הערה
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Azure Stack HCI, גירסה 22H2, עיין בדף היסטוריית העדכונים שלה.
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:
חדש! עדכון זה מוסיף רכיב אופציונלי להגדרת Azure Arc. הוא כולל סמל חדש של מגש המערכת Azure Arc וערך חדש של מנהל שרת עבור Azure Arc Management. יש גם מתקין גרפי עבור סוכן Azure Connected Machine. כעת, באפשרותך להפעיל את Azure Arc בכמה לחיצות בלבד. אינך צריך להפעיל קובץ Script של PowerShell. לקבלת מידע נוסף, ראה חיבור מחשבי Windows Server ל- Azure באמצעות הגדרת Azure Arc.
חדש! עדכון זה משלים את העבודה כדי לעמוד בדרישות GB18030-2022. הוא מסיר וממפה מחדש תווים עבור קלט Microsoft Wubi וקלט Microsoft Pinyin U-mode. לא ניתן עוד להזין נקודות קוד של תווים שאינם נתמכים. כל נקודות הקוד הדרושות מעודכנות.
עדכון זה מתייחס למצב מרוץ. מצב זה מתרחש כאשר דפי קוד נטענים במהלך החלק המוקדם של האתחול. פעולה זו מובילה לשגיאת עצירה 0x7e.
עדכון זה משנה את האיות של בירת אוקראינה מקייב לקייב.
עדכון זה תומך בשינויי שעון קיץ (DST) בגרינלנד.
עדכון זה מטפל בבעיה שמשפיעה על משימות מתוזמנות. משימות שקוראות ל- API של מנהל האישורים עלולות להיכשל. מצב זה מתרחש אם אתה בוחר [הפעל רק כאשר המשתמש מחובר] ו-[הפעל עם ההרשאות הגבוהות ביותר].
עדכון זה מטפל בבעיה שמשפיעה על הקצאת Kerberos. הוא עלול להיכשל בדרך הלא נכונה. קוד השגיאה הוא 0xC000006E (STATUS_ACCOUNT_RESTRICTION). בעיה זו עלולה להתרחש כאשר אתה מסמן את חשבון שירות הביניים כ"חשבון זה רגיש ולא ניתן להקצות אותו" ב- Active Directory. היישומים עשויים גם להציג את הודעת השגיאה "System.Security.Authentication.AuthenticationException: אתחול הקשר האבטחה נכשל. קוד השגיאה היה -2146893042."
עדכון זה מטפל בבעיה שמשפיעה על מכשירי PCI. ייתכן שתקבל שגיאה בעת הפעלת הגנת 'גישה ישירה לזיכרון (DMA)' בליבה.
עדכון זה משפר את היעילות והביצועים של פותר הבעיות המומלץ.
עדכון זה משפיע על חיבורי פלטפורמת הסינון של Windows (WFP). אבחון ההפניה שלהם השתפר.
עדכון זה מטפל בבעיה שמשפיעה על איגוד חיצוני. זה נכשל. מצב זה מתרחש לאחר התקנת עדכוני Windows מתאריך מאי 2023 ואילך. בשל כך, קיימות בעיות המשפיעות על שאילתות ואימות של LDAP.
עדכון זה משפיע על עיבוד מזהה אירוע 1644 של Active Directory. כעת היא מקבלת אירועים שאורכם עולה על 64 KB. שינוי זה חותך שאילתות של Lightweight Directory Access Protocol (LDAP) שנמצאות באירוע 1644 עד 20000 תווים כברירת מחדל. באפשרותך להגדיר את הערך של 20K באמצעות מפתח הרישום "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".
עדכון זה מטפל בבעיה שמשפיעה על מי שמפעיל את אפשרות החשבון 'נדרש כרטיס חכם לכניסה אינטראקטיבית'. כאשר RC4 אינו זמין, אין באפשרותך לבצע אימות מול חוות של שירותי שולחן עבודה מרוחק. הודעת השגיאה היא "אירעה שגיאת אימות. סוג ההצפנה המבוקש אינו נתמך על-ידי ה- KDC."
עדכון זה מטפל בבעיה המשפיעה על קלט/פלט דרך בלוק הודעת שרת (SMB). זה עלול להיכשל כאשר אתה משתמש באלגוריתם הדחיסה LZ77+Huffman.
עדכון זה מטפל בבעיה שמשפיעה על לקוח בלוק הודעת שרת (SMB). הוא אינו מחבר מחדש את כל המזהים הייחודיים המתמידים כאשר אימות מחדש של הפעלה נכשל.
כדי להגן מפני CVE-2023-44487, עליך להתקין את העדכון האחרון של Windows. בהתבסס על מקרה השימוש שלך, באפשרותך גם להגדיר את המגבלה של RST_STREAMS לדקה באמצעות מפתחות הרישום החדשים בעדכון זה.
מפתח רישום ערך ברירת מחדל טווח ערכים חוקי פונקציית מפתח רישום Http2MaxClientResetsPerMinute 400 0–65535 הגדרת מספר האיפוסים המותר (RST_STREAMS) לדקה עבור חיבור. כאשר אתה מגיע למגבלה זו, הודעת GOAWAY נשלחת ללקוח עבור החיבור. Http2MaxClientResetsGoaway 1 0-1 משבית או מאפשר שליחה של הודעת GOAWAY כאשר תגיע למגבלה. אם תגדיר אותו ל- 0, החיבור יסתיים ברגע שתגיע למגבלה.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחהובעדכוני האבטחה של אוקטובר 2023.
כדי לחזור אל אתר התיעוד של Azure Stack HCI
Azure Stack HCI, עדכון מערום מתן שירות לגירסה 22H2 - 20349.2032
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
כדי להתקין את ה- LCU באשכול Azure Stack HCI, ראה עדכון אשכולות Azure Stack HCI.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Windows Update for Business | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שהוגדרה. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Azure Stack HCI סיווג: עדכוני אבטחה |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת המתקין העצמאי של Windows Update (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5031364.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20349.2032.