עדכון מצטבר זה עבור Windows Server 2022 (KB5094128), כולל את תיקוני האבטחה והשיפורים האחרונים, יחד עם עדכונים שאינם עדכוני אבטחה מהפצת התצוגה המקדימה האופציונלית של החודש שעבר. לקבלת מידע נוסף על ההבדלים בין עדכוני אבטחה, עדכונים אופציונליים שאינם עדכוני תצוגה מקדימה של אבטחה, עדכונים מופצים (OOB) וחדשנות רציפה, ראה הסבר על עדכונים חודשיים של Windows. לקבלת מידע על המינוח של Windows Update, עיין בסוגים השונים של עדכוני התוכנה של Windows.
כדי להציג את העדכונים האחרונים אודות מהדורה זו, בקר בלוח המחוונים של תקינות ההפצה של Windows או בדף היסטוריית העדכונים של Windows Server 2022.
הכרזות והודעות
סעיף זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. Microsoft עדכנת אישורים אלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים במהלך החודשים האחרונים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אישורים מעודכנים ימשיכו להישלח דרך Windows Update בחודשים הקרובים.
יומן רישום שינויים
| שנה תאריך | שינוי תיאור |
|---|---|
| ה-23 ביוני 2026 |
|
| ה-18 ביוני 2026 | נוספה בעיה ידועה: "מחיקה מסל המיחזור מציגה שם קובץ פנימי". |
| ה-17 ביוני 2026 | תוקן 5094128 CSV כפי שהוא ציין גירסת הפצה שגויה של 20348.5257. קובץ ה- CSV מציין כעת את גירסת ההפצה הנכונה של 20348.5256. |
| ה-16 ביוני 2026 | נוספה בעיה ידועה: "ייתכן שיישומי Microsoft Office לא ייפתחו מיישומים מסוימים של ספקים חיצוניים". |
| ה-10 ביוני 2026 | עדכון: נוספה התאמה אישית של תיקיה. |
שיפורים
עדכון אבטחה זה מכיל תיקונים ושיפורי איכות KB5087545 (פורסם ב- 12 במאי 2026). הסיכום הבא מתאר בעיות עיקריות טופלו על-ידי עדכון זה. כמו כן, התכונות החדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
[אתחול מאובטח]
- בעדכון זה, עדכוני האיכות של Windows כוללים נתוני פילוח נוספים של מכשירים בעלי סמך גבוה, וכיסוי הולך וגובר של מכשירים הזכאים לקבל באופן אוטומטי אישורי אתחול מאובטח חדשים. מכשירים מקבלים את האישורים החדשים רק לאחר שדגמת מספיק אותות עדכון מוצלחים, תוך שמירה על פריסה מבוקרת ושלבית.
- עדכון זה מוסיף את ההגדרה LimitSecureBootRequiredServiceData מדיניות קבוצתית וניהול מכשירים ניידים (MDM) >> תחת אתחול מאובטח שלרכיבי Windows> תצורתמחשב. כאשר אפשרות זו זמינה, Windows מגביל את נתוני שירות האתחול המאובטח שהוא שולח על-ידי העלם את האירוע שנשלח בדרך כלל אל Microsoft. מדיניות זו כלולה בתוכנית הבסיסית של פונקציונליות מוגבלת של תעבורה מוגבלת של Windows. לקבלת מידע אודות המדיניות, ראה ניהול חיבורים Windows 10 ורכיבי Windows 11 מערכת ההפעלה שלך לשירותים של Microsoft.
[אפליקציה] עדכון זה משפר את הניראות והמהימנות של אבטחת המכשירים על-ידי הפעלת עדכוני מצב בזמן אמת עבור אתחול מאובטח אבטחת Windows האפליקציה.
[סייר הקבצים] עדכון זה משפר סייר הקבצים החיפוש, כולל תמיכה בטקסט בסינית וקבצים מקודדים באמצעות UTF 8 ללא סימן סדר בתים (BOM). כעת הטקסט מוצג בצורה ברורה ועקבית יותר על-פני תוצאות חיפוש, תצוגת תוכן ותיאורי כלים.
[טקסטים וגופנים] עדכון זה משפר את גופני Windows על-ידי הוספת סמל המטבע החדש של ריאל סעודי. שינוי זה עוזר לשמור על הטקסט ברור, מדויק ועקבי מבחינה חזותית בכל האפליקציות והחוויות שלך ב- Windows.
[התאמה אישית של תיקיה] עדכון זה מציג שינוי של הקשת אבטחה באופן בו Windows מעבד desktop.ini קבצים. כתוצאה מכך, ייתכן שמשתמשים מסוימים יבחינו שחסרים סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עבור תוכן ממיקומים שהורדו או מרוחקים. שים לב שהגישה לתיקיות אינה מושפעת. לקבלת מידע נוסף, ראה סמלי תיקיות מותאמים אישית או שמות תיקיות המותאמים לשפות אחרות עשויים שלא להופיע לאחר התקנת עדכון האבטחה של Windows ביוני 2026.
[שירותי דחיפת הודעות של Windows (WNS)] תוקן: עדכון זה מטפל בבעיה שעלולה לגרום ל- Microsoft Outlook ולאפליקציות אחרות המשתמשות ב- WNS להפסיק להגיב (להיתקע). עדכון זה פותר את הבעיה המשמשת כפתרון ומשפר את מהימנות היישום.
אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובעדכון האבטחה של יוני 2026 עדכונים.
Windows Server מערום שירות 2022 (KB5094147) -20348.5251
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.
בעיות ידועות בעדכון זה
ייתכן שיידרשו מכשירים עם BitLocker מדיניות קבוצתית לא תידרש להזין את מפתח השחזור של BitLocker
תסמין
ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.
בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן מתקיימים כל התנאים הבאים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.
- BitLocker מופעל בכונן מערכת ההפעלה.
- המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
- התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
- אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
- Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.
בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker, יש לעיין במאמר 'איתור מפתח השחזור של BitLocker'.
מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה. (עיין בפתרון הבא.)
פתרון
הסר את מדיניות קבוצתית התצורה לפני התקנת העדכון (מומלץ)
- פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
- נווט אל: תבניות מנהליות > של תצורת > המחשב כונני מערכת הפעלה > של הצפנת כונן של > BitLocker של רכיבי Windows.
- מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
- מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
- מפעילים את הפקודה הבאה כדי להשעות את BitLocker (כש- BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
- מפעילים את הפקודה הבאה כדי לחדש את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
- פעולה זו מעדעדכן את איגודי BitLocker לשימוש בפרופיל PCR המוגדר כברירת מחדל של Windows שנבחר.
פתרון קבוע לבעיה זו מתוכנן בעדכון עתידי של Windows. מידע נוסף יצוין כאשר הוא יהיה זמין.
Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה
לאחר התקנת KB5070884 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו מוסרת באופן זמני כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.
ייתכן שיישומי Microsoft Office לא ייפתחו מיישומים מסוימים של ספקים חיצוניים
הסימפטומים
Microsoft קיבלה דיווחים על בעיה שבמסגרתה ייתכן שיישומים מסוימים של צד שלישי לא יצליחו להפעיל יישומי Microsoft Office או לפתוח מסמכים לאחר התקנת עדכוני Windows שפורסמו ב- 9 ביוני 2026 או לאחר מכן. בעיה זו משפיעה על יישומים מסוימים של ספקים חיצוניים המשתמשים באוטומציית OLE כדי לקיים אינטראקציה עם יישומי Microsoft Office. במקרים מסוימים, ייתכן שהיישום או המסמך של Office לא ייפתחו מבלי להציג הודעת שגיאה.
יישומי Microsoft Office שעלולים להיות מושפעים כוללים את Word, Excel, PowerPoint, Access ויישומי Microsoft Office נוספים, כאשר הם מופעלים מתוך יישום מושפע של צד שלישי.
מדיווחים עולה כי בעיה זו עשויה להשפיע על אפליקציות כגון CCH Engagement, Workpaper Manager, תוכנות שיניים (כגון Dentrix ו- Softdent) ו- Zotero; ייתכן שגם אפליקציות דומות אחרות יושפעו מכך.
כתב ויתור על מידע של ספק חיצוני
המוצרים של צד שלישי המפורטים ברשימה מיוצרים על ידי חברות שאינן קשורות ל- Microsoft. אנחנו לא נושאים בכל אחריות, משתמעת או אחרת, לגבי הביצועים או המהימנות של מוצרים אלה.
פתרון
הפתרון בתהליך והוא ייכלל בעדכון עתידי של Windows. מידע נוסף ישותף כאשר הוא יהפוך לזמין.
כדי לעקוף בעיה זו, פתח את האפליקציה או המסמך ישירות במקום להפעיל אותו מתוך האפליקציה החיצונית שמושפעת.
בשביל ארגונים, פתרון זמין למכשירים מושפעים. כדי להחיל פתרון זה בארגון ולצמצם את הבעיה, פנה לתמיכה של Microsoft לעסקים.
מחיקה מסל המיחזור מציגה שם קובץ פנימי
הסימפטומים
לאחר התקנת עדכוני Windows שהופצו ב- 9 ביוני 2026, תיבת הדו-שיח לאישור עשויה להציג את שם הקובץ הפנימי של סל המיחזור (לדוגמה, $Rxxxxx.ext) במקום את שם הקובץ המקורי בעת מחיקת פריט בודד לצמיתות. בסל המיחזור, הפריט עדיין מופיע עם שמו המקורי.
בעיה זו משפיעה רק על תיבת הדו-שיח לאישור. בסל המיחזור, הפריט עדיין מופיע עם שם הקובץ המקורי שלו. אם תשחזר את הפריט, Windows ישחזר אותו באמצעות שם הקובץ המקורי.
פתרון
פתרון עוקף זמין עבור מכשירים מושפעים. כדי להחיל פתרון זה בארגון שלך ולצמצם את הבעיה, פנה לתמיכה של Microsoft לעסקים.
הפתרון בתהליך והוא ייכלל בעדכון עתידי של Windows. מידע נוסף ישותף כאשר הוא יהפוך לזמין.
קיצור הדרך של OneDrive סייר הקבצים עשוי שלא לפעול במצב מנהל מערכת
הסימפטומים
לאחר התקנת עדכון זה, קיצור הדרך של OneDrive ב- סייר הקבצים עשוי שלא לפעול סייר הקבצים פועל עם הרשאות ניהול. התסמינים כוללים קיצור דרך שאינו מגיב, מאפיינים ריקים של OneDrive וסמלים חסרים של מצב סינכרון. לא מוצגת הודעת שגיאה.
בעיה זו משפיעה רק על חשבון מנהל המערכת המוכלל או על יישומים שמופעלים באמצעות הפעל כמנהל מערכת.
פתרון
הפתרונות הבאים זמינים ואינן דורשות שינויי מערכת:
- נווט ישירות אל התיקיה OneDrive, שנמצאת בדרך כלל תחת
C:\Users\<username>\OneDrive. - צור קיצור דרך בשולחן העבודה לתיקיה OneDrive והשתמש בקיצור דרך זה כדי לגשת לקבצים בעת שימוש ביישומים עם הרשאות מלאות או בחשבון מנהל המערכת המוכלל.
צמצום סיכונים מקיף יותר זמין עבור מנהלי IT. אם בעיה זו משפיעה עליך, פנה לתמיכה של Microsoft לעסקים.
כיצד לקבל עדכון זה
לפני שתתקין עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSUs, ראה מתן שירות עדכוני מערום.
דרישה מוקדמת לשירות תמונות לא מקוון של מערכת ההפעלה:
ודא שהתמונה שלך כוללת את KB5030216 (12/09/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. עדכון LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זו גירסת ה- SSU המינימלית שאתה צריך כדי למנוע שגיאת 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
פריסה
אם תפרוס עדכונים דינאמיים כגון עדכון זה לתמונה קיימת של Windows, ודא שקובץ boot.stl כלול כחלק מדיית ההתקנה. כשל הכללת הקובץ עשויה למנוע הפעלה מוצלחת של מכשירים מדיית ההתקנה ועלילה לגרום לקוד שגיאה 0xc0430001.
הערה
קובץ boot.stl משמש במהלך אימות אתחול מאובטח ועלו להתאים לגירסה ולארכיטקטורה של Windows של התמונה שאתה מעדכן.
כדי לוודא שהקובץ boot.stl כלול כחלק מדיית ההתקנה, בצע אחת מהפעולות הבאות:
- השתמש בקובץ ה- Script Update WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
- העתק ידנית את הקובץ boot.stl מהמכשיר Windows\Boot\EFI לתיקיה המתאימה במדיית ההתקנה לפני פריסת העדכון.
לקבלת מידע אודות אופן ההחלה של חבילות עדכונים דינאמיים על תמונות קיימות של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update. |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5094128.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5094147) - גירסה 20348.5251.