14 בפברואר 2023 עדכון אבטחה (KB5022842)

חל על
Azure Local, version 21H2

הערה

12/22/22
חשוב
לאחר 22 בנובמבר 2022, אין עוד מהדורות תצוגה מקדימה אופציונליות שאינן עדכוני אבטחה עבור Azure Stack HCI, גירסה 21H2. רק עדכוני אבטחה חודשיים מצטברים (המכונה "B" או עדכון יום שלישי מהדורה) ימשיכו עבור Azure Stack HCI, גירסה 21H2.

הערה

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Azure Stack HCI, גרסה 21H2, עיין בדף היסטוריית העדכונים שלו.     

שיפורים

עדכון אבטחה זה כולל שיפורי איכות.  בעת התקנת KB זה:

  • חדש! הוא מעדכן את הקישור לטקסט ולאינטרנט עבור הודעות של מרכז מרכז הניהול Windows (WAC). הודעות אלה מופיעות לאחר הכניסה לשולחן העבודה, אלא אם כיבית אותן. הודעות WAC מדגישות את אפשרויות הניהול Windows Server הזמינות.
  • עדכון זה מטפל בבעיה שמשפיעה על searchindexer.exe. היא מפסיקה אותך באופן אקראי להיכנס או להתנתק.
  • עדכון זה מטפל בבעיה שמשפיעה על אימות Kerberos מקומי. היא נכשלת אם שירות מרכז התפלגות מפתחות (KDC) המקומי אינו פעיל.
  • עדכון זה מטפל בבעיה שמשפיעה על cbs.log. בעיה זו מבצעת רישום של הודעות אינן הודעות שגיאה cbs.log.
  • עדכון זה מטפל בבעיה שמשפיעה על מחשב וירטואלי (VM) הכולל כתובת IP פרטית (PIP) של IPv4 ו- IPv6. בעת העברת ה- VM ממארח אחד לאחר, כתובת PIPv6 נשארת ממופת ל- IPv6 Physical Address (PA) של המארח הישן. לכן, IPv6 PIP מפסיק לפעול.
  • עדכון זה מטפל בבעיה שמשפיעה על כל הפקודות שמשפיעות על תגי אבטחה. במחשבי Windows 11, גירסה 22H2, השינוי ייכשל אם תעדכן את בקר הרשת אך לא את לקוחות כלי ניהול השרת המרוחק (RSAT).
  • עדכון זה מטפל בבעיה שעלולה להתרחש כאשר עורך שיטות הקלט (IME) פעיל. אפליקציות עשויות להפסיק להגיב בעת שימוש בעכבר ובלוח המקשים בו-זמנית.
  • עדכון זה מטפל בבעיה שעשויה להשפיע על FindWindow() או FindWindowEx(). הם עשויים להחזיר את נקודת האחיזה הלא נכונה לחלון.
  • עדכון זה מטפל בבעיה שמשפיעה על AppV. היא מפסיקה את הרישיות הנכונה של שמות קבצים (אותיות רישיות או קטנות).
  • עדכון זה מטפל בבעיה שמשפיעה על Microsoft Edge. הבעיה מסירה מדיניות מתנגשת עבור Microsoft Edge. מצב זה מתרחש בעת הגדרת MDMWinsOverGPFlag בדייר Microsoft Intune ו- Intune מזהה התנגשות מדיניות.
  • עדכון זה מטפל בבעיה המשפיעה על Active Directory Federation Service (AD FS). הבעיה נכשלת בהחלת הגדרת הדגל RequirePDC של "false".
  • עדכון זה מטפל בבעיה שמשפיעה על MSInfo.exe. הוא אינו מדווח כראוי על מצב האכיפה של מדיניות מצב המשתמש של בקרת אפליקציות של Windows Defender (WDAC).
  • עדכון זה מטפל בבעיה שמשפיעה על תג MSba של Resilient File System (ReFS). הבעיה גורמת לדליפת מאגר שאינה בקובץ החלף.
  • עדכון זה מטפל בבעיה שמשפיעה על דיסקים וירטואליים של זוגיות. השימוש במנהל השרתים כדי ליצור אותם נכשל.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובמדריך האבטחה של פברואר 2023, עדכונים

כדי לחזור לאתר התיעוד Azure Stack HCI

Azure Stack HCI, גירסה 21H2 עדכון מערום שירות - 20348.1540

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
עדכונים שפורסם ב- 14 בפברואר 2023 ואילך לא יוצעו משרתים מסוימים של Windows Server Update Services (WSUS) ל- Windows 11, גירסה 22H2. העדכונים יורדו לשרת WSUS אך ייתכן שלא יופצו עוד למכשירי לקוח. שרתי WSUS שמושפעים הם רק אלה שבהם פועל Windows Server 2022 ששודרג מ- Windows Server 2016 או מ- Windows Server 2019. בעיה זו נגרמת על-ידי הסרה מקרית של סוגי MIME הנדרשים של פלטפורמת עדכון מאוחד (UUP) במהלך השדרוג ל- Windows Server 2022 מגירסה קודמת של Windows Server. בעיה זו עשויה להשפיע על עדכוני אבטחה או עדכוני תUFBV עבור Windows 11, גרסה 22H2. Microsoft Configuration Manage אינו מושפע מבעיה זו. כדי לצמצם בעיה זו, ראה הוספת סוגי קבצים עבור פלטפורמת עדכון מאוחד מקומית. אנו פועלים למציאת פתרון ונספק עדכון במהדורה הקרובה.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

כדי להתקין את ה- LCU באשכול Azure HCI, ראה עדכון Azure מחסנית HCI.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Azure מחסנית HCI
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5022842.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.1540