Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Yayımlanma Tarihi:

11.02.2025

Sürüm:

İs Derlemeleri 19044.5487 ve 19045.5487

11/17/20

Windows güncelleştirme terminolojisi hakkında bilgi için Windows güncelleştirme türleri ve aylık kalite güncelleştirme türleri hakkındaki makaleye bakın. Windows 10 sürüm 22H2'ye genel bakış için güncelleştirme geçmişi sayfasına bakın. 

Not Windows yayın durumu panosunda yeni içeriğin ne zaman yayımlandığını öğrenmek için @WindowsUpdate izleyin.

Önemli: Windows güncelleştirmeleri Microsoft Store uygulama güncelleştirmelerini yüklemez. Kurumsal kullanıcıysanız bkz. Microsoft Store uygulamaları - Configuration Manager. Tüketici kullanıcısıysanız bkz. Microsoft Store'da uygulamalar ve oyunlar için güncelleştirmeleri alma.

Önemli noktalar

  • Bu güncelleştirme, Windows işletim sisteminizin güvenlik sorunlarını giderir.

Geliştirmeler 

Not Giderilen sorunların listesini görüntülemek için, daraltılabilir bölümü genişletmek için işletim sistemi adına tıklayın veya dokunun.

Önemli:  Windows 10, sürüm 22H2'ye güncelleştirmek için EKB KB5015684 kullanın.

Bu güvenlik güncelleştirmesinde kalite geliştirmeleri vardır. Önemli değişiklikler: 

  • Bu derleme, desteklenen Windows 10 sürüm 21H2 sürümlerindeki tüm iyileştirmeleri içerir.

  • Bu sürüm için ek sorun belgelenmez.  

Önemli: Desteklenen sürümlerde Windows 10, sürüm 21H2'ye güncelleştirmek için EKB KB5003791 kullanın.

Bu güvenlik güncelleştirmesi, güncelleştirme KB5050081 (28 Ocak 2025'te yayımlandı) kapsamındaki kalite iyileştirmelerini içerir. Bu KB'yi yüklediğinizde bu güncelleştirmenin gidertiği temel sorunların özeti aşağıdadır. Yeni özellikler varsa bunları da listeler. Köşeli ayraç içindeki kalın metin, belgelediğimiz değişikliğin öğesini veya alanını gösterir.

  • Bu güncelleştirme, iç işletim sistemi işlevselliğinde çeşitli güvenlik geliştirmeleri yapar. Bu sürüm için hiçbir ek sorun bildirilmemiştir. 

Önceki güncelleştirmeleri yüklediyseniz, yalnızca bu pakette yer alan yeni güncelleştirmeler cihazınıza indirilir ve yüklenir.  

Güvenlik açıkları hakkında daha fazla bilgi için lütfen yeni Güvenlik Güncelleştirmesi Kılavuzu web sitesine ve Şubat 2025 Güvenlik Güncelleştirmeler bakın. 

Windows 10 hizmet yığını güncelleştirmesi (KB5050111) - 19044.5425 ve 19045.5425

Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için sağlam ve güvenilir bir hizmet yığınına sahip olduğunuzdan emin olun. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.

Bu güncelleştirmedeki bilinen sorunlar

Ekim 2024 güvenlik güncelleştirmesinin yüklenmesinden sonra, bazı müşteriler OpenSSH (Open Secure Shell) hizmetinin başlatılamadığını ve SSH bağlantılarının engellendiğini bildiriyor. Hizmet ayrıntılı günlük kaydı olmadan başarısız olur ve sshd.exe işlemini çalıştırmak için el ile müdahale gerekir.

Bu sorun, sınırlı sayıda cihazın etkilendiği kuruluş ve eğitim müşterilerini etkiler. Microsoft, Windows'un Home veya Pro sürümlerini kullanan tüketici müşterilerinin bu durumdan etkilenip etkilenmediğini araştırıyor. 

Müşteriler, etkilenen dizinlerdeki izinleri (ACL) güncelleştirerek sorunu geçici olarak çözebilir. İzleyeceğiniz adımlar:

  1. Yönetici olarak PowerShell'i açın.

  2. C:\ProgramData\ssh ve C:\ProgramData\ssh\logs izinlerini, SYSTEM ve Administrators grubu için tam denetime izin verecek şekilde güncelleştirin ve Kimliği Doğrulanmış Kullanıcılar için okuma erişimine izin verin. Gerekirse izin dizesini değiştirerek okuma erişimini belirli kullanıcılara veya gruplara kısıtlayabilirsiniz.

    • İzinleri güncelleştirmek için aşağıdaki komutları kullanın:

    • $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. C:\ProgramData\ssh\logs için yukarıdaki adımları yineleyin.

Microsoft, sorunu etkin bir şekilde araştırıyor ve yaklaşan bir Windows güncelleştirmesinde bir çözüm sağlayacaktır. Bir çözüm veya ek geçici çözümler kullanılabilir olduğunda daha fazla iletişim sağlanacaktır.

Belirli Citrix bileşenlerinin yüklü olduğu cihazlar, Ocak 2025 Windows güvenlik güncelleştirmesinin yüklemesini tamamlayamayabilir. Bu sorun Citrix Session Recording Agent (SRA) 2411 sürümüne sahip cihazlarda gözlemlenmiştir. Bu uygulamanın 2411 sürümü Aralık 2024'te yayımlandı.   Etkilenen cihazlar ilk olarak, Ayarlar'daki Windows Update sayfası üzerinden yapıldığı gibi, Ocak 2025 Windows güvenlik güncelleştirmesini doğru şekilde indirip uygulayabilir. Ancak, güncelleştirmenin yüklemesini tamamlamak üzere cihazı yeniden başlatırken, "Bir şeyler planlandığı gibi gitmedi. Endişelenmenize gerek yok, değişiklikleri geri alınıyor" ifadesiyle bir hata iletisi görüntülenir. Ardından cihaz, daha önce cihazda mevcut olan Windows güncelleştirmelerine geri döner.    SRA uygulamasının 2411 sürümü yeni bir sürüm olduğundan bu sorun büyük olasılıkla sınırlı sayıda kuruluşu etkiler. Ev kullanıcılarının bu sorundan etkilenmesi beklenmez. 

Citrix bu sorunu belgelemiştir, Ocak 2025 Windows güvenlik güncelleştirmesini yüklemeden önce gerçekleştirilebilecek geçici bir çözüm de sunmuştur. Ayrıntılar için bkz. Citrix'in belgeleri.

Microsoft, bu sorunu çözmek için Citrix ile birlikte çalışmaktadır ve bir çözüme ulaşıldığında bu belgeleri güncelleştirecektir. ​​​​​​​

Windows Olay Görüntüleyicisi, 14 Ocak 2025 veya üzeri sürümlerde yayımlanan Windows güncelleştirmelerini yükleyen cihazlarda SgrmBroker.exe uygulamasına ilişkin bir hata görüntüleyebilir. Bu hata, Windows Günlükleri > Sistem altında 7023 numaralı Olay olarak ve 'System Guard Çalışma Zamanı İzleyicisi Aracısı hizmeti şu hatayla sonlandırıldı: %%3489660935' gibi bir hatayla görüntülenebilir. 

Bu hata yalnızca Windows Olay Görüntüleyicisi yakından izlendiğinde gözlemlenebilir. Aksi takdirde sessizdir ve bir iletişim kutusu veya bildirim olarak görüntülenmez. 

SgrmBroker.exe, System Guard Çalışma Zamanı İzleyicisi Aracı Hizmetini ifade eder. Bu hizmet başlangıçta Microsoft Defender için oluşturulmuştur, ancak çok uzun süredir bu uygulamanın bir parçası değildir. 14 Ocak 2025'te yayımlanan Windows güncelleştirmeleri bu hizmetin başlatılmasıyla çakışsa da performans veya işlevsellik üzerinde herhangi bir etki gözlenmeyecektir. Bu sorundan dolayı cihazların güvenlik düzeyinde herhangi bir değişiklik yoktur. Bu hizmet, Windows'un desteklenen diğer sürümlerinde zaten devre dışı bırakılmıştır ve SgrmBroker.exe şu anda hiçbir amaca hizmet etmez.

Not: Bu hizmeti el ile başlatmanıza veya herhangi bir şekilde yapılandırmanıza gerek yoktur (bunu yapmak gereksiz yere hataları tetikleyebilir). Gelecekteki Windows güncelleştirmeleri bu hizmet ve SgrmBroker.exe tarafından kullanılan bileşenleri ayarlayacaktır. Bu nedenle, lütfen bu hizmeti veya bileşenlerini el ile kaldırmayı denemeyin. 

Herhangi bir eyleme ihtiyaç yoktur, ancak hatanın Olay Görüntüleyicisi’nde görüntülenmesini önlemek için hizmet güvenle devre dışı bırakılabilir. Bunu gerçekleştirmek için şu adımları takip edebilirsiniz:

  1. Bir Komut İstemi penceresi açın. Bu işlem, Başlat menüsünü açıp 'cmd' yazarak gerçekleştirilebilir. Sonuçlar bir Sistem uygulaması olarak "Komut İstemi" içerecektir. "Komut İstemi"nin sağındaki oku seçin ve ardından "Yönetici olarak çalıştır" seçeneğini belirleyin.

  2. Pencere açıldıktan sonra şu metni dikkatlice girin: sc.exe config sgrmagent start=disabled

  3. Daha sonra bir ileti görüntülenebilir. Ardından şu metni girin: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD

  4. Komut İstemi penceresini kapatın.

Bu işlem, cihazı yeniden başlattığınızda ilgili hatanın Olay Görüntüleyicisi’nde görüntülenmesini engeller. Bu adımlardan bazılarının, kuruluşunuz tarafından ayarlanan grup ilkesiyle kısıtlanmış olabileceğini unutmayın.

Bir çözüm üzerinde çalışıyoruz ve gelecek bir sürümde bir güncelleştirme sağlayacağız.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yüklemeden önce

Microsoft artık işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirme (LCU) ile birleştiriyor. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri ve Hizmet Yığını Güncelleştirmeler (SSU): Sık Sorulan Sorular.

Önkoşul:

Yükleme senaryonuza göre aşağıdakilerden birini seçin:

  1. Çevrimdışı işletim sistemi görüntüsü bakımı için:

    Görüntünüz 22 Mart 2022 (KB5011543) veya üzeri bir LCU'ya sahip değilse, bu güncelleştirmeyi yüklemeden önce özel tek başına 10 Mayıs 2022 SSU'sını (KB5014032) yüklemeniz gerekir.

  2. Windows Server Update Services (WSUS) dağıtımı için veya Microsoft Update Kataloğu'ndan tek başına paketi yüklerken: 

    Cihazlarınızda 11 Mayıs 2021 (KB5003173) veya üzeri LCU yoksa, bu güncelleştirmeyi yüklemeden önce özel tek başına 10 Ağustos 2021 SSU'sını (KB5005260) yüklemeniz gerekir.

Bu güncelleştirmeyi yükleme

Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft yayın kanallarından birini kullanın.

Kullanılabilir

Sonraki Adım

Evet

Yok. Bu güncelleştirme, Windows Update ve Microsoft Update'ten otomatik olarak indirilir ve yüklenir.

Kullanılabilir.

Sonraki Adım

Evet

Yok. Bu güncelleştirme, yapılandırılmış ilkelere uygun olarak Windows Update İş'ten otomatik olarak indirilir ve yüklenir.

Kullanılabilir.

Sonraki Adım

Evet

Bu güncelleştirmenin tek başına paketini almak için Microsoft Update Kataloğu web sitesine gidin.

Kullanılabilir.

Sonraki Adım

Evet

Ürün ve Sınıflandırmaları aşağıdaki gibi yapılandırdığınızda bu güncelleştirme Windows Server Update Services (WSUS) ile otomatik olarak eşitlenir:

Ürün: Windows 10, sürüm 1903 ve sonrası

Sınıflandırma: Güvenlik Güncelleştirmeleri

LCU'yi kaldırmak istiyorsanız

Birleştirilmiş SSU ve LCU paketini yükledikten sonra LCU'nun kaldırılması için bağımsız değişken olarak LCU paket adıyla DISM/Remove-Package komut satırı seçeneğini kullanın. Paket adını şu komutu kullanarak bulabilirsiniz: DISM /online /get-packages.

Birleştirilmiş paket SSU içerdiğinden, birleştirilmiş pakette /uninstall anahtarıyla Windows Update Tek Başına Yükleyici (wusa.exe) çalıştırılmayacaktır. Yüklemeden sonra SSU'yi sistemden kaldıramazsınız.

Dosya bilgileri

Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5051974 için dosya bilgilerini indirin.

Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5050111) - sürüm 19044.5425 ve 19045.5425 için dosya bilgilerini indirin. 

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.