10 במאי 2022 – KB5014011 (אוסף עדכונים חודשי)

חל על
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Summary

קבל מידע נוסף על עדכון אבטחה זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.

הערה

  • חשוב Windows 8.1 ו- Windows Server 2012 R2 הגיעו לסוף התמיכה הרגילה וכעת הם נתמכים באופן מורחב. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').
  • לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית Windows 8.1 ו- Windows Server 2012 R2.

שיפורים

עדכון אבטחה מצטבר זה מכיל שיפורים שהם חלק מעדכון KB5012670 (פורסם ב- 12 באפריל 2022) וכולל שיפורים חדשים עבור הבעיות הבאות:

  • קוד מרכז התפלגות המפתח (KDC) מחזיר באופן שגוי הודעת KDC_ERR_TGT_REVOKED במהלך כיבוי בקר תחום.
  • לאחר התקנת עדכון Windows שפורסם בינואר 2022 או עדכון מאוחר יותר של Windows ביישום ה- Snap-in של אמולטור בקר התחום הראשי (PDCe), רישום או שינוי של סיומות שמות הניתוב באמצעות יישום ה- Snap-in של Netdom.exe או "תחומים ו יחסי אמון של Active Directory" עשוי להיכשל ואתה מקבל את הודעת השגיאה הבאה: "קיימים משאבי מערכת לא מספיקים כדי להשלים את השירות המבוקש".
  • בקר התחום הראשי (PDC) עבור תחום הבסיס רושם באופן שגוי אירועי אזהרה ושגיאה ביומן המערכת בעת ניסיון לסרוק יחסי אמון יוצאים בלבד.

לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה ובעדכון האבטחה של מאי 2022, עדכונים.

בעיות ידועות בעדכון זה

תסמין השלב הבא
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫
לאחר התקנת עדכון זה בשרתי Windows Server 2012 R2 המשמשים כבקרי תחום, ייתכן שתראה כשלי אימות בשרת או בלקוח עבור שירותים כגון שרת מדיניות רשת (NPS),ניתוב ושירות גישה מרחוק (RRAS), רדיוס, Extensible Authentication Protocol (EAP) ופרוטוקול אימות מורחב מוגן (PEAP). הבעיה משפיעה על האופן בו בקר התחום מנהל את המיפוי של אישורים לחשבונות מחשב. בעיה זו משפיעה רק על שרתים המשמשים כבקרי תחום ושרתי יישומים מתווים אשר מאומתים מול בקרי תחום; זה לא משפיע על מכשירי Windows של הלקוח. התקן עדכון KB5014986 בשרתי Windows Server 2012 R2 המשמשים כבקרי תחום ושרתי יישומים מתווים אשר מאומתים מול בקרי תחום.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני שתתקין את אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB5014025) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5014011.

חומרי עזר

לקבלת מידע אודות עדכוני האבטחה שהופצו ב- 10 במאי 2022, ראה מידע אודות פריסת עדכון אבטחה : 10 במאי 2022 (KB5014317).