12月12日,2023-KB5033375(操作系统版本22621.2861和22631.2861)
上映日期(待定):
12/12/2023
版本:
OS build 22621.2861和22631.2861
24年2月27日更新重要:Windows 11 22H2版本的非安全更新结束的新日期
对于Windows 11、22H2企业版、教育版、物联网企业版和企业多会话版,新的结束日期是2025年6月24日。22H2版本的家庭版、专业版、专业版教育版和专业版工作站版将在2024年6月26日之前接收非安全预览版更新。
在这些日期之后,Windows 11 22H2的支持版本将只继续进行每月累积的安全更新。这一变更的最初日期是2024年2月27日。根据用户反馈,这个日期已经改变,这样更多的客户可以利用我们不断的创新。
由于西方假期和即将到来的新年期间的操作很少,2023年12月将不会有非安全预览版本。2023年12月将会有每月一次的安全发布。安全和非安全预览版的正常每月服务将于2024年1月恢复。
有关Windows更新术语的信息,请参阅有关Windows更新类型和每月质量更新类型的文章。有关Windows 11版本23H2的概述,请参阅其更新历史页面。
注意:关注@ windowupdate以了解新内容何时发布到Windows版本运行状况指示板。
突出了
-
此更新解决了Windows操作系统的安全问题。
改进
注意:要查看已解决问题的列表,请单击或点击操作系统名称以展开可折叠部分。
重要:使用EKB KB5027397更新到Windows 11,版本23H2。
此安全更新包括质量改进。主要变化包括:
-
这个版本包含了Windows 11 22H2版本中的所有改进。
-
此版本未记录其他问题。
此安全更新包括更新KB5032288(2023年12月4日发布)的一部分的改进。当你安装这个KB:
-
此更新解决了可能影响叙述者的已知问题。当您使用物理介质或光盘映像(ISO)安装Windows 11,版本23H2时,它可能无法启动。
如果您安装了较早的更新,则只有此包中包含的新更新将被下载并安装在您的设备上。
有关安全漏洞的更多信息,请参阅安全更新指南网站和2023年12月安全更新。
Windows 11服务栈更新- 22621.2567和22631.2567
此更新对服务栈(即安装Windows更新的组件)进行了质量改进。服务栈更新(SSU)确保您有一个健壮和可靠的服务栈,以便您的设备可以接收和安装Microsoft更新。
适用于 |
症状 |
解决方案 |
---|---|---|
IT管理员 |
在移动设备管理(MDM)应用程序的BitLocker配置服务提供商(CSP)节点中使用FixedDrivesEncryptionType或SystemDrivesEncryptionType策略设置可能会在您的环境中某些设备的“要求设备加密”设置中错误地显示65000错误。受影响的环境是那些“在操作系统驱动器上强制驱动器加密类型”或“在固定驱动器上强制驱动器加密”策略设置为启用并选择“完全加密”或“仅使用空间”的环境。Microsoft Intune受此问题影响,但第三方mdm也可能受到影响。 重要事项此问题仅是一个报告问题,不影响驱动器加密或设备上其他问题的报告,包括其他BitLocker问题。 |
此问题在KB5034204中得到解决。 |
所有用户 |
使用多个显示器的Windows设备可能会遇到桌面图标在显示器之间意外移动的问题,或者在Windows(预览)中使用Copilot时遇到其他图标对齐问题。 |
此问题在Windows 11, 22H2和23H2版本的设备上的服务端解决,更新于2024年1月9日或之后发布。 注意:在您的环境中,已在多监视器配置中使用或当前正在使用的受管理设备尚未具有Copilot for Windows。 |
所有用户 |
COLRv1的颜色字体格式没有正确呈现。这种格式使Windows能够显示具有3d外观的表情符号。 |
此问题在KB5034204中得到解决。 |
所有用户 |
微软已经收到报告,其中一些Wi-Fi适配器在安装此更新后可能无法连接到某些网络 。我们已经确认此问题是由此更新和KB5033375引起的。据报道,如果您试图使用802.1x身份验证连接到企业、教育或公共Wi-Fi网络,则更有可能受到此问题的影响。这个问题不太可能出现在家庭网络上。 |
此问题在KB5034123中得到解决。如果无法安装此更新,请参阅下面的说明。 使用已知问题回滚(KIR)解决了此问题。请注意,KIR可能需要长达24小时才能自动传播到消费者设备和非托管业务设备。重新启动Windows设备可能有助于KIR更快地应用于您的设备。 对于安装了受影响更新并遇到此问题的企业管理设备,可以通过安装和配置特殊的组策略来解决此问题。特殊的组策略可以在计算机配置>管理模板> <下面列出的组策略名称>中找到。 有关部署和配置这些特殊组策略的信息,请参见如何使用组策略部署已知问题回滚。 组策略下载与组策略名称:
重要说明:您需要为您的Windows版本安装并配置组策略才能解决此问题。您还需要重新启动设备以应用组策略设置。 |
如何获得此更新
在安装此更新之前
Microsoft将针对您的操作系统的最新服务堆栈更新(SSU)与最新累积更新(LCU)结合起来。有关SSU的一般信息,请参阅服务堆栈更新和服务堆栈更新(SSU):常见问题。
安装此更新
发布渠道 |
可用 |
下一个步骤 |
Windows Update和Microsoft Update |
是的 |
一个也没有。此更新将从Windows update下载并自动安装。 |
企业Windows更新 |
是的 |
一个也没有。此更新将按照配置的策略自动从Windows update下载并安装。 |
微软更新目录 |
是的 |
要获取此更新的独立包,请转到Microsoft update Catalog网站。 |
Windows Server更新服务(WSUS) |
是的 |
如果您按照以下方式配置产品和分类,此更新将自动与WSUS同步: 产品:Windows 11 分类:安全更新 |
如果你想拆下LCU
如果要在安装SSU和LCU组合包后移除LCU,请使用DISM/ remove - package命令行选项,并以LCU包的名称作为参数。可以通过命令DISM /online /get-packages找到包名。
运行带有/uninstall开关的Windows Update Standalone Installer (wusa.exe)将无法运行,因为合并包中包含SSU。安装完成后,不能将SSU单板从系统中移除。
文件信息
有关此更新中提供的文件列表,请下载累积更新5033375的文件信息。
有关服务堆栈更新中提供的文件列表,请下载SSU的文件信息—版本22621.2567和22631.2567。