הערה
- לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 11, גרסה 22H2, עיין בדף היסטוריית העדכונים שלה.
- הערה עקוב אחר @WindowsUpdate כדי לגלות מתי תוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.
סימונים
- עדכון זה מטפל בבעיות אבטחה של מערכת ההפעלה Windows.
שיפורים
עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5022913 (פורסם ב- 28 בפברואר 2023). בעת התקנת KB זה:
- עדכון זה מיישם את השלב השלישי של הקשחת מודל אובייקט מבוזר (DCOM). ראה KB5004442. לאחר התקנת עדכון זה, לא ניתן לבטל את השינויים באמצעות מפתח הרישום.
- עדכון זה מטפל בבעיה שמשפיעה על חשבון מחשב ועל Active Directory. בעת שימוש חוזר בחשבון מחשב קיים כדי להצטרף לתחום Active Directory, ההצטרפות נכשלת. מצב זה מתרחש במכשירים שהתקינו עדכוני Windows מתאריך 11 באוקטובר 2022 ואילך. הודעת השגיאה היא, "שגיאה 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'חשבון באותו שם קיים ב- Active Directory. שימוש חוזר בחשבון נחסם על-ידי מדיניות האבטחה'". לקבלת מידע נוסף, ראה KB5020276.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחהועבור עדכונים האבטחה של מרץ 2023.
עדכון מערום מתן שירות של Windows 11 - 22621.1344
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
| חל על | תסמין | פתרון |
|---|---|---|
| מנהלי IT | עדכונים שפורסם ב- 14 בפברואר 2023 ואילך עשוי שלא להיות מוצע מכמה שרתי Windows Server Update Services (WSUS) לגרסה Windows 11 22H2. העדכונים יורדו לשרת WSUS אך ייתכן שלא יופצו עוד למכשירי לקוח. שרתי WSUS שמושפעים הם רק אלה שבהם פועל Windows Server 2022 ששודרג מ- Windows Server 2016 או מ- Windows Server 2019. בעיה זו נגרמת כתוצאה מהסרה מקרית של סוגי MIME נדרשים של פלטפורמת עדכון מאוחדת (UUP) במהלך השדרוג ל- Windows Server 2022 מגרסה קודמת של Windows Server. בעיה זו עשויה להשפיע על עדכוני אבטחה או עדכוני תUFBV עבור Windows 11, גרסה 22H2. Microsoft Configuration Manage אינו מושפע מבעיה זו. | כדי לצמצם בעיה זו, ראה הוספת סוגי קבצים עבור פלטפורמת העדכון המאוחדת באופן מקומי. אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה. |
| כל המשתמשים | לאחר התקנה של עדכון זה או של עדכונים אחרים, ייתכן שלא יהיה ניתן להפעיל מכשירי Windows שמותקנות בהם אפליקציות של צד שלישי עם התאמות מסוימות של ממשק המשתמש. אפליקציות אלה של ספקים חיצוניים עלולות לגרום לשגיאות explorer.exe שעלולות לחזרה בלולאה פעמים רבות. האפליקציות הידועות של צד שלישי עם ההתאמות האישיות לממשק המשתמש הן ExplorerPatcher ו- StartAllBack. סוגים אלה של אפליקציות עושות לעתים קרובות שימוש בשיטות שאינן נתמכות כדי לבצע את ההתאמה האישית, והדבר עשוי לגרום לתוצאות לא מכוונות במכשיר Windows שלך. | ExplorerPatcher ו- StartAllBack הפיצו גירסה שמפרטת את בעיה זו כפתרון. הערה אם אתה משתמש באפליקציה להתאמה אישית של ממשק משתמש של ספק חיצוני ונתקל בבעיות אלה או בכל בעיה אחרת, יהיה עליך לפנות לתמיכת הלקוחות עבור מפתח האפליקציה שבה אתה משתמש. |
| מנהלי IT | לאחר התקנת עדכונים שהופצו ב- 10 בינואר 2023 ואילך, ייתכן שפרופילי מכשיר קיוסק שהכניסה שלהם אוטומטית זמינה לא ייכנסו באופן אוטומטי. לאחר ש- Autopilot ישלים את הקצאת המשאבים, המכשירים המושפעים יישארו במסך הכניסה ויבקשו אישורים. | בעיה זו טופלה ב- KB5023778. |
| כל המשתמשים | לאחר התקנת עדכון זה, ייתכן שבחלק מהאפליקציות יהיו בעיות לפרקים בזיהוי דיבור, קלט הבעתי וכתב יד בעת שימוש בשפות סיניות ויפניות. אפליקציות מושפעות עשויות לפעמים לא להצליח בזיהוי מילים מסוימות או שלא יוכלו לקבל קלט מזיהוי דיבור או מסוגי הקלט המושפעים. לבעיה זו יש סיכוי רב יותר להתרחש כאשר אפליקציות משתמשות בזיהוי דיבור לא מקוון. הערה עבור מפתחי אפליקציות בעיה זו משפיעה רק על זיהוי דיבור באמצעות מפרט דקדוק של זיהוי דיבור (SRGS) ב - Windows.Media.SpeechRecognition. יישומים אחרים של זיהוי דיבור אינם מושפעים. | בעיה זו טופלה ב- KB5026446. |
| מנהלי IT | ייתכן שתיתקל לסירוגין בבעיות בשמירה, העתקה או צירוף קבצים באמצעות אפליקציות 32 סיביות, המודעות לכתובות גדולות ומשתמשות ב- API של CopyFile. סביר יותר שמכשירי Windows יושפעו מבעיה זו בעת שימוש בתוכנות אבטחה מסחריות או ארגוניות מסוימות המשתמשות בתכונות קובץ מורחבות. יישומי Microsoft Office, כגון Microsoft Word או Microsoft Excel מושפעים רק בעת שימוש בגרסאות 32 סיביות וייתכן שתקבל את השגיאה "המסמך לא נשמר". סביר להניח שצרכנים המשתמשים במכשירי Windows בביתם או במכשירים מסחריים שאינם מנוהלים אינם נתקלים בבעיה זו. יישומים אינם מושפעים מבעיה זו אם הם תומכים ב- 64 סיביות או 32 סיביות ולא מודעים לכתובת גדולה. | בעיה זו טופלה ב- KB5027231. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Windows Update for Business | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 11 סיווג: עדכוני אבטחה |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5023706.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 22621.1344.