Applies ToWindows 11 version 21H2, all editions

发布日期:

2023/11/14

版本:

OS 内部版本 22000.2600

23 /9/26 重要截至 2023 年 9 月 26 日,Windows 11版本 21H2 不再有可选的非安全预览版本。  只有受支持的 Windows 11 版本 21H2 的每月累积安全更新才会继续。

2023 /10/10提醒 某些版本的 Windows 11 版本 21H2 已于 2023 年 10 月 10 日终止服务。  它们是家庭版、专业版、专业教育版和专业工作站版。  在此日期之后,运行这些版本的设备将不会收到每月安全和质量更新。 这些更新包含针对最新安全威胁的保护。

我们将继续支持 Windows 11 版本 21H2 的其余版本。 

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 21H2 的概述,请参阅其更新历史记录页

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。       

提示: 正在查找本月的视频? 本文现介绍Windows 11版本 22H2 和 23H2

重要信息  

  • 此更新解决了 Windows 操作系统的安全问题。     

改进

此安全更新包括改进。 安装此 KB 时:

  • 此更新支持夏令时 (叙利亚的 DST) 更改。 若要了解详细信息,请参阅 2022 年叙利亚 DST 更改的临时指南

  • 此更新解决了影响 Application Virtualization (App-V) 环境的问题。 其中复制操作停止工作。 安装 2023 年 4 月更新后会发生这种情况。

  • 此更新解决了影响 Outlook 的问题。 它停止响应。 当打印到响应时间较慢的 Internet 打印协议 (IPP) 打印机时,会出现这种情况。

  • 此更新使某些移动运营商的“国家/地区和运营商设置”资产 (COSA) 配置文件处于最新状态。

  • 此更新解决了阻止外部连接的问题。 当你设置 Kubernetes 负载均衡服务并打开会话相关性时,将发生这种情况。

  • 此更新包括对 Windows 内核易受攻击驱动程序阻止列表文件 DriverSiPolicy.p7b 的季度更改。 它将添加到面临自带易受攻击的驱动程序 (BYOVD) 攻击的驱动程序列表中。

  • 此更新解决了影响 Windows LAPS 的问题。 其 PasswordExpirationProtectionEnabled 策略无法启用此设置。

  • 此更新解决了影响 COM+ 组件的问题。 它可能会停止响应。 这是因为在激活 COM+ 实时 (JIT) 期间出现死锁。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南网站和 2023 年 11 月安全汇报

Windows 11服务堆栈更新 - 22000.2592

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

适用对象

症状

解决方法

IT 管理员

如果在移动设备管理 (MDM) 应用的 BitLocker 配置服务提供程序 (CSP) 节点中使用 FixedDrivesEncryptionTypeSystemDrivesEncryptionType 策略设置,可能会导致环境中某些设备的“需要设备加密”设置中错误地显示 65000 错误。 受影响的环境是“在操作系统驱动器上强制实施驱动器加密类型”或“在固定驱动器上强制实施驱动器加密”策略设置为“已启用”并选择“完全加密”或“仅使用空间”的环境。 Microsoft Intune 受此问题影响,但第三方 MDM 也可能受到影响。

重要事项 此问题只是报告问题,不会影响驱动器加密或报告设备上的其他问题,包括其他 BitLocker 问题。

此问题已在 KB5034121 中得到解决。

如何获取此更新

安装此更新前

Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。 

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品:Windows 11

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5032192的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 22000.2592 的文件信息。  

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。