הערה
חשוב החל מיולי 2020, נחדש את הפצת ההפצות שאינן קשורות לאבטחה עבור Windows 10 ו- Windows Server, גרסה 1809 ואילך. אין שינוי בעדכוני האבטחה החודשיים המצטברים (מכונים גם מהדורת "B" או מהדורת עדכון יום שלישי). לקבלת מידע נוסף, עיין ברשומת הבלוג חידוש עדכונים חודשיים אופציונליים שאינם עדכוני אבטחה עבור Windows 10 ו- Windows Server Server.
הערה
חשוב החל מיולי 2020, כל עדכונים Windows יהפכו את התכונה RemoteFX vGPU ללא זמינה עקב פגיעות אבטחה. לקבלת מידע נוסף על הפגיעות, ראהCVE-2020-1036 ו- KB4570006. לאחר התקנת עדכון זה, ניסיונות להפעיל מחשבים וירטואליים (VM) שבהם RemoteFX vGPU זמין ייכשלו, והודעה כגון זו תופיע:
"לא ניתן להפעיל את המחשב הווירטואלי מכיוון שכל המעבדים הגרפיים התומכים ב-RemoteFX אינם זמינים ב-Hyper-V Manager."
"אין אפשרות להפעיל את המחשב הווירטואלי מכיוון שלשרת אין מספיק משאבי GPU."
אם תפעיל מחדש את RemoteFX vGPU, תופיע הודעה בנוסח הבא:
"איננו תומכים עוד במתאם הווידאו התלת-ממדי RemoteFX. אם אתה עדיין משתמש במתאם זה, אתה עלול להיות פגיע לסיכוני אבטחה. למידע נוסף (https://go.microsoft.com/fwlink/?linkid=2131976)"
הערה
חשוב הערכנו את מצב בריאות הציבור ומבינים את ההשפעה שיש לכך על רבים מלקוחותינו. כדי לעזור להקל על חלק מהנטל שלקוחות מתמודדים איתו, אנחנו עומדים לדחות את מועד סיום השירות המתוכנן עבור מהדורות Home, Pro, Pro Education, Pro for Workstations ו- IoT COre של Windows 10, גירסה 1809 עד 10 בנובמבר 2020. משמעות הדבר היא שהמכשירים יקבלו עדכוני אבטחה חודשיים רק ממאי ועד נובמבר. עדכון האבטחה האחרון עבור מהדורות אלה של Windows 10, גירסה 1809 יופץ ב- 10 בנובמבר 2020 במקום ב- 12 במאי 2020.
הערה
לקבלת מידע נוסף אודות הסוגים השונים של עדכוני Windows, כגון עדכונים קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות שירות וכו', עיין במאמר הבא.
סימונים
- עדכונים את פרטי אזור הזמן עבור יוקון, קנדה.
- עדכונים בעיה לסירוגין שגורמת למסך מגע להפסיק לפעול לאחר כמה מחזורי שינה והתעוררות.
- עדכונים בעיה שגורמת לדף הגדרות להיסגר באופן בלתי צפוי, ושמונעת הגדרה תקינה של אפליקציות המוגדרות כברירת מחדל.
- עדכונים בעיה שגורמת לפתיחת אפליקציות להימשך זמן רב.
- עדכונים בעיה שמונעת ממך לבטל נעילה של מכשיר אם הקלדת רווח לפני שם המשתמש כשנכנסת לראשונה למכשיר.
שיפורים ותיקונים
עדכון זה שאינו עדכון אבטחה כולל שיפורי איכות. השינויים העיקריים כוללים:
- מספק את היכולת לסנכרן את קובץ ה- Cookie של הפעלה חד-כיוונית במצב IE של Microsoft Edge כאשר מנהל מערכת קובע את תצורת קובץ ה- Cookie של ההפעלה.
- טיפול בבעיה המציגה מסך שחור למשתמשי שולחן עבודה וירטואלי של Windows (WVD) כאשר הם מנסים להיכנס.
- מטפל בבעיה שבתרחישים מסוימים גורמת לפונקציה GetConsoleWindow להחזיר ערך בלתי שמיש בתהליך שהתחיל עם דגל CREATE_NO_WINDOW.
- עדכונים את פרטי אזור הזמן עבור יוקון, קנדה.
- מטפל בבעיה באמצעות חילופי מידע דינאמיים (DDE) הגורמת לדליפת זיכרון כאשר לקוחות מרובים מתחברים לאותו שרת.
- טיפול בבעיה לסירוגין שגורמת למסך מגע להפסיק לעבוד לאחר כמה מחזורי שינה והתעוררות.
- מטפל בבעיה שגורמת לחלונות צאצאים חדשים להבהב ולהופיע כריבועים לבנים בהתקני שרת המוגדרים לחדות ויזואלית ניכרת.
- טופלה בעיה עם התצוגה המקדימה של קבצים .msg סייר הקבצים בעת התקנת Microsoft Outlook בגירסת 64 סיביות.
- טופלה בעיה שגורמת לכל האפליקציות הפתוחות של פלטפורמה אוניברסלית של Windows (UWP) להיסגר באופן בלתי צפוי. מצב זה מתרחש כאשר תוכנית ההתקנה קוראת למנהל ההפעלה מחדש להפעיל מחדש את סייר הקבצים (explorer.exe).
- טיפול בבעיה שגורמת לדף הגדרות להיסגר באופן בלתי צפוי, ושמונעת הגדרה תקינה של אפליקציות המוגדרות כברירת מחדל.
- מטפל בבעיה שגורמת לשמות תיקיות בפרופיל משתמש להיות ארוכים מדי, מה שעלול להוביל לבעיות MAX_PATH.
- טיפול בבעיה עם הודעות לא צפויות הקשורות לשינוי הגדרות ברירת המחדל של אפליקציות.
- טופלה בעיה שיוצרת מעברי שורה אקראיים בפלט השגיאה של המסוף של PowerShell כאשר הפלט מנותב מחדש.
- טיפול בבעיה שמונעת ממשתמש מוסמך לייבא אובייקט של מדיניות קבוצתית (GPO) למרות שלמשתמש יש את ההרשאות הנדרשות.
- טיפול בבעיה עם שאילתות Windows Management Instrumentation (WMI) שמכילות שמות לא תלויי רישיות שמשפיעים על פתרון ניהול התיקונים עבור הלקוח.
- טופלה בעיה עם מוני ביצועים של אובייקטים.
- טיפול בבעיה שגורמת לשגיאה בעת פתיחת קבצי Microsoft OneDrive לפי דרישה כשהווירטואליזציה של חוויית המשתמש (UE-V) מופעלת. כדי להחיל פתרון זה, הגדר את ה- DWORD הבא ל- 1: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix"
- מטפל בבעיה שגורמת זמן רב לפתיחת אפליקציות.
- טופלה בעיה שלעיתים מונעת מ- AppLocker להפעיל אפליקציה שכלל המפרסם שלה מתיר לה לפעול.
- טופלה בעיה שבה חוקי המוציא לאור של AppLocker עשויים לעיתים למנוע מאפליקציות לטעון מודולי תוכנה; הדבר עלול לגרום לכשל חלקי של היישום.
- טיפול בבעיה שגורמת לזיכרון המטמון לגדול ללא גבולות כאשר אפליקציה קוראת לפונקציה CryptCATAdminCalcHashFromFileHandle(). עם עדכון זה, השימוש בזיכרון המאוחסן במטמון מוגבל כעת. זיכרון מאוחסן במטמון לא ישוחרר עד לסיום התהליך.
- מטפל בבעיה שעלולה למנוע את הפעלת שירות האשכולות ויוצר את השגיאה '2245 (NERR_PasswordTooShort)'. מצב זה מתרחש אם אתה קובע את התצורה של מדיניות קבוצתית "אורך סיסמה מינימלי" עם יותר מ- 14 תווים. לקבלת מידע נוסף, ראה KB4557232.
- טיפול בבעיה שגורמת לכך שהתצורה של מדיניות קבוצתית "אורך סיסמה מינימלי" עם יותר מ- 14 תווים לא תהיה רלוונטית. לקבלת מידע נוסף, ראה KB4557232.
- טיפול בבעיה שגורמת למערכת להפסיק לפעול ומייצרת קוד עצירה 7E.
- טיפול בבעיה שמונעת ביטול נעילה של מכשיר אם הקלדת רווח לפני שם המשתמש כשנכנסת לראשונה למכשיר.
- טופלו כשלי סיווג שנגרמו על-ידי שם ראשי שגוי של משתמש (UPN).
- טיפול בבעיה שגורמת לשגיאת עצירה במחשב מארח Hyper-V כשמחשב וירטואלי (VM) מנפיק פקודה ספציפית של ממשק מערכות מחשבים קטנים (SCSI).
- מטפל בבעיה שעשויה להציג את תדירות המעבד כאפס (0) עבור מעבדים מסוימים.
- טופלה בעיה בקריאה למערכת שינה ב- Glibc-2.31 ואילך שפועלת בהפצת מערכת משנה של Windows עבור Linux 1 (WSL 1).
- טופלה בעיה שגורמת לעיכובים במהלך כיבוי בעת הפעלת שירות מסנן המקלדת של Microsoft.
- טופלה בעיה של ניתוק רשת ארעי שעשוי להתרחש כשאתה מאפשר לכידת מנות באמצעות netsh start trace capture=yes. בעיה זו עשויה להתרחש גם בעת התקנה של מנהלי התקנים של מסנן מפרט ממשק מתאם רשת (NDIS) של צד שלישי.
- מטפל בבעיה בתרחישי איזון עומס תוכנה שמונעת מחיבור להגיב לאיפוסי TCP.
- מציג תמיכה בתצורת Direct Server Return (DSR) עבור מאזני עומס של גורמים מכילים שנוצרים על-ידי Host Networking Service (HNS).
- הוספת פונקציונליות חדשה לפקודה robocopy .
- מספק את היכולת עבור מופע מערכת הפעלה Windows Embedded Compact 2013 ואפליקציות לפעול ולהתממשק עם הגורם המכיל של היישום Windows CE גורם מכיל של אפליקציה של Windows CE.
- טיפול בבעיה שמונעת מאפליקציות מודרניות להיפתח עקב מצב מירוץ במהלך עדכונים אוטומטיים. כתוצאה מכך, גודל הקובץ של חבילת appx קטן או אפס בתים.
- מטפל בבעיה שגורמת לכשל של רישום אירועים 4732 ו- 4733 עבור Domain-Local שינויים בחברות קבוצה בתרחישים מסוימים. מצב זה מתרחש בעת שימוש בפקד "שינוי מתירני"; לדוגמה, מודולי PowerShell של Active Directory (AD) משתמשים בפקד זה.
- טופלה בעיית תמיכה בהגדרת טווח של שפת סימון של קביעת אבטחה (SAML) ב- Active Directory Federation Service (AD FS) שקשורה ל - entityID ו- IDPList. לקבלת מידע נוסף, ראה סעיף 3.4.1.2 של מפרט SAML Core.
- טופלה בעיה שבה נרשמות כתובות IP שגויות ביומני הביקורת עבור בקשות תעבורה של Windows עקב נתונים חסרים או לא מעודכנים.
- טופלה בעיה שמונעת הפעלה של רכיבי cmdlet של פעילות חשבון כאשר אתה מציין זהות שאינה בתבנית UPN.
- טיפול בבעיה בבלוק הודעת שרת (SMB). בעיה זו רושמת באופן שגוי את האירוע Microsoft-Windows-SMBClient 31013 ביומן האירועים Microsoft-Windows-SMBClient/Security של לקוח SMB כאשר שרת SMB מחזיר STATUS_USER_SESSION_DELETED. בעיה זו מתרחשת כאשר משתמשי לקוח SMB או אפליקציות פותחים הפעלות SMB מרובות באמצעות אותה קבוצה של חיבורי פרוטוקול בקרת שידור (TCP) באותו שרת SMB. בעיה זו מתרחשת ככל הנראה בשרתי שולחן עבודה מרוחק.
- טופלה בעיה במתאם CsvFs שמונעת מה- API של Win32 לגשת לנתוני Filestream של SQL Server SQL Server. מצב זה מתרחש בעת אחסון נתונים באמצעי אחסון משותף של אשכול במופע אשכול של מעבר לגיבוי בעת כשל של SQL Server במחשבים וירטואליים של Azure.
- טיפול בבעיה עם מארח ההפעלה של שולחן עבודה מרוחק (RDSH) שאינו מצליח לפתוח את תפריט ההתחלה עבור משתמשי פרופיל הכרחיים.
- טיפול בבעיה שעלולה לגרום לשגיאת עצירה (0xC00002E3) בעת האתחול. בעיה זו מתרחשת לאחר התקנת עדכונים מסוימים של Windows שהופצו ב- 21 באפריל 2020 או לאחר מכן.
- טופלה שגיאת זמן ריצה שגורמת ל- Visual Basic 6.0 (VB6) להפסיק לפעול כאשר הודעות Windows כפולות נשלחות אל WindowProc().
אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
הערה
- שיפורים ב- Windows Update
- Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך- טווח.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת העדכון KB4493509, ייתכן שמכשירים שבהם מותקנות ערכות שפה אסיאתיות מסוימות יקבלו את השגיאה, "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." |
|
| לאחר התקנת KB4550969 ואילך, בעת השימוש ב Microsoft Edge מדור קודם, ייתכן שתקבל את השגיאה,"0x80704006. המממ... לא מצליח להגיע לדף זה" בעת ניסיון להגיע לאתרי אינטרנט ביציאות לא סטנדרטיות. אתר אינטרנט כלשהו המשתמש ביציאה שמפורטת במפרט Fetch Standard תחת יציאות פגומות או חסימת יציאות עלול לגרום לבעיה זו. | בעיה זו נפתרה ב KB4577069. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון למערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש ב- Windows Update, ה- SSU (KB4566424) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update או Microsoft Update | כן | עבור אל 'הגדרות',>'עדכן & 'אבטחה'Windows Update>. באזור ' עדכונים אופציונליים זמינים ', תמצא את הקישור להורדה ולהתקנה של העדכון. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | לא | באפשרותך לייבא עדכון זה ל-WSUS באופן ידני. עיין ב-Microsoft Update Catalog לקבלת הוראות. |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4571748.
הערה קבצים מסוימים כוללים בטעות את הציון 'לא ישים' בעמודה 'גרסת קובץ' בקובץ ה- CSV. הדבר עשוי לגרום לתוצאות חיוביות שגויות או לתוצאות שליליות שגויות בעת שימוש בכלי זיהוי סריקה מסוימים של ספקים חיצוניים לצורך אימות גרסת ה- build.