15 בנובמבר 2022 – KB5019157 (גירסת Build של מערכת ההפעלה מס' 22000.1281), Preview

חל על
Windows 11 version 21H2, all editions

הערה

11/8/22
חשוב
עקב תפעול מינימלי במהלך החגים וראש השנה החדשה בעולם המערבי, לא תהיה מהדורת תצוגה מקדימה שאינה אבטחה עבור חודש דצמבר 2022. תהיה מהדורת אבטחה חודשית (המכונה מהדורת "B") עבור דצמבר 2022. השירות החודשי הרגיל עבור מהדורות B ועבור מהדורות תצוגה מקדימה שאינן כוללות אבטחה יתחדש בינואר 2023.

הערה

סימונים

  • הוא מטפל בכמה כשלים מתמשכים בעדכון עבור Microsoft Store.
  • הוא מטפל בבעיה שמשפיעה על אפליקציות מוצמדות בתפריט 'התחלה'. תפריט התחלה מפסיק לעבוד בעת מעבר בין דפים של אפליקציות מוצמדות. בעיה זו מתרחשת כאשר השפה היא שפה הנכתבת מימין לשמאל (RTL).
  • הוא מתייחס להשעיית שעון הקיץ (DST) ברפובליקה של פיג'י לשנה זו.

שיפורים

עדכון זה שאינו עדכון אבטחה כולל שיפורי איכות. בעת התקנת KB זה:

  • חדש! הוא מספק את האפליקציה 'סיוע מהיר' עבור מכשיר הלקוח שלך.
  • חדש! הוא מספק דרך לאימות מכשירים שהצטרפו ל- Azure Active Directory כדי לקבוע אם הם נמצאים ברשת מהימנה. פעולה זו עוזרת לחומת האש של Windows Defender להחיל את המדיניות הנכונה כפי שתצורתה נקבעה על-ידי הארגון שלך. תכונה זו מיועדת ללקוחות ארגוניים בלבד. מנהל IT חייב לקבוע את התצורה של תכונה זו באמצעות מדיניות ניהול מכשירים ניידים (MDM). לקבלת מידע נוסף על אופן קביעת התצורה של ספק שירותי תצורה (CSP), ראה מדיניות CSP – NetworkListManager.
  • הוא מטפל בכמה כשלים מתמשכים בעדכון עבור Microsoft Store.
  • הוא מתייחס להשעיית שעון הקיץ (DST) ברפובליקה של פיג'י לשנה זו.
  • הוא מטפל בבעיה שמשפיעה על מכשירים מסוימים שמנוהלים על-ידי ארגון. זה משפר את המהימנות של התקנות אפליקציות עבורם.
  • הוא מטפל בבעיה שמשפיעה על לקוחות מקומיים של פלטפורמת עדכון מאוחדת (UUP). היא מסירה את החסימה המונעת מהם לקבל ערכות שפה לא מקוונות.
  • הוא מטפל בבעיה שמשפיעה על אובייקטי שמות אשכולות (CNO) או אובייקטים של מחשב וירטואלי (VCO). איפוס הסיסמה נכשל. הודעת השגיאה היא, "אירעה שגיאה באיפוס סיסמת AD... // 0x80070005".
  • הוא מטפל בבעיה שמשפיעה על Microsoft Direct3D 9 (D3D9). הוא גורם ל- D3D9 להפסיק לפעול בעת השימוש שולחן עבודה מרוחק של Microsoft.
  • הוא מטפל בבעיה שמשפיעה על שירות חומת האש של Windows. הוא אינו מופעל כאשר אתה מפעיל את האפשרות עקיפת כללי חסימה.
  • הוא מטפל בבעיה שעלולה להשפיע על אפליקציות שפועלות במדיניות הנעילה של Windows (WLDP). הם עלולים להפסיק לעבוד.
  • הוא מטפל בבעיה שמשפיעה על Microsoft Defender עבור נקודת קצה עבור נקודת קצה. בדיקה אוטומטית חוסמת חקירות של תגובה חיה.
  • הוא מטפל בבעיה שמשפיעה על TextInputHost.exe. הוא מפסיק להגיב.
  • הוא מטפל בבעיה שמשפיעה על אפליקציות מוצמדות בתפריט 'התחלה'. תפריט התחלה מפסיק לעבוד בעת מעבר בין דפים של אפליקציות מוצמדות. בעיה זו מתרחשת כאשר השפה היא שפה הנכתבת מימין לשמאל (RTL).

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

עדכון מערום מתן שירות של Windows 11 - 22000.1270

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

חל על תסמין פתרון
מנהלי IT לאחר התקנת עדכונים שהופצו ב- 8 בנובמבר 2022 ואילך בשרתי Windows עם התפקיד 'בקר תחום', ייתכן שתיתקל בבעיות באימות Kerberos. בעיה זו עשויה להשפיע על כל אימות Kerberos בסביבה שלך. תרחישים מסוימים שעשויים להיות מושפעים: כאשר אתה נתקל בבעיה זו, אתה עשוי לקבל אירוע שגיאה Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 במקטע ה'מערכת' של יומן האירועים בבקר התחום שלך עם הטקסט שלהלן. הערה: אירועים מושפעים כוללים את ההודעה "למפתח החסר יש מזהה של 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
הערה בעיה זו אינה מהווה חלק צפוי מהקשחת האבטחה עבור Netlogon ו- Kerberos החל מעדכון האבטחה של נובמבר 2022. עדיין תצטרך לפעול בהתאם להנחיות במאמרים אלה גם לאחר פתרון בעיה זו. מכשירי Windows שמשמשים בבית על-ידי צרכנים או מכשירים שאינם חלק מתחום מקומי אינם מושפעים מבעיה זו. סביבות Azure Active Directory שאינן היברידיות ושאינן כוללות שרתי Active Directory מקומיים אינן מושפעות.
בעיה זו טופלה בעדכונים מחוץ לתחום שהופצו ב- 17 בנובמבר 2022, להתקנה בכל בקרי התחום (DCs) בסביבה שלך. אין צורך להתקין עדכון או לבצע שינויים בשרתים או במכשירי לקוח אחרים בסביבה שלך כדי לפתור בעיה זו. אם השתמשת בפתרון עוקף או בצמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים לך להסיר אותם. כדי לקבל את החבילה העצמאית עבור עדכונים נפרדים אלה, חפש את מספר ה- KB ב - Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות של מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog. הערה העדכונים שלהלן אינם זמינים מ- Windows Update ולא יותקנו באופן אוטומטי. עדכונים מצטברים: הערה אין צורך להחיל עדכון קודם לפני התקנת עדכונים מצטברים אלה. אם כבר התקנת את העדכונים שהופצו ב- 8 בנובמבר 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל. עדכונים עצמאיים:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: עדכון זה אינו זמין עדיין. עיין כאן בשבוע הבא לקבלת מידע נוסף.
  • Windows Server 2008 SP2: KB5021657
הערה אם אתה משתמש בעדכוני אבטחה בלבד עבור גירסאות אלה של Windows Server, עליך להתקין עדכונים עצמאיים אלה רק לחודש נובמבר 2022. עדכוני אבטחה בלבד אינם מצטברים, ותצטרך להתקין גם את כל עדכוני האבטחה הקודמים בלבד כדי להיות מעודכנים באופן מלא. עדכוני סיכום חודשיים של אוסף עדכונים הם מצטברים וכוללים עדכוני אבטחה ואת כל עדכוני האיכות. אם אתה משתמש בעדכוני סיכום חודשיים, יהיה עליך להתקין את שני העדכונים העצמאיים המפורטים לעיל כדי לפתור בעיה זו ולהתקין את העדכונים החודשיים שהופצו ב- 8 בנובמבר 2022, כדי לקבל את עדכוני האיכות עבור נובמבר 2022. אם כבר התקנת את העדכונים שהופצו ב- 8 בנובמבר 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל.
מנהלי IT לאחר התקנה של עדכון זה או של עדכונים אחרים, ייתכן שלא תוכל להתחבר מחדש ל - Direct Access לאחר שתאבד באופן זמני את קישוריות הרשת או תעבור בין רשתות או נקודות גישה Wi-Fi. הערה בעיה זו לא אמורה להשפיע על פתרונות אחרים של גישה מרחוק, כגון VPN (נקרא לעתים שרת גישה מרחוק או RAS) ו - VPN שמופעל תמיד (AOVPN). מכשירי Windows שמשמשים בבית על-ידי צרכנים או מכשירים בארגונים שאינם משתמשים בגישה ישירה כדי לגשת מרחוק למשאבי הרשת של הארגון אינם מושפעים. בעיה זו טופלה בעדכונים שהופצו ב- 13 בדצמבר 2022 (KB5021234) ואילך. אנו ממליצים להתקין את עדכון האבטחה האחרון עבור המכשיר שלך. הוא כולל שיפורים חשובים ופתרון בעיות, כולל בעיה זו. אם אתה מתקין עדכון שהופצה ב- 13 בדצמבר 2022 (KB5021234) ואילך, אין צורך להשתמש ב- Known Issue Rollback (KIR) או מדיניות קבוצתית מיוחד כדי לטפל בבעיה זו. אם אתה משתמש בעדכון שהופץ לפני 13 בדצמבר 2022, ואתה נתקל בבעיה זו, תוכל לטפל בה על-ידי התקנה וקביעת תצורה של המדיניות הקבוצתית המיוחדת המצוינת להלן. ניתן למצוא את מדיניות קבוצתית המיוחדת בתצורת המחשב ->תבניות מנהליות -><שם מדיניות קבוצתית המפורטים להלן>.לקבלת מידע אודות פריסה וקביעת תצורה של מדיניות קבוצתית מיוחדת זו, ראהכיצד להשתמש ב'מדיניות קבוצתית' כדי לפרוס מצב קודם של בעיה מוכרת. הורדות של מדיניות קבוצתית עם שם של מדיניות קבוצתית: חשוב עליך להתקיןולקבוע את התצורה של מדיניות קבוצתית עבור גירסת Windows שברשותך כדי לפתור בעיה זו.
מנהלי IT לאחר התקנת עדכון זה, ייתכן שאפליקציות המשתמשות בחיבורי ODBC באמצעות מנהל ההתקן של Microsoft ODBC SQL Server‏ (sqlsrv32.dll) כדי לגשת למסדי נתונים, לא יצליחו להתחבר. ייתכן שתקבל שגיאה בתוך האפליקציה או שתקבל הודעת שגיאה SQL Server, כגון " מערכת EMS נתקלה בבעיה" עם "הודעה: [Microsoft][ODBC SQL Server Driver] שגיאת פרוטוקול ב- TDS Stream" או "הודעה: [Microsoft][מנהל התקן ODBC SQL Server]התקבל אסימון לא ידוע SQL Server".הערה עבור מפתחים אפליקציות המושפעות מבעיה זו עלולות להיכשל בהבאת נתונים, לדוגמה בעת שימוש בפונקציה SQLFetch. בעיה זו עשויה להתרחש בעת קריאה לפונקציה SQLBindCol לפני SQLFetch או קריאה לפונקציה SQLGetData לאחר SQLFetch וכאשר ערך של 0 (אפס) ניתן עבור הארגומנט 'BufferLength' עבור סוגי נתונים קבועים שגדולים מ- 4 בתים (כגון SQL_C_FLOAT). אם אינך בטוח אם אתה משתמש באפליקציות מושפעות כלשהן, פתח את כל האפליקציות המשתמשות במסד נתונים ולאחר מכן פתח את שורת הפקודה (בחר התחל ולאחר מכן הקלד שורת פקודה ובחר אותה) והקלד את הפקודה הבאה:

tasklist /m sqlsrv32.dll
בעיה זו טופלה ב- KB5022287.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update או Microsoft Update כן עבור אל 'הגדרות',>'עדכן & 'אבטחה'Windows Update>. באזור ' עדכונים אופציונליים זמינים ', תמצא את הקישור להורדה ולהתקנה של העדכון.
Windows Update for Business לא אין. שינויים אלה ייכללו בעדכון האבטחה הבא בערוץ זה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) לא באפשרותך לייבא עדכון זה ל-WSUS באופן ידני. עיין ב-Microsoft Update Catalog לקבלת הוראות.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5019157.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 22000.1270.