8 בנובמבר 2022 – KB5019961 (גירסת Build של מערכת ההפעלה מס' 22000.1219)

חל על
Windows 11 version 21H2, all editions

הערה

חדש 8/11/22
חשוב
עקב פעולות מינימליות במהלך החגים והשנה החדשה הקרובה במערב, לא תהיה מהדורת תצוגה מקדימה שאינה אבטחה לחודש דצמבר 2022. תהיה מהדורת אבטחה חודשית (המכונה "B") עבור דצמבר 2022. שירות חודשי רגיל עבור מהדורות B ותצוגה מקדימה שאינן עדכוני אבטחה יתחדש בינואר 2023.

הערה

עצה

מחפש את סרטון הווידאו של חודש זה? הוא מופיע כעת במאמר Windows 11 22H2.

סימונים

  • הוא מטפל בבעיות אבטחה עבור מערכת ההפעלה Windows שלך.

שיפורים

עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5018483 ( פורסם ב- 25 באוקטובר 2022). בעת התקנת KB זה:

  • הוא מבצע שיפורי אבטחה שונים בפונקציונליות הפנימית של מערכת ההפעלה. לא תועדו בעיות נוספות עבור מהדורה זו.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחה ובעדכון האבטחה של נובמבר 2022, עדכונים.

Windows 11 מערום שירות - 22000.1035

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

חל על תסמין פתרון
מנהלי IT לאחר התקנת עדכונים שהופצו ב- 8 בנובמבר 2022 ואילך בשרתי Windows עם התפקיד 'בקר תחום', ייתכן שתיתקל בבעיות באימות Kerberos. בעיה זו עשויה להשפיע על כל אימות Kerberos בסביבה שלך. תרחישים מסוימים שעשויים להיות מושפעים: כאשר אתה נתקל בבעיה זו, אתה עשוי לקבל אירוע שגיאה Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 במקטע ה'מערכת' של יומן האירועים בבקר התחום שלך עם הטקסט שלהלן. הערה: אירועים מושפעים כוללים את ההודעה "למפתח החסר יש מזהה של 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
הערה בעיה זו אינה מהווה חלק צפוי של הקשת האבטחה עבור Netlogon ו- Kerberos החל מעדכון האבטחה של נובמבר 2022. עדיין תצטרך לפעול בהתאם להנחיות במאמרים אלה גם לאחר פתרון בעיה זו. מכשירי Windows המשמשים בבית על-ידי צרכנים או מכשירים שאינם חלק מתחום מקומי אינם מושפעים מבעיה זו. סביבות Azure Active Directory שאינן היברידיות ושאינן כוללות שרתי Active Directory מקומיים אינן מושפעות.
בעיה זו טופלה בעדכונים מחוץ לתחום שהופצו ב- 17 בנובמבר 2022, להתקנה בכל בקרי התחום (DCs) בסביבה שלך. אין צורך להתקין עדכון או לבצע שינויים בשרתים או במכשירי לקוח אחרים בסביבה שלך כדי לפתור בעיה זו. אם השתמשת בפתרון או צמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים להסיר אותם. כדי לקבל את החבילה העצמאית עבור עדכונים מוכללים אלה, חפש את מספר ה- KB ב- Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות עבור מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog. הערה העדכונים הבאים אינם זמינים ב- Windows Update ולא יותקנו באופן אוטומטי. עדכונים מצטברים: הערה אין צורך להחיל עדכון קודם לפני התקנת עדכונים מצטברים אלה. אם כבר התקנת עדכונים שהופצו ב- 8 בנובמבר 2022, אין צורך להסיר את ההתקנה של העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל. רשימת עדכונים:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: עדכון זה אינו זמין עדיין. עיין כאן בשבוע הבא לקבלת מידע נוסף.
  • Windows Server 2008 SP2: KB5021657
הערה אם אתה משתמש בעדכוני אבטחה בלבד עבור גירסאות אלה של Windows Server, עליך להתקין עדכונים עצמאיים אלה רק לחודש נובמבר 2022. עדכוני אבטחה בלבד אינם מצטברים, ותצטרך להתקין גם את כל עדכוני האבטחה הקודמים בלבד כדי להיות מעודכנים באופן מלא. עדכוני סיכום חודשיים של אוסף עדכונים הם מצטברים וכוללים עדכוני אבטחה ואת כל עדכוני האיכות. אם אתה משתמש בעדכוני סיכום חודשיים, יהיה עליך להתקין את שני העדכונים העצמאיים המפורטים לעיל כדי לפתור בעיה זו ולהתקין את העדכונים החודשיים שהופצו ב- 8 בנובמבר 2022, כדי לקבל את עדכוני האיכות עבור נובמבר 2022. אם כבר התקנת את העדכונים שהופצו ב- 8 בנובמבר 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל.
מנהלי IT לאחר התקנת עדכון זה או מאוחר יותר, ייתכן שלא תוכל להתחבר מחדש לגישה ישירה לאחר אובדן זמני של קישוריות הרשת או מעבר בין רשתות Wi-Fi או נקודות גישה. הערה בעיה זו אינה אמורה להשפיע על פתרונות גישה מרחוק אחרים, כגון VPN (נקרא לעתים שרת גישה מרחוק או RAS) ו- VPN מופעל תמיד (AOVPN). מכשירי Windows המשמשים בבית על-ידי צרכנים או מכשירים בארגונים שאינם משתמשים בגישה ישירה כדי לגשת מרחוק למשאבי הרשת של הארגון אינם מושפעים. בעיה זו טופלה בעדכונים שהופצו ב- 13 בדצמבר 2022 (KB5021234) ואילך. אנו ממליצים להתקין את עדכון האבטחה האחרון עבור המכשיר שלך. הוא כולל שיפורים חשובים ופתרון בעיות, כולל בעיה זו. אם אתה מתקין עדכון שפורסם ב- 13 בדצמבר 2022 (KB5021234) ואילך, אינך צריך להשתמש בגירסה קודמת של בעיה ידועה (KIR) או בגירסה מדיניות קבוצתית כדי לטפל בבעיה זו. אם אתה משתמש בעדכון שהופץ לפני 13 בדצמבר 2022, ואתה נתקל בבעיה זו, תוכל לטפל בה על-ידי התקנה וקביעת תצורה של המדיניות הקבוצתית המיוחדת המצוינת להלן. ניתן למצוא מדיניות קבוצתית התצורה של המחשב ->תבניות מנהליות -><מדיניות קבוצתית המפורט להלן>.לקבלת מידע אודות פריסה והגדרה של הורדות מיוחדות מדיניות קבוצתית אלה, ראה כיצד להשתמש ב- מדיניות קבוצתית כדי לפרוס חזרה למצב קודם של בעיות מוכרות.מדיניות קבוצתית עם שם מדיניות קבוצתית הבא: חשוב עליך להתקין ולקבועאת תצורת מדיניות קבוצתית עבור גירסת Windows שברשותך כדי לפתור בעיה זו.
מנהלי IT לאחר התקנת עדכון זה, ייתכן שאפליקציות המשתמשות בחיבורי ODBC באמצעות מנהל ההתקן של Microsoft ODBC SQL Server‏ (sqlsrv32.dll) כדי לגשת למסדי נתונים, לא יצליחו להתחבר. ייתכן שתקבל שגיאה בתוך היישום או שתוצג לך שגיאה מ- SQL Server, כגון "מערכת EMS נתקלה בבעיה" עם השגיאה "הודעה: [Microsoft][מנהל התקן ODBC SQL Server] ב- TDS Stream" או "הודעה: [Microsoft][מנהל התקן ODBC SQL Server]אסימון לא ידוע שהתקבל מ- SQL Server".הערה עבור מפתחים אפליקציות המושפעות מבעיה זו עלולות להיכשל בהבאת נתונים, לדוגמה בעת שימוש בפונקציה SQLFetch. בעיה זו עלולה להתרחש בעת קריאה לפונקציה SQLBindCol לפני הפונקציה SQLFetch או קריאה לפונקציה SQLGetData לאחר SQLFetch וכשערך של 0 (אפס) נתון עבור הארגומנט 'BufferLength' עבור סוגי נתונים קבועים גדולים יותר ולאחר מכן 4 בתים (כגון SQL_C_FLOAT). אם אינך בטוח אם אתה משתמש ביישומים המושפעים, פתח יישומים המשתמשים במסד נתונים ולאחר מכן פתח את שורת הפקודה (בחר התחל ולאחר מכן הקלד שורת הפקודה ובחר אותה) והקלד את הפקודה הבאה:

tasklist /m sqlsrv32.dll
בעיה זו טופלה ב- KB5022287.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 11
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5019961.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 22000.1035.