Windows 11版本 21H2 已知问题和通知

查找有关已知问题和Windows 11版本 21H2 推出状态的信息。 有关 Windows 更新问题的即时帮助,请使用 Windows 设备打开“获取帮助”应用或转到 support.microsoft.com请单击此处。 遵循 @WindowsUpdate X (以前是 Twitter) ,了解 Windows 版本运行状况更新。 如果你是 IT 管理员,想要以编程方式从此页面获取信息,请使用 Microsoft Graph 中的 Windows 汇报 API

Windows 发布运行状况站点始终在不断发展。 参加我们的简短调查 ,告诉我们如何改进。

截至 2023 年 10 月 10 日当前状态

截至 2023 年 10 月 10 日, 家庭版和专业版 Windows 11版本 21H2 已结束服务。 2023 年 10 月 10 日发布的 2023 年 10 月安全更新是这些版本提供的最后一个更新。 在此日期之后,运行这些版本的设备将不再收到包含最新安全威胁防护的月度安全和预览更新。 此版本的企业版、教育版、IoT 企业版和企业多会话版将于 2024 年 10 月 8 日终止服务,并在此之前接收安全更新。

为了帮助你保持受保护和高效工作,Windows 更新将自动为Windows 11消费者设备和非托管业务设备启动功能更新,这些设备将在服务结束前或几个月内完成。 这可使设备持续获得支持,并接收对安全和生态系统运行状况至关重要的每月更新。 对于这些设备,你将能够 选择一个方便的时间 ,让设备重启并完成更新。

与往常一样,我们建议将设备 更新 到 最新版本Windows 11。 有关详细信息,请参阅 Windows 11版本 21H2 服务结束 (Home & Pro)  生命周期页。 有关服务时间线和生命周期的信息,请参阅 Windows 11版本信息、 生命周期常见问题解答 - Windows 和 Microsoft生命周期策略搜索工具

已知问题

请参阅未解决的问题、过去 30 天内更新的内容以及有关 安全措施保留的信息。 若要查找特定问题,请在浏览器上使用搜索函数, (ctrl + F Microsoft Edge) 。

摘要原始更新状态上次更新时间
2024 年 8 月安全更新可能会影响双启动安装设备中的 Linux 启动
应用 SBAT 设置时,此问题可能会影响具有 Windows 和 Linux 双启动设置的设备
OS 内部版本 22000.3147
KB5041592
2024-08-13
已缓解
2024-09-20
12:41 PT

问题详细信息

2024 年 8 月

2024 年 8 月安全更新可能会影响双启动安装设备中的 Linux 启动

状态原始更新历史记录
已缓解OS 内部版本 22000.3147
KB5041592
2024-08-13
上次更新时间:2024-09-20,12:41(PT)
打开时间:2024-08-21,18:33(PT)

安装 2024 年 8 月 Windows 安全更新、 (KB5041592) 或 2024 年 8 月预览版更新后,如果在设备中为 Windows 和 Linux 启用了双启动安装程序,则启动 Linux 可能会遇到问题。 由于此问题,设备可能无法启动 Linux 并显示错误消息“验证填充码 SBAT 数据失败:安全策略冲突”。 出现严重错误:SBAT 自检查失败:违反安全策略。”

2024 年 8 月 Windows 安全和预览版更新将安全启动高级目标 (SBAT) 设置应用于运行 Windows 的设备,以阻止旧的易受攻击的启动管理器。 此 SBAT 更新不会应用于检测到双重启动的设备。 在某些设备上,双启动检测未检测到某些自定义的双启动方法,并在不应应用 SBAT 值时应用了它。

重要: 仅安装 2024 年 8 月安全和预览版更新时才会出现此已知问题。 2024 年 9 月安全更新 (KB5043067) 及更高版本的更新不包含导致此问题的设置。 如果安装 2024 年 9 月更新,则无需应用以下解决方法。

解决方法:

如果 Linux 在安装 2024 年 8 月安全更新或预览版更新后变得无法启动,则可以按照这些说明恢复 Linux 系统。

重要说明:本文档包含有关如何修改注册表的信息。在修改注册表之前,请确保备份注册表。确保知道在出现问题时如何还原注册表。有关如何备份、还原和修改注册表的详细信息,请参阅 如何在 Windows 中备份和还原注册表。另请注意,错误地修改固件设置可能会阻止设备正确启动。请仔细按照这些说明进行操作,并且只有在你确信自己有能力这样做时才继续操作。

        ) 禁用安全启动:

  • 启动到设备的固件设置。
  • 禁用安全启动 (步骤因制造商) 而异。
        b) 删除 SBAT 更新:

  • 启动到 Linux。
  • 打开终端并运行以下命令:
sudo mokutil --set-sbat-policy delete
  • 如果出现提示,请输入根密码。
  • 再次启动到 Linux。
        c) 验证 SBAT 吊销:

  • 在终端中运行以下命令:
mokutil --list-sbat-revocations
  • 确保列表未显示任何吊销。
        d) 重新启用安全启动:

  • 重新启动到固件设置。
  • 重新启用安全启动。
        e) 检查安全启动状态:

  • 启动到 Linux。 运行以下命令:
 mokutil --sb-state
  • 输出应为“已启用 SecureBoot”。 否则,请重试步骤 d) 。
        f) 防止将来在 Windows 中汇报 SBAT

  • 启动到 Windows。
  • 以管理员身份打开命令提示符并运行:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD

此时,你现在应该能够像以前一样启动到 Linux 或 Windows。 这是安装任何挂起的 Linux 更新以确保系统安全的好时机。

注意: 在仅限 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,可以设置 CVE-2022-2601CVE-2023-40547 中记录的注册表项,以确保应用 SBAT 安全更新。 在双启动 Linux 和 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,无需执行其他步骤。

后续步骤: 我们正在研究最终解决方案,该解决方案将在将来的 Windows 更新中提供。 建议安装 2024 年 9 月更新或更高版本的 Windows 更新,以避免此问题。

受影响的平台:

  • 客户端:Windows 11版本 23H2;Windows 11版本 22H2;Windows 11,版本 21H2;Windows 10版本 22H2;Windows 10版本 21H2;Windows 10 企业版 2015 长期服务
  • 服务器:Windows Server 2022;Windows Server 2019;Windows Server 2016;Windows Server 2012 R2;Windows Server 2012

报告 Windows 更新问题

若要随时向Microsoft报告问题,请使用 反馈中心 应用。 若要了解详细信息,请参阅 使用反馈中心应用向Microsoft发送反馈

需要 Windows 更新帮助吗?

Microsoft 支持部门社区中搜索、浏览或提问。 如果你是支持组织的 IT 专业人员,请访问Microsoft 365 管理中心上的 Windows 版本运行状况,了解更多详细信息。

有关家庭电脑的直接帮助,请使用 Windows 中的“获取帮助”应用或联系Microsoft 支持部门。 组织可以通过 业务支持请求即时支持。

以你的语言查看此网站

该网站提供 11 种语言:英语、繁体中文、简体中文、法语 (法国) 、德语、意大利语、日语、韩语、葡萄牙语 (巴西) 、俄语和西班牙语 (西班牙) 。 如果浏览器默认语言不是 11 种受支持的语言之一,则所有文本将以英语显示。 若要手动更改显示语言,请向下滚动到此页面底部,单击页面左下角显示的当前语言,并从列表中选择 11 种支持的语言之一。