8 серпня 2023 р. – KB5029244 (збірки ОС 19044.3324 і 19045.3324)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editionsДата випуску:
08.08.2023
Версія:
Збірки ОС 19044.3324 і 19045.3324
6/13/23
НАГАДУВАННЯWindows 10, версія 21H2 завершилася 13 червня 2023 року. Далі ми обслуговуватимемо такі випуски Windows 10 версії 21H2: Windows 10 Enterprise та Education, Windows 10 IoT Enterprise та багатосесесвітні Windows 10 Enterprise.Усі випуски Windows 10 версії 22H2 й надалі отримуватимуть випуски системи безпеки та необов'язкові випуски.
11/17/20
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 21H2 див. на сторінці журналу оновлень.
ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.
Основні відомості
-
Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows.
Поліпшень
ПриміткаЩоб переглянути список вирішених проблем, клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути.
: Використовуйте KB5015684 EKB для оновлення до Windows 10 версії 22H2.
Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.
-
Ця збірка містить усі покращення з підтримуваних випусків Windows 10 версії 21H2.
-
Для цього випуску не задокументовано жодних додаткових проблем.
: Використовуйте KB5003791 EKB для оновлення до підтримуваних випусків Windows 10 версії 21H2.
Це оновлення системи безпеки містить покращення, які входили в оновлення KB5028244 (випущене 25 липня 2023 року). Під час інсталяції цього KB:
-
Це оновлення робить різні покращення безпеки для внутрішніх функціональних можливостей ОС. Для цього випуску не задокументовано додаткові проблеми.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за серпень 2023 р.
оновлення стека обслуговування Windows 10 – 19044.3266 і 19045.3266
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
Проблема |
Тимчасове вирішення |
Пристрої з інсталяціями Windows, створеними з настроюваного автономного носія або спеціального образу ISO, можливо, застаріла версія Microsoft Edge видалено цим оновленням, але не замінено автоматично на новий Microsoft Edge. Ця проблема виникає, лише коли настроюваний автономний носій або iso-зображення створюються за допомогою slipstreaming цього оновлення в образ, не інсталювавши вперше автономне оновлення стека обслуговування (SSU), випущене 29 березня 2021 або пізнішої версії. Примітка Це не вплине на пристрої, які підключаються безпосередньо до Windows Update для отримання оновлень. Це стосується пристроїв, які використовують Windows Update для бізнесу. Будь-який пристрій, що підключається до Windows Update, завжди повинен отримувати найновіші версії SSU та останнє сукупне оновлення (LCU) без додаткових дій. |
Щоб уникнути цієї проблеми, обов'язково спочатку перенесіть SSU, випущений 29 березня 2021 р. або пізніше, на спеціальний автономний носій або образ ISO, перш ніж переносити LCU. Для цього з об'єднаними пакетами SSU та LCU, які зараз використовуються для Windows 10 версії 20H2 та Windows 10 версії 2004, потрібно видобути SSU з об'єднаного пакета. Щоб видобути SSU, виконайте такі дії:
Якщо ви вже зіткнулися з цією проблемою, інсталювавши ОС за допомогою спеціального носія, якого це стосується, можна зменшити її, безпосередньо інсталювавши новий Microsoft Edge. Якщо потрібно розгорнути новий Microsoft Edge для бізнесу, див. Завантаження та розгортання Microsoft Edge для бізнесу. |
Після інсталяції цього оновлення програми, для розгортання яких ви використовували ClickOnce, можуть починати пропонувати інсталяцію, навіть якщо програми ClickOnceвже інстальовано та позначено як надійні. |
Цю проблему вирішено в оновленні KB5030300. Якщо не вдається інсталювати цю KB, див. наведені нижче відомості. Ця проблема вирішується за допомогою функції відкочування відомих проблем (KIR). Майте на увазі, що автоматичне розгортання вирішення на пристроях споживачів і некерованих бізнес-пристроях може тривати до 24 годин. Перезавантаження пристрою Windows може прискорити застосування вирішення на пристрої. Щоб вирішити проблему, що виникла на керованих підприємством пристроях, на яких інстальовано відповідне оновлення, інсталюйте та налаштуйте спеціальну групову політику. Її можна знайти в розділі Конфігурація комп’ютера-> Адміністративні шаблони-> <Ім’я групової політики, указане нижче>. Щоб дізнатися про розгортання та налаштування спеціальної групової політики, перегляньте статтю Використання групової політики для розгортання відкочування відомої проблеми. Завантаження групової політики з іменем:
Увага! Щоб вирішити цю проблему, потрібно інсталювати та налаштувати групову політику для вашої версії Windows. |
Якщо використовувати параметр політики FixedDrivesEncryptionType або SystemDrivesEncryptionType у вузлі постачальника послуг конфігурації BitLocker (CSP) у програмах для керування мобільними пристроями (MDM), помилка 65000 може неправильно відображатися в параметрі "Вимагати шифрування пристрою" для деяких пристроїв у вашому середовищі. Середовища, на які впливає проблема, – це середовища, у яких увімкнуто політику "Застосувати тип шифрування диска для операційних дисків" або "Застосувати шифрування диска для жорстких дисків". Можна вибрати повне шифрування або шифрування лише використаного простору. Ця проблема впливає на Microsoft Intune і також може впливати на сторонні рішення MDM. Увага! Ця проблема стосується лише створення звітів і не впливає на шифрування диска або повідомлення про інші проблеми на пристрої, зокрема інші проблеми з BitLocker. |
Цю проблему вирішено в оновленні KB5034203. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Обов’язкова умова
Залежно від сценарію інсталяції виберіть один із таких варіантів:
-
Для автономного обслуговування образів ОС:
Якщо зображення не має LCU від 22 березня 2022 року (KB5011543) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення від 10 травня 2022 р. (KB5014032).
-
Для розгортання служби Windows Server Update Services (WSUS) або під час інсталяції автономного пакета з каталогу Microsoft Update:
Якщо на ваших пристроях немає LCU від 11 травня 2021 року (KB5003173) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення SSU від 10 серпня 2021 року (KB5005260).
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update і Microsoft Update |
Так |
Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
Оновлення Windows для бізнесу |
Так |
Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update відповідно до настроєних політик. |
Каталог Microsoft Update |
Так |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Так |
Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 10 1903 та пізніших версій Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5029244.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU – версії 19044.3266 і 19045.3266.