一键重装系统工具 | U盘启动盘制作工具 | 误删文件恢复软件 | 硬盘数据抢救专家 | 电脑蓝屏修复助手 | C盘空间清理神器 | 电脑驱动离线安装工具 | 微信聊天记录恢复工具 | 照片误格式化恢复 | 电脑密码破解清除工具 | 系统崩溃紧急救援盘 | 电脑加速优化大师 | 电脑开不了机怎么重装系统 | 回收站清空了怎么恢复 | 硬盘分区丢失数据恢复 | 电脑卡顿重装系统有用吗 | U盘插入提示格式化数据恢复 | 电脑中毒文件被隐藏恢复 | 忘记电脑开机密码怎么办 | 新硬盘分区对齐工具 | 旧电脑装Win10流畅工具 | SD卡照片删除恢复免费版 | 移动硬盘打不开提示损坏修复 | 电脑无故重启系统修复工具 | 电脑小白一键重装神器 | 程序员电脑环境配置助手 | 设计师电脑字体/素材恢复工具 | 网吧网管系统维护工具箱 | 财务人员电脑发票备份恢复 | 学生党免费电脑系统安装包 | 电脑维修师傅必备工具盘 | 游戏玩家电脑性能优化助手 | 办公白领误删文档恢复软件 | 自媒体视频素材恢复工具 | 网课录制视频损坏修复工具 | 最好的U盘PE系统排名 | 数据恢复软件哪个最强 | 免费电脑助手与收费版区别 | 国产装机工具哪款无广告 | 离线版驱动助手推荐 | 轻量级电脑优化工具对比 | 支持NVMe驱动的PE工具 | 带网络功能的应急启动盘 | 2026最新版万能装机工具 | 支持Win11 24H2的PE工具 | 最新免激活系统重装工具 | 2026数据恢复软件破解版合集 | 纯净无捆绑装机助手V3.0 | 支持苹果M芯片的电脑助手 | 秋季更新版系统维护工具箱 | 电脑系统崩了怎么用U盘把重要资料拷贝出来 | 重装系统前哪些文件夹必须备份 | 固态硬盘误格式化还能恢复数据吗 | 如何制作一个既带PE又能存数据的双分区U盘 | 电脑总是弹窗广告用什么助手彻底拦截 后台管理
📢 欢迎访问系统之家!所有资源均经过安全检测。

使用组策略部署已知问题回滚

发布时间:2026-08-19 | 浏览:7
📥 下载地址(文章开头)
装机神器,可以安装一切系统。
访问此页面需要授权。 可以尝试 登录 或 更改目录 。 访问此页面需要授权。 可以尝试 更改目录 。 适用于: ✅ Supported versions of Windows Client , ✅ Supported versions of Windows Server 本文讨论如何配置组策略,以使用激活受控设备上的已知问题回滚 (KIR) 策略定义。 Microsoft开发了一种新的 Windows 服务技术,该技术名为 KIR for Windows Server 2019 和 Windows 10 版本 1809 及更高版本。 对于受支持的 Windows 版本,KIR 将回滚作为非安全性 Windows 更新发布的一部分而应用的特定更改。 作为该版本的一部分所做的所有其他更改保持不变。 通过使用此技术,如果 Windows 更新导致回归或其他问题,则无需卸载整个更新并将系统返回到最后一个已知的良好配置。 仅回滚导致问题的更改。 此回滚措施是暂时的。 Microsoft发布解决该问题的新更新后,不再需要回滚。 KIR 仅适用于非安全更新,因为回滚非安全更新的修复不会导致潜在的安全漏洞。 Microsoft管理非企业设备的 KIR 部署过程。 对于企业设备,Microsoft提供 KIR 策略定义 .msi 文件。 然后,企业可以使用组策略在混合 Microsoft Entra ID 或 Active Directory 域服务 (AD DS) 的域中部署 KIR。 必须重启受影响的计算机才能应用此组策略更改。 如果微软确定某个非安全更新存在严重退化或类似问题,微软会生成 KIR。 Microsoft在 Windows 运行状况仪表板中宣布 KIR,并将信息添加到以下位置: 适用于特定 Windows 更新知识库文章的“已知问题”部分 Windows 健康发布信息板 https://aka.ms/windowsreleasehealth 上受影响的 Windows 版本的已知问题列表(例如 Windows 10 版本 20H2 和 Windows Server 版本 20H2 ) 对于非企业客户,Windows 更新过程会自动应用 KIR。 不需要任何用户操作。 对于企业客户,Microsoft提供策略定义 .msi 文件。 企业客户可以使用企业组策略基础结构将 KIR 传播到托管系统。 若要查看 KIR .msi 文件的示例,请下载 Windows 10(2004 和 20H2)已知问题回滚031321 01.msi 。 KIR 策略定义具有有限的寿命(几个月,最多)。 Microsoft发布修订后的更新以解决原始问题后,不再需要 KIR。 然后,可以从组策略基础结构中删除策略定义。 使用组策略将 KIR 应用到单个设备 若要使用组策略将 KIR 应用到单个设备,请执行以下步骤: 将 KIR 策略定义 .msi 文件下载到设备。 重要 确保.msi文件名中列出的操作系统与要更新的设备操作系统匹配。 确保.msi文件名中列出的操作系统与要更新的设备操作系统匹配。 在设备上运行.msi文件。 此操作会在管理模板中安装 KIR 策略定义。 打开“本地组策略编辑器”。 若要打开编辑器,请选择“ 开始 ”,然后输入 gpedit.msc 。 选择 本地计算机策略 > 计算机配置 > 管理模板 > KB ####### 问题 XXX 回滚 > Windows 10, 版本 YYMM 。 注意 在此步骤中, ####### 是导致问题的更新的知识库文章号。 XXX 是问题编号, YYMM 是 Windows 10 版本号。 在此步骤中, ####### 是导致问题的更新的知识库文章号。 XXX 是问题编号, YYMM 是 Windows 10 版本号。 右键单击策略,然后选择“ 编辑 > 禁用 > 确定 ”。 有关如何使用本地组策略编辑器的详细信息,请参阅 使用本地组策略编辑器 处理管理模板策略设置。 使用组策略将 KIR 应用于混合Microsoft Entra ID 或 AD DS 域中的设备 若要将 KIR 策略定义应用于属于混合Microsoft Entra ID 或 AD DS 域的设备,请执行以下步骤: 下载并安装 KIR .msi 文件 1.下载并安装 KIR .msi 文件 检查 KIR 版本信息或已知问题列表,以确定必须更新的操作系统版本。 下载 KIR 策略定义.msi需要更新到用于管理域组策略的计算机的文件。 运行.msi文件。 此操作会在管理模板中安装 KIR 策略定义。 注意 策略定义安装在 C:\Windows\PolicyDefinitions 文件夹中。 如果实现了组策略 中央存储 ,则必须将 .admx 和 .adml 文件复制到 Central Store。 策略定义安装在 C:\Windows\PolicyDefinitions 文件夹中。 如果实现了组策略 中央存储 ,则必须将 .admx 和 .adml 文件复制到 Central Store。 打开组策略管理控制台,然后选择“Forest: DomainName ” Domains 。 右键单击域名,然后选择 “在此域中创建 GPO”,然后将其链接到此处 。 输入新 GPO 的名称(例如 KIR 问题 XXX ),然后选择“ 确定 ”。 有关如何创建 GPO 的详细信息,请参阅 “创建组策略对象 ”。 编辑 GPO 以使用 KIR 激活策略: 右键单击之前 创建的 GPO,然后选择“ 编辑 ”。 在组策略编辑器中,选择 GPOName 计算机配置 > 管理模板 > KB ####### 问题 XXX 回滚 >Windows 10, 版本 YYMM . 右键单击策略,然后选择 编辑 > 禁用 > 确定 。 有关如何编辑 GPO 的详细信息,请参阅 从 GPMC 编辑组策略对象。 在组策略的默认配置中,托管设备应在 90 到 120 分钟内应用新策略。 若要加快此过程,可以在受影响的设备上运行 gpupdate ,以手动检查更新的策略。 确保每个受影响的设备在应用策略后重启。 在设备应用策略并重启之后,引发问题的修补程序将被禁用。 通过 Microsoft Intune 的 ADMX 策略引入功能,将 KIR 激活部署到托管设备上。 若要使用本部分中的解决方案,必须在 2022 年 7 月 26 日 或更高版本的计算机上安装累积更新。 组策略策略和 GPO 与基于移动设备管理(MDM)的解决方案不兼容,例如Microsoft Intune。 这些说明指导你如何使用 Intune 自定义设置 进行 ADMX 引入 ,并配置 ADMX 支持的 MDM 策略 来执行 KIR 激活,而无需 GPO。 若要在 Intune 托管设备上执行 KIR 激活,请执行以下步骤: 下载并安装 KIR .msi 文件以获取 ADMX 文件 。 在 Microsoft Intune 中创建自定义配置文件。 1.下载并安装 KIR .msi 文件以获取 ADMX 文件 检查 KIR 版本信息或已知问题列表,以确定必须更新的操作系统(OS)版本。 检查 KIR 版本信息或已知问题列表,以确定必须更新的操作系统(OS)版本。 下载用于登录 Microsoft Intune 的设备上所需的 KIR 策略定义 .msi 文件。 注意 必须有权访问 KIR 激活 ADMX 文件的内容。 下载用于登录 Microsoft Intune 的设备上所需的 KIR 策略定义 .msi 文件。 必须有权访问 KIR 激活 ADMX 文件的内容。 运行 .msi 文件。 此操作会在管理模板中安装 KIR 策略定义。 注意 策略定义安装在 C:\Windows\PolicyDefinitions 文件夹中。 如果要将 ADMX 文件提取到另一个位置,请使用 msiexec 命令并结合 TARGETDIR 属性一起。 例如: msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx 运行 .msi 文件。 此操作会在管理模板中安装 KIR 策略定义。 策略定义安装在 C:\Windows\PolicyDefinitions 文件夹中。 如果要将 ADMX 文件提取到另一个位置,请使用 msiexec 命令并结合 TARGETDIR 属性一起。 例如: 2. 在 Microsoft Intune 中创建自定义配置文件 若要将设备配置为执行 KIR 激活,必须为每个托管设备的 OS 创建自定义配置文件。 若要创建自定义配置文件,请执行以下步骤: 选择属性并添加配置的基本信息 。 添加自定义配置设置以引入用于 KIR 激活 的 ADMX 文件。 添加自定义配置设置以设置新的 KIR 激活策略 。 将设备分配到自定义的 KIR 激活配置文件中 。 使用适用性规则以根据操作系统将 KIR 自定义配置设置发送到设备 。 查看并创建 KIR 激活自定义配置文件 。 A. 选择特性并添加有关配置文件的基本信息 登录 Microsoft Intune 管理中心 。 登录 Microsoft Intune 管理中心 。
📥 下载地址(文章中间)
装机神器,可以安装一切系统。
选择以下属性: 平台 : Windows 10 及更高版本 配置文件 : 模板 > 自定义 平台 : Windows 10 及更高版本 配置文件 : 模板 > 自定义 在“基础”中,输入以下属性: 名称 :输入策略的描述性名称。 命名策略,以便以后可以轻松识别它们。 例如,一个合适的策略名称是“04/30 KIR 激活 – Windows 10 21H2”。 描述 :输入策略的描述。 此设置是可选的,但建议使用。 注意 平台 和 配置文件类型 应该已经选择了值。 名称 :输入策略的描述性名称。 命名策略,以便以后可以轻松识别它们。 例如,一个合适的策略名称是“04/30 KIR 激活 – Windows 10 21H2”。 描述 :输入策略的描述。 此设置是可选的,但建议使用。 平台 和 配置文件类型 应该已经选择了值。 有关如何创建自定义配置文件和配置设置的详细信息,请参阅 Microsoft Intune 中的“使用自定义设备设置 ”。 在继续执行后续两个步骤之前,请在文本编辑器(例如记事本)中打开文件解压缩的文件夹内的 ADMX 文件。 如果将其作为 .msi 文件安装,ADMX 文件应位于路径 C:\Windows\PolicyDefinitions 中。 下面是 ADMX 文件的示例: 记录其值 policy name 和 parentCategory 。 此信息位于文件末尾的“policies”节点中。 B. 添加自定义配置设置以引入用于 KIR 激活的 ADMX 文件 此配置设置用于在目标设备上安装 KIR 激活策略。 按照以下步骤添加 ADMX 引入设置: 在 配置设置 中,选择“ 添加 ”。 在 配置设置 中,选择“ 添加 ”。 输入以下属性: 名称 :输入配置设置的描述性名称。 为设置命名,以便稍后可以轻松识别这些设置。 例如,良好的设置名称是“ADMX 引入:04/30 KIR 激活 – Windows 10 21H2”。 说明 :输入设置的说明。 此设置是可选的,但建议使用。 OMA-URI :输入字符串 ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX 策略名称> 。 注意 将 ADMX 策略名称<替换为 >ADMX 文件中记录的策略名称的值。 例如,“KB5011563_220428_2000_1_KnownIssueRollback”。 数据类型 :选择 字符串 。 值 :使用文本编辑器打开 ADMX 文件(例如记事本)。 复制并粘贴要引入到此字段中的 ADMX 文件的全部内容。 名称 :输入配置设置的描述性名称。 为设置命名,以便稍后可以轻松识别这些设置。 例如,良好的设置名称是“ADMX 引入:04/30 KIR 激活 – Windows 10 21H2”。 名称 :输入配置设置的描述性名称。 为设置命名,以便稍后可以轻松识别这些设置。 例如,良好的设置名称是“ADMX 引入:04/30 KIR 激活 – Windows 10 21H2”。 说明 :输入设置的说明。 此设置是可选的,但建议使用。 说明 :输入设置的说明。 此设置是可选的,但建议使用。 OMA-URI :输入字符串 ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX 策略名称> 。 注意 将 ADMX 策略名称<替换为 >ADMX 文件中记录的策略名称的值。 例如,“KB5011563_220428_2000_1_KnownIssueRollback”。 OMA-URI :输入字符串 ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX 策略名称> 。 将 ADMX 策略名称<替换为 >ADMX 文件中记录的策略名称的值。 例如,“KB5011563_220428_2000_1_KnownIssueRollback”。 值 :使用文本编辑器打开 ADMX 文件(例如记事本)。 复制并粘贴要引入到此字段中的 ADMX 文件的全部内容。 值 :使用文本编辑器打开 ADMX 文件(例如记事本)。 复制并粘贴要引入到此字段中的 ADMX 文件的全部内容。 C 添加自定义配置设置以设置新的 KIR 激活策略 此配置设置用于配置上一步中定义的 KIR 激活策略。 若要添加 KIR 激活配置设置,请执行以下步骤: 在 配置设置 中,选择“ 添加 ”。 在 配置设置 中,选择“ 添加 ”。 输入以下属性: 名称 :输入配置设置的描述性名称。 为设置命名,以便稍后可以轻松识别这些设置。 例如,良好的设置名称是“KIR 激活:04/30 KIR 激活 – Windows 10 21H2”。 说明 :输入设置的说明。 此设置是可选的,但建议使用。 :输入字符串 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~ 父类别 / ADMX 策略名称 。 注意 将父类别<替换为>上一步中记录的父类别字符串。 例如,“KnownIssueRollback_Win_11”。将 ADMX 策略名称<替换为>在上一步中使用的相同策略名称。 数据类型 :选择 字符串 。 值 :输入 <已禁用/> 。 名称 :输入配置设置的描述性名称。 为设置命名,以便稍后可以轻松识别这些设置。 例如,良好的设置名称是“KIR 激活:04/30 KIR 激活 – Windows 10 21H2”。 名称 :输入配置设置的描述性名称。 为设置命名,以便稍后可以轻松识别这些设置。 例如,良好的设置名称是“KIR 激活:04/30 KIR 激活 – Windows 10 21H2”。 说明 :输入设置的说明。 此设置是可选的,但建议使用。 说明 :输入设置的说明。 此设置是可选的,但建议使用。 :输入字符串 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~ 父类别 / ADMX 策略名称 。 注意 将父类别<替换为>上一步中记录的父类别字符串。 例如,“KnownIssueRollback_Win_11”。将 ADMX 策略名称<替换为>在上一步中使用的相同策略名称。 :输入字符串 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~ 父类别 / ADMX 策略名称 。 将父类别<替换为>上一步中记录的父类别字符串。 例如,“KnownIssueRollback_Win_11”。将 ADMX 策略名称<替换为>在上一步中使用的相同策略名称。 D. 将设备分配到 KIR 激活的自定义配置文件中 定义自定义配置文件的作用后,请按照以下步骤确定要配置的设备: 在 “分配 ”中,选择“ 添加所有设备 ”。 E. 使用适用性规则针对设备以便通过操作系统接收 KIR 自定义配置设置 若要根据适用于 GP 的 OS 确定设备的目标,请在应用此配置之前添加适用性规则来检查设备 OS 版本(内部版本)。 可以在以下页面上查找支持的 OS 的内部版本号: Windows 11 版本信息 Windows 10 发布信息 Windows Server 版本信息 页面中显示的构建版本号格式为 MMMMM.mmmm (M= 主版本,m= 次版本)。 OS 版本属性使用主要版本位数。 输入到适用性规则中的 OS 版本值应格式化为“10.0.MMMMM”(例如“10.0.22000”)。 若要为 KIR 激活设置正确的适用性规则,请执行以下步骤: 在 “适用性规则” 中,通过在页面上已有的空白规则中输入以下属性来创建适用性规则: 规则 :从下拉列表中选择“ 分配配置文件 ”。 属性 :从下拉列表中选择 OS 版本 。 值 :输入格式为“10.0.MMMMM”的最小和最大 OS 版本号。 在 “适用性规则” 中,通过在页面上已有的空白规则中输入以下属性来创建适用性规则: 规则 :从下拉列表中选择“ 分配配置文件 ”。 属性 :从下拉列表中选择 OS 版本 。 值 :输入格式为“10.0.MMMMM”的最小和最大 OS 版本号。 可以通过从“开始”菜单运行 winver 命令来查找设备的 OS 版本。 命令输出显示由句点分隔的两部分版本号(.)(例如,“22000.613”)。 对于最小 OS 版本,可以将左侧数字追加到“10.0”。 通过将 1 添加到最小 OS 版本号的最后一位数字来获取最大 OS 版本号。 对于此示例,可以使用以下值: 最小 OS 版本:“10.0.22000” 最大 OS 版本:“10.0.22001” F. 查看并创建 KIR 激活自定义配置文件 查看自定义配置文件的设置,然后选择“ 创建 ”。 你的 KIR 激活现在应该正在进行中。 请按照以下步骤跟踪配置文件的进度: 转到 “设备配置文件 ” > ,然后选择现有配置文件。 例如,选择 macOS 配置文件。 转到 “设备配置文件 ” > ,然后选择现有配置文件。 例如,选择 macOS 配置文件。 选择“概述 ”选项卡。在此视图中, 配置文件分配状态 包括以下状态: 成功:已成功应用策略。 错误 :策略不适用。 该消息通常显示链接到说明的错误代码。 冲突 :两个设置应用于同一设备,Intune 无法解决冲突。 管理员应查看冲突。 挂起 :设备尚未使用 Intune 签入以接收策略。 不适用 :设备无法接收策略。 例如,策略会更新特定于 iOS 11.1 的设置,但设备使用的是 iOS 10。 选择“概述 ”选项卡。在此视图中, 配置文件分配状态 包括以下状态: 错误 :策略不适用。 该消息通常显示链接到说明的错误代码。 冲突 :两个设置应用于同一设备,Intune 无法解决冲突。 管理员应查看冲突。 挂起 :设备尚未使用 Intune 签入以接收策略。 不适用 :设备无法接收策略。 例如,策略会更新特定于 iOS 11.1 的设置,但设备使用的是 iOS 10。 有关详细信息,请参阅 Microsoft Intune 中的“监视设备配置文件”。 使用本地组策略编辑器处理管理模板策略设置 为 GPO 创建 WMI 筛选器 (Windows 10) - Windows 安全性 在 Microsoft Entra 域服务中创建和管理组策略 使用 Windows 10/11 模板在 Microsoft Intune 中配置组策略设置 想要尝试使用 Ask Learn 阐明或指导你完成本主题? Last updated on 2026-02-13
📥 下载地址(文章结尾)
装机神器,可以安装一切系统。