10 במאי 2022— KB5013944 (גירסת Build של מערכת ההפעלה 20348.707)

חל על
Windows Server 2022

הערה

שיפורים

עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5012637 (פורסם ב- 25 באפריל 2022) ו מטפל גם בבעיות הבאות:

  • עדכון זה מכיל שיפורי אבטחה שונים לפונקציונליות הפנימית של מערכת ההפעלה. לא תועדו בעיות נוספות עבור מהדורה זו.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובמדריך האבטחה של מאי 2022 בנושא עדכונים.

Windows 10 מערום שירות - 20348.677

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
27/05/02 עודכןלאחר התקנת עדכונים שהופצו ב- 10 במאי 2022 בבקרי התחום שלך, ייתכן שתראה כשלים באימות אישור מחשב בשרת או בלקוח עבור שירותים כגון שרת מדיניות רשת (NPS),ניתוב ושירות גישה מרחוק (RRAS), רדיוס, Extensible Authentication Protocol (EAP) ופרוטוקול אימות מורחב מוגן (PEAP). נמצאה בעיה הקשורה לאופן המיפוי של אישורים בחשבונות מחשב שבקר התחום מטפל בהם. הערה התקנת עדכונים שהופצו ב- 10 במאי 2022, במכשירי Windows של לקוח ובבקר שאינו תחום שרתים של Windows לא תגרום לבעיה זו. בעיה זו משפיעה רק על ההתקנה של 10 במאי 2022, עדכונים המותקנים בשרתים המשמשים כבקרי תחום. 27/05/02 עודכןצמצום הסיכונים המועדף עבור בעיה זו הוא מיפוי ידני של אישורים לחשבון מחשב ב- Active Directory. לקבלת הוראות, ראה מיפוי אישורים. הערה ההוראות זהות למיפוי אישורים לחשבון משתמש או מחשב ב- Active Directory. אם צמצום הסיכונים המועדף לא יפעל בסביבה שלך, ראה KB5014754 - שינויי אימות מבוססי-אישורים בבקרי התחום של Windows לקבלת צמצום סיכונים אפשריים אחרים במקטע מפתח הרישום SChannel. הערה כל צמצום סיכונים אחר מלבד צמצום הסיכונים המועדף עשוי הפחתת או השבתה של הקשת אבטחה. בעיה זו טופלה בעדכונים מחוץ לתחום שהופצו ב- 19 במאי 2022 להתקנה בכל בקרי התחום בסביבה שלך, וכן בכל שרתי היישומים המתווך כגון שרתי מדיניות רשת (NPS), RADIUS, רשות אישורים (CA) או שרתי אינטרנט המעבירים את אישור האימות מהלקוח שאומת ל- DC המאמת. אם השתמשת בפתרון עוקף או בצמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים לך להסיר אותם. הדבר כולל את הסרת מפתח הרישום (CertificateMappingMethods = 0x1F) המתועוד במקטע מפתח הרישום SChannelשל KB5014754. לא נדרשת פעולה בצד הלקוח כדי לפתור בעיית אימות זו. כדי לקבל את החבילה העצמאית עבור עדכונים מוכללים אלה, חפש את מספר ה- KB ב- Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות עבור מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog. הערה העדכונים הבאים אינם זמינים ב- Windows Update ולא יותקנו באופן אוטומטי. עדכונים מצטברים: הערה אין צורך להחיל עדכון קודם לפני התקנת עדכונים מצטברים אלה. אם כבר התקנת את העדכונים שהופצו ב- 10 במאי 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: מערכת הפעלה של Microsoft Server-21H2
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5013944.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.677.