство с Windows, решение может быть применено к этому устройству быстрее. Для корпоративных управляемых устройств с установленным затронутым обновлением, на которых возникла эта проблема, ее можно устранить, установив и настроив специальную групповую политику. Специальная групповая политика находится в разделе Конфигурация компьютера -> Административные шаблоны -> <имя групповой политики, указанное ниже>.

Сведения о развертывании и настройке этих особых групповых политик см. в статье Как использовать групповую политику для развертывания отката известных проблем.

Загрузка групповых политик с именем групповой политики:

Важно Вам потребуется установить и настроить групповую политику для вашей версии Windows, чтобы решить эту проблему.

Если использовать параметры политики FixedDrivesEncryptionType или SystemDrivesEncryptionType в узле поставщика служб конфигурации (CSP) BitLocker в приложениях для управления мобильными устройствами, для некоторых устройств в вашей среде может неправильно отображаться ошибка 65000 в параметре "Требовать шифрование устройства". Затрагиваются среды, в которых включены политики "Применить тип шифрования диска к дискам операционной системы" или "Принудительное шифрование несъемных дисков", при этом выбраны параметры "полное шифрование" или "только занятое место". Эта проблема затрагивает Microsoft Intune. Также могут быть затронуты сторонние решения MDM.

Важно Эта проблема связана только с отчетами, она не влияет на шифрование дисков и на отчеты о других проблемах с устройством, в том числе на отчеты о других проблемах с BitLocker.

Эта проблема устранена в KB5034203.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Необходимый компонент:

В зависимости от сценария установки выберите одно из следующих вариантов:

  1. Для автономного обслуживания образов ОС:

    Если образ не имеет LCU от 22 марта 2022 г. (KB5011543) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5014032) 10 мая 2022 г.

  2. Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт: 

    Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5005260) 10 августа 2021 г.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Да

Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10, версия 1903 и более поздние

Классификация: обновления для системы безопасности

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 5029244.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версий 19044.3266 и 19045.3266

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.