14 במרץ 2023 – KB5023706 (גירסת Build של מערכת הפעלה מס' 22621.1413)

חל על
Windows 11 version 22H2, all editions

הערה

סימונים

  • עדכון זה מטפל בבעיות אבטחה עבור מערכת ההפעלה Windows שלך.

שיפורים

עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5022913 (פורסם ב- 28 בפברואר 2023). בעת התקנת KB זה:

  • עדכון זה מיישם את השלב השלישי של הקשיים של מודל אובייקט רכיב מבוזר (DCOM). ראה KB5004442. לאחר התקנת עדכון זה, לא תוכל לבטל את השינויים באמצעות מפתח הרישום.
  • עדכון זה מטפל בבעיה המשפיעה על חשבון מחשב ועל Active Directory. בעת שימוש חוזר בחשבון מחשב קיים כדי להצטרף לתחום של Active Directory, ההצטרפות נכשלת. מצב זה מתרחש במכשירים כוללים עדכוני Windows שהותקנו מתאריך 11 באוקטובר 2022 ואילך. הודעת השגיאה היא "שגיאה 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'חשבון בעל שם זהה קיים ב- Active Directory. שימוש מחדש בחשבון נחסם על-ידי מדיניות האבטחה.' לקבלת מידע נוסף, ראה KB5020276.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחה ובמדריך האבטחה של מרץ 2023, עדכונים.

Windows 11 מערום שירות - 22621.1344

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה
חל על תסמין פתרון
מנהלי IT עדכונים שפורסם ב- 14 בפברואר 2023 ואילך לא יוצעו משרתים מסוימים של Windows Server Update Services (WSUS) ל- Windows 11, גירסה 22H2. העדכונים יורדו לשרת WSUS אך ייתכן שלא יופצו עוד למכשירי לקוח. שרתי WSUS שמושפעים הם רק אלה שבהם פועל Windows Server 2022 ששודרג מ- Windows Server 2016 או מ- Windows Server 2019. בעיה זו נגרמת על-ידי הסרה מקרית של סוגי MIME הנדרשים של פלטפורמת עדכון מאוחד (UUP) במהלך השדרוג ל- Windows Server 2022 מגירסה קודמת של Windows Server. בעיה זו עשויה להשפיע על עדכוני אבטחה או עדכוני תUFBV עבור Windows 11, גרסה 22H2. Microsoft Configuration Manage אינו מושפע מבעיה זו. כדי לצמצם בעיה זו, ראה הוספת סוגי קבצים עבור פלטפורמת עדכון מאוחד מקומית. אנו פועלים למציאת פתרון ונספק עדכון במהדורה הקרובה.
כל המשתמשים לאחר התקנה של עדכון זה או של עדכונים אחרים, ייתכן שלא יהיה ניתן להפעיל מכשירי Windows שמותקנות בהם אפליקציות של צד שלישי עם התאמות מסוימות של ממשק המשתמש. אפליקציות אלה של ספקים חיצוניים עלולות לגרום לשגיאות explorer.exe שעלולות לחזרה בלולאה פעמים רבות. האפליקציות הידועות של צד שלישי עם ההתאמות האישיות לממשק המשתמש הן ExplorerPatcher ו- StartAllBack. סוגים אלה של אפליקציות עושות לעתים קרובות שימוש בשיטות שאינן נתמכות כדי לבצע את ההתאמה האישית, והדבר עשוי לגרום לתוצאות לא מכוונות במכשיר Windows שלך. ExplorerPatcher ו- StartAllBack הפיצה גירסה המפרטת בעיה זו כפתרון. הערה אם אתה משתמש ביישום להתאמה אישית של ממשק משתמש של ספק חיצוני ותתקל בבעיות אלה או בכל בעיה אחרת, יהיה עליך לפנות לתמיכת הלקוחות עבור מפתח האפליקציה שבה אתה משתמש.
מנהלי IT לאחר התקנת עדכונים שהופצו ב- 10 בינואר 2023 ואילך, ייתכן שפרופילי מכשיר קיוסק שהכניסה שלהם אוטומטית זמינה לא ייכנסו באופן אוטומטי. לאחר ש- Autopilot ישלים את הקצאת המשאבים, המכשירים המושפעים יישארו במסך הכניסה ויבקשו אישורים. בעיה זו טופלה ב- KB5023778.
כל המשתמשים לאחר התקנת עדכון זה, ייתכן שבחלק מהאפליקציות יהיו בעיות לפרקים בזיהוי דיבור, קלט הבעתי וכתב יד בעת שימוש בשפות סיניות ויפניות. אפליקציות מושפעות עשויות לפעמים לא להצליח בזיהוי מילים מסוימות או שלא יוכלו לקבל קלט מזיהוי דיבור או מסוגי הקלט המושפעים. בעיה זו עשויה להתרחש כאשר אפליקציות משתמשות בזיהוי דיבור לא מקוון. הערה עבור מפתחי אפליקציות בעיה זו משפיעה רק על זיהוי דיבור באמצעות מפרט דקדוק של זיהוי דיבור (SRGS) ב- Windows.Media.SpeechRecognition. יישומים אחרים של זיהוי דיבור אינם מושפעים. בעיה זו טופלה ב- KB5026446.
מנהלי IT ייתכן שיש לך בעיות לסירוגין בשמירה, בהעתקה או בצירוף של קבצים באמצעות אפליקציות של 32 סיביות, המודעות לכתובות גדולות והשימוש ב- API CopyFile. סביר יותר שמכשירי Windows יושפעו מבעיה זו בעת שימוש בתוכנות אבטחה מסחריות או ארגוניות מסוימות המשתמשות בתכונות קובץ מורחבות. אפליקציות Microsoft Office, כגון Microsoft Word או Microsoft Excel, מושפעות רק בעת שימוש בגירסאות 32 סיביות, וייתכן שתקבל את השגיאה "המסמך לא נשמר". סביר שצרכנים המשתמשים במכשירי Windows בבית או במכשירים מסחריים שאינם מנוהלים לא יתקלו בבעיה זו. אפליקציות אינן מושפעות מבעיה זו אם הן תומכות ב- 64 סיביות או 32 סיביות ובכתובת NOT גדולה. בעיה זו טופלה ב- KB5027231.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 11
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5023706.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 22621.1344.