הערה
חשוב Windows 10, גרסה 1607 הגיעה לסוף התמיכה הרגילה וכעת היא בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות, שאינן בנושא אבטחה (הידועות כמהדורות "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
הערה
חשוב החל מיולי 2020, כל עדכונים Windows יהפכו את התכונה RemoteFX vGPU ללא זמינה עקב פגיעות אבטחה. לקבלת מידע נוסף על הפגיעות, ראהCVE-2020-1036 ו- KB4570006. לאחר התקנת עדכון זה, ניסיונות להפעיל מחשבים וירטואליים (VM) שבהם RemoteFX vGPU זמין ייכשלו, והודעה כגון זו תופיע:
"לא ניתן להפעיל את המחשב הווירטואלי מכיוון שכל המעבדים הגרפיים התומכים ב-RemoteFX אינם זמינים ב-Hyper-V Manager."
"אין אפשרות להפעיל את המחשב הווירטואלי מכיוון שלשרת אין מספיק משאבי GPU."
אם תפעיל מחדש את RemoteFX vGPU, תופיע הודעה בנוסח הבא:
"איננו תומכים עוד במתאם הווידאו התלת-ממדי RemoteFX. אם אתה עדיין משתמש במתאם זה, אתה עלול להיות פגיע לסיכוני אבטחה. למידע נוסף (https://go.microsoft.com/fwlink/?linkid=2131976)"
הערה
תזכורת: מתן השירות הנוסף עבור מהדורות Enterprise, Education ו- IoT Enterprise של Windows 10 מסתיים ב- 9 באפריל, 2019 ולא יימשך מעבר לתאריך זה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.
הערה
תזכורת ב- 12 במרץ 2019 וב- 9 באפריל 2019 חלו שני עדכוני הדלתא האחרונים עבור גרסה 1607 של Windows 10. עבור לקוחות ענף מתן השירות לטווח ארוך (LTSB), עדכוני אבטחה ואיכות ימשיכו להיות זמינים דרך חבילות העדכונים המצטברות המהירות והמלאות. לקבלת מידע נוסף אודות שינויים אלה, בקר בבלוג שלנו.
הערה
- גרסה 1607 של Windows 10 הגיעה לסיום השירות ב- 10 באפריל, 2018. מכשירים שבהם פועלות המהדורות Windows 10 Home או Pro לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגרסה העדכנית ביותר של Windows 10.
- חשובמהדורות Windows 10 Enterprise ו- Windows 10 Education ימשיכו לקבל שירות ללא תשלום עד 9 באפריל, 2019. מכשירים שנמצאים בערוץ השירות לטווח רחוק (LTSC) ימשיכו לקבל עדכונים עד אוקטובר 2026 לפי הדף מדיניות מחזור החיים. מכשירים שפועל בהם עדכון יום השנה של Windows 10 (גרסה 1607) ופועלת בהם קבוצת השבבים Intel "Clovertrail" ימשיכו לקבל עדכונים עד ינואר 2023 על-פי הבלוג Microsoft Community.
הערה
מהדורת Windows Server 2016 Standard, אפשרות ההתקנה של Nano Server ומהדורת Windows Server 2016 Datacenter, אפשרות ההתקנה של Nano Server הגיעו לסיום השירות ב- 9 באוקטובר, 2018. מהדורות אלה לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.
הערה
גרסה 1607 של Windows 10 Mobile הגיעה לסיום השירות ב- 8 באוקטובר, 2018. מכשירים שבהם פועלות המהדורות Windows 10 Mobile ו- Windows 10 Mobile Enterprise לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.
הערה
לקבלת מידע נוסף אודות הסוגים השונים של עדכוני Windows, כגון עדכונים קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות שירות וכו', עיין במאמר הבא.
סימונים
- עדכונים את פרטי אזור הזמן עבור יוקון, קנדה.
- עדכונים לשיפור האבטחה בעת שימוש במוצרי Microsoft Office.
- עדכונים לשיפור האבטחה ב- Microsoft Store.
- עדכונים לשיפור האבטחה כאשר Windows מבצע פעולות בסיסיות.
- עדכונים לאחסון וניהול קבצים.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
- מאפשר להגדיר מדיניות קבוצתית המציגה רק את התחום ושם המשתמש בעת הכניסה.
- עדכונים את פרטי אזור הזמן עבור יוקון, קנדה.
- טיפול בבעיה שמונעת מה מציג האירועים לשמור כראוי אירועים מסוננים.
- טופלה בעיה עם מוני ביצועים של אובייקטים.
- טופלה בעיה שלעיתים מונעת מ- AppLocker להפעיל אפליקציה שכלל המפרסם שלה מתיר לה לפעול.
- טופלה בעיה שגורמת לעיכובים במהלך כיבוי בעת הפעלת שירות מסנן המקלדת של Microsoft.
- טיפול בבעיית פגיעות אבטחה עם רכיבי Proxy של משתמשים ושרתי אינטרא-נט מבוססי HTTP. לאחר התקנת עדכון זה, לשרתי אינטרא-נט המבוססים על HTTP אין אפשרות לנצל Proxy של משתמש כברירת מחדל כדי לזהות עדכונים. סריקות המשתמשות בשרתים אלה ייכשלו אם ללקוחות לא הוגדר Proxy של המערכת. אם אתה חייב להשתמש ב- Proxy של משתמש, עליך לקבוע את תצורת ההתנהגות באמצעות מדיניות Windows Update 'אפשר שימוש ב- Proxy של משתמש כגיבוי אם זיהוי באמצעות Proxy של מערכת נכשל'. שינוי זה אינו משפיע על לקוחות המאבטחים את שרתי Windows Server Update Services (WSUS) שלהם באמצעות פרוטוקולי Transport Layer Security (TLS) או Secure Sockets Layer (SSL). לקבלת מידע נוסף, ראה שיפור האבטחה עבור מכשירים המקבלים עדכונים באמצעות WSUS.
- טיפול בבעיה עם הערכת מצב תאימות המערכת האקולוגית של Windows כדי להבטיח תאימות של אפליקציות ומכשירים עבור כל העדכונים של Windows.
- טיפול בבעיה שעשויה למנוע מלקוח להתחבר מחדש להפעלה קודמת של RemoteApp, אלא אם מנהל מערכת סוגר את ההפעלה בשרת.
- עדכוני אבטחה עבור הפלטפורמה ומסגרות העבודה של אפליקציית אפליקציה של Windows, רכיב הגרפיקה של Microsoft, הקלט והקומפוזיציה של Windows, Windows Media, Windows Shell, Microsoft Store, תשתית הענן של Windows, Windows Fundamentals, ליבת Windows, הווירטואליזציה של Windows, האחסון ומערכות הקבצים של Windows, מנוע ה- Scripting של Microsoft ומנוע מסד הנתונים של Microsoft JET.
אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.
הערה
- שיפורים ב- Windows Update
- Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך- טווח.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת KB4467684, ייתכן ששירות האשכולות לא יופעל בשל השגיאה: '2245 (NERR_PasswordTooShort)', אם המדיניות הקבוצתית 'אורך סיסמה מינימלי' נקבעה לגדול מ- 14 תווים. | הגדר את המדיניות 'אורך סיסמה מינימלי' שמוגדרת כברירת מחדל של התחום ל- 14 תווים לכל היותר. Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
| הגישה לתצוגת הנתונים 'אפשרויות אבטחה' בעורך ניהול מדיניות קבוצתית (gpedit.msc) או בעורך מדיניות האבטחה המקומית (secpol.msc) עלולה להיכשל עם השגיאה "MMC זיהה שגיאה ביישום Snap-in. מומלץ לכבות ולהפעיל מחדש את MMC" או "ל- MMC אין אפשרות לאתחל את יישום ה- Snap-in". בעיה זו מתרחשת מחלון MMC, כאשר עץ המסוף מורחב ברצף הבא: בחר 'תצורת מחשב', לאחר מכן 'מדיניות', לאחר מכן 'הגדרות Windows', לאחר מכן 'הגדרות אבטחה', לאחר מכן 'מדיניות מקומית' ולאחר מכן 'אפשרויות אבטחה'. תיבת הדו-שיח של השגיאה שנוצרת מספקת אפשרויות להמשיך להשתמש במסוף הניהול כדי להציג צמתים אחרים כרגיל. הערה: בעיה זו אינה משפיעה על היישום של אפשרויות האבטחה או אובייקטי מדיניות קבוצתית (GPO) אחרים על מכשירים בסביבה שלך. |
בעיה זו נפתרה ב KB4580346. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון למערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU והחלת תיקוני אבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש ב- Windows Update, ה- SSU (KB4576750) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 10 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4577015.