2023 年 11 月 14 日 — KB5032192 (OS 内部版本 22000.2600)
Applies To
Windows 11 version 21H2, all editions发布日期:
2023/11/14
版本:
OS 内部版本 22000.2600
23
/9/26 重要截至 2023 年 9 月 26 日,Windows 11版本 21H2 不再有可选的非安全预览版本。 只有受支持的 Windows 11 版本 21H2 的每月累积安全更新才会继续。2023
/10/10提醒 某些版本的 Windows 11 版本 21H2 已于 2023 年 10 月 10 日终止服务。 它们是家庭版、专业版、专业教育版和专业工作站版。 在此日期之后,运行这些版本的设备将不会收到每月安全和质量更新。 这些更新包含针对最新安全威胁的保护。我们将继续支持 Windows 11 版本 21H2 的其余版本。
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 21H2 的概述,请参阅其更新历史记录页。
备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。
提示: 正在查找本月的视频? 本文现介绍Windows 11版本 22H2 和 23H2。
重要信息
-
此更新解决了 Windows 操作系统的安全问题。
改进
此安全更新包括改进。 安装此 KB 时:
-
此更新支持夏令时 (叙利亚的 DST) 更改。 若要了解详细信息,请参阅 2022 年叙利亚 DST 更改的临时指南。
-
此更新解决了影响 Application Virtualization (App-V) 环境的问题。 其中复制操作停止工作。 安装 2023 年 4 月更新后会发生这种情况。
-
此更新解决了影响 Outlook 的问题。 它停止响应。 当打印到响应时间较慢的 Internet 打印协议 (IPP) 打印机时,会出现这种情况。
-
此更新使某些移动运营商的“国家/地区和运营商设置”资产 (COSA) 配置文件处于最新状态。
-
此更新解决了阻止外部连接的问题。 当你设置 Kubernetes 负载均衡服务并打开会话相关性时,将发生这种情况。
-
此更新包括对 Windows 内核易受攻击驱动程序阻止列表文件 DriverSiPolicy.p7b 的季度更改。 它将添加到面临自带易受攻击的驱动程序 (BYOVD) 攻击的驱动程序列表中。
-
此更新解决了影响 Windows LAPS 的问题。 其 PasswordExpirationProtectionEnabled 策略无法启用此设置。
-
此更新解决了影响 COM+ 组件的问题。 它可能会停止响应。 这是因为在激活 COM+ 实时 (JIT) 期间出现死锁。
如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。
有关安全漏洞的详细信息,请参阅安全更新指南网站和 2023 年 11 月安全汇报。
Windows 11服务堆栈更新 - 22000.2592
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
此更新中的已知问题
适用对象 |
症状 |
解决方法 |
---|---|---|
IT 管理员 |
如果在移动设备管理 (MDM) 应用的 BitLocker 配置服务提供程序 (CSP) 节点中使用 FixedDrivesEncryptionType 或 SystemDrivesEncryptionType 策略设置,可能会导致环境中某些设备的“需要设备加密”设置中错误地显示 65000 错误。 受影响的环境是“在操作系统驱动器上强制实施驱动器加密类型”或“在固定驱动器上强制实施驱动器加密”策略设置为“已启用”并选择“完全加密”或“仅使用空间”的环境。 Microsoft Intune 受此问题影响,但第三方 MDM 也可能受到影响。 重要事项 此问题只是报告问题,不会影响驱动器加密或报告设备上的其他问题,包括其他 BitLocker 问题。 |
此问题已在 KB5034121 中得到解决。 |
如何获取此更新
安装此更新前
Microsoft 将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Windows Update for Business |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 11 分类:安全更新 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表,请下载累积更新5032192的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU - 版本 22000.2592 的文件信息。