Applies ToWindows 11 version 24H2, all editions

תאריך הפצה:

08/10/2024

גירסה:

גירסת Build של מערכת ההפעלה 26100.2033

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים.  לקבלת מבט כולל על Windows 11, גירסה 24H2, עיין בדף היסטוריית העדכונים שלו.     

הערה בצע @WindowsUpdate כדי לברר מתי תוכן חדש מתפרסם לוח המחוונים של תקינות ההפצה של Windows.   

הדפדפן שלך אינו תומך בווידאו. התקן את Microsoft Silverlight, Adobe Flash Player או Internet Explorer 9.

סימונים

  • עדכון זה מטפל בבעיות אבטחה עבור מערכת ההפעלה Windows שלך.     

 שיפורים

עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5043178 ( פורסם ב- 26 בספטמבר 2024). להלן סיכום של הבעיות העיקריות שעדכון זה מטפל שבהם בעת התקנת KB זה. אם קיימות תכונות חדשות, היא מפרטת גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.

  • [שירות שער של שולחן עבודה מרוחק] תוקן: השירות מפסיק להגיב. מצב זה מתרחש כאשר שירות משתמש בקריאות לפרוצדורה מרוחקת (RPC) דרך HTTP. לכן, הלקוחות המשתמשים בשירות מתנתקים. ​​​​​​​

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחה ובמדריך האבטחה של אוקטובר 2024 עדכונים.

Windows 11 מערום שירות (KB5046306)- 26100.2032

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

חל על

סימפטום

פתרון

כל המשתמשים

אנו מודעים לבעיה שבה שחקנים במכשירי Arm אינם יכולים להוריד ולהפעיל את Roblox דרך Microsoft Store ב- Windows.

שחקנים במכשירי Arm יכולים לשחק Roblox על-ידי הורדת הכותרת ישירות www.Roblox.com.

משתמשים ארגוניים

לאחר התקנה חדשה או שדרוג במקום לגירסה 24H2 של Windows 11, אתה עלול להיתקל בבעיות בהתחברות באמצעות DirectAccess. ייתכן שתבחין כי החיבור של DirectAccess אינו משלים והוא נשאר במצב 'מתחבר'. בנוסף, באפשרותך לקבוע אם אתה מושפע מבעיה זו על-ידי ביצוע השלבים הבאים:

  • פתח Windows PowerShell בשורת הפקודה של מנהל המערכת. ניתן לבצע זאת על-ידי פתיחת תפריט התחלה והקלדת 'powershell' ובחירה מתוך התוצאות בצד השמאלי של תפריט ההתחלה.

  • הקלד את הטקסט 'ממשק netsh httpstunnel show interface' והקש Enter

  • אם המכשיר שלך נתקל בבעיה זו, תראה שהפלט כולל את הטקסט הבא:

    • קוד שגיאה אחרון: 0x57

    • מצב ממשק : ההתחברות לשרת IPHTTPS נכשלה. ממתין להתחבר מחדש

אתה צפוי להתמודד עם בעיה זו אם המכשיר שלך מתחבר מרחוק לאינטרא-נט ארגוני באמצעות DirectAccess. סביר שמשתמשים ביתיים של Windows המשתמשים מהדורות Home או Pro לא יתווחו לבעיה זו, היות ש- DirectAccess נמצא בשימוש נפוץ יותר בסביבות ארגוניות.

הערה: לקוחות ארגוניים הדורשים DirectAccess מומלצים להעריך את Always On VPN (AOVPN) עד שתיקון יהפוך לזמין.

בעיה זו טופלה ב- KB5044384

כל המשתמשים

לאחר התקנת עדכון האבטחה של אוקטובר 2024, לקוחות מסוימים מדווחים ששירות OpenSSH‏ (Open Secure Shell) אינו מצליח לפעול ומונע חיבורי SSH. השירות נכשל ללא רישום מפורט, ונדרשת התערבות ידנית כדי להפעלת תהליך sshd.exe.

בעיה זו משפיעה על לקוחות ארגוניים, לקוחות מתחום IOT ולקוחות במגזר החינוך, עם מספר מוגבל של מכשירים מושפעים. Microsoft בודקת אם לקוחות צרכניים המשתמשים במהדורות Home או Pro של Windows מושפעים. 

לקוחות יכולים לפתור את הבעיה באופן זמני על-ידי עדכון הרשאות (ACL) בספריות המושפעות. בצע שלבים אלה:

  1. פתח את PowerShell כמנהל מערכת.

  2. עדכן את ההרשאות עבור C:\ProgramData\ssh ו- C:\ProgramData\ssh\logs כדי לאפשר שליטה מלאה ל- SYSTEM והקבוצה Administrators, תוך מתן אפשרות גישת קריאה עבור משתמשים מאומתים. באפשרותך להגביל גישת קריאה למשתמשים או קבוצות ספציפיים על-ידי שינוי מחרוזת ההרשאות במידת הצורך.

    השתמש בפקודות הבאות כדי לעדכן את ההרשאות:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. חזור על השלבים לעיל עבור כל הפעילויות שאינן מתוזמנות.

Microsoft חוקרת את הבעיה באופן פעיל ותספק פתרון בעדכון הקרוב של Windows. התקשרויות נוספות יסופקו כאשר פתרון או פתרונות נוספים יהיו זמינים.

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.

זמין/ה

השלב הבא

כן

אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update ו- Microsoft Update.

זמין

השלב הבא

כן

אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update for Business בהתאם למדיניות שתצורתה נקבעה.

זמין/ה

השלב הבא

כן

לפני שתתקין עדכון זה

כדי לקבל את החבילות העצמאיות עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog. KB זה מכיל קובץ MSU אחד או יותר שיש להתקין לפי הסדר.

התקנת עדכון זה

שיטה 1: התקן את כל קבצי MSU יחד

הורד את כל קבצי MSU KB5044284 מ- Microsoft Update Catalog ומקם אותם באותה תיקיה (לדוגמה, C:/Packages). השתמש ב-Deployment Image Servicing and Management (DISM.exe) כדי להתקין את עדכון היעד. DISM ישתמש בתיקיה שצוינה ב- PackagePath כדי לגלות ולהתקין קובץ MSU אחד או יותר המהווים דרישה מוקדמת לפי הצורך.

עדכון מחשב Windows

כדי להחיל עדכון זה על מחשב Windows פועל, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:

DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu

לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:

Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5044284 ​​​​​​​-x64.msu"

עדכון מדיית התקנה של Windows

כדי להחיל עדכון זה על מדיית ההתקנה של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.

כדי להוסיף עדכון זה לתמונה טעון, הפעל את הפקודה הבאה משורת פקודה עם הרשאות מלאות:

DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5044284 ​​​​​​​-x64.msu

לחלופין, הפעל את הפקודה הבאה משורת Windows PowerShell הבאה:

Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5044284#x1

שיטה 2: התקן כל קובץ MSU בנפרד, לפי הסדר

הורד והתקן כל קובץ MSU בנפרד באמצעות DISM Windows Update תוכנית ההתקנה העצמאית בסדר הבא:

  1. windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

  2. windows11.0-kb5044284-x64_d7eb7ceaa4798b92b988fd7dcc7c6bb39476ccf3.msu

זמין/ה

השלב הבא

כן

עדכון זה יסונכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם תגדיר מוצרים וסיווגים באופן הבא:

מוצר: Windows 11

סיווג: עדכוני אבטחה

אם ברצונך להסיר את ה- LCU

כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.

הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי הקובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5044284

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5046306) - גירסה 26100.2032.  

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.