הערה
חדש 14/06/22
חשוב ב- 19 במאי 2022, פרסמנו עדכון מחוץ לפס (OOB) כדי לטפל בבעיה שעלולה לגרום לכשלים באימות אישורי מחשב בבקרי תחום. אם לא התקנת את מהדורות ה- 19 במאי 2022 ואילך, התקנת עדכון זה של 14 ביוני 2022 תטפל גם בבעיה זו. לקבלת מידע נוסף, עיין בסעיף לפני התקנת עדכון זה במאמר זה.
הערה
- לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server 2022, עיין בדף היסטוריית העדכונים שלו.
- הערה עקוב אחר @WindowsUpdate כדי לגלות מתי תוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.
שיפורים
עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5014021 (פורסם ב- 24 במאי 2022) ומטפל גם בבעיות הבאות:
- טופלה פגיעות של העלאת רמת הרשאה (EOP) תחת CVE-2022-30154 עבור שירות Shadow Copy Agent של שרת הקבצים של Microsoft. כדי להיות מוגן ופונקציונלי, עליך להתקין את עדכון Windows מ- 14 ביוני 2022 ואילך הן בשרת היישומים והן בשרת הקבצים. שרת היישומים מפעיל את היישום המודע ל- Volume Shadow Copy Service (VSS) המאחסן נתונים בשיתופי בלוק הודעת שרת מרוחק 3.0 (ואילך) בשרת קבצים. שרת הקבצים מארח את מיקומי הקבצים המשותפים. אם לא תתקין את העדכון בשני תפקידי המחשב, פעולות גיבוי שבוצעו על-ידי אפליקציות שפעלו בעבר עלולות להיכשל. עבור תרחישי כשל כאלה, שירות סוכן עותק הצל של שרת הקבצים של Microsoft ירשום את אירוע FileShareShadowCopyAgent מס' 1013 בשרת הקבצים. לקבלת מידע נוסף, ראה KB5015527.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף על פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב עדכונים האבטחה של יוני 2022
עדכון מערום מתן שירות של Windows 10 - 20348.733
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכון זה, ייתכן שלמכשירי Windows לא תהיה אפשרות להשתמש בתכונת נקודה חמה של Wi-Fi. בעת ניסיון להשתמש בתכונה 'נקודה חמה', ייתכן שההתקן המארח יאבד את החיבור לאינטרנט לאחר שמכשיר לקוח יתחבר. | בעיה זו טופלה ב- KB5014665. |
| לאחר התקנת עדכון זה, ייתכן ששרתי Windows המשתמשים בשירות הניתוב והגישה מרחוק (RRAS) לא יוכלו לנתב כראוי את תעבורת האינטרנט. מכשירים שמתחברים לשרת עלולים להיכשל בהתחברות לאינטרנט, ושרתים עלולים לאבד את החיבור לאינטרנט לאחר שמכשיר לקוח מתחבר. | בעיה זו טופלה ב- KB5014665. |
| לאחר התקנת עדכון זה, כרטיסיות מצב IE ב- Microsoft Edge עלולות להפסיק להגיב כאשר אתר מציג תיבת דו-שיח מודאלית. תיבת דו-שיח מודאלית היא טופס או תיבת דו-שיח הדורשת מהמשתמש להגיב לפני שתמשיך או לקיים אינטראקציה עם חלקים אחרים של דף האינטרנט או היישום. הערת מפתח אתרים המושפעים מבעיה זו התקשר ל- window.focus. | הבעיה הזו טופלה ב- KB5016693. |
| לאחר התקנת עדכונים שהופצו ב- 14 ביוני 2022 ואילך, תצורת מצב רצוי (DSC) של PowerShell באמצעות מאפיין PSCredential מוצפן עלולה להיכשל בעת פענוח האישורים בצומת היעד. כשל זה יגרום להודעת שגיאה הקשורה לסיסמה, הדומה להודעה "הסיסמה שסופקה לשם משאב <> תצורת המצב הרצוי אינה חוקית. הסיסמה לא יכולה להיות Null או ריקה." הערה סביבות המשתמשות במאפייני PSCredential שאינם מוצפנים לא יתקלו בבעיה. DSC היא פלטפורמת ניהול ב- PowerShell המאפשרת למנהלי מערכת לנהל את תשתית ה- IT והפיתוח עם תצורה כקוד. ייתכן שמשתמשים ביתיים של Windows לא יתקלו בבעיה זו. |
בעיה זו טופלה ב KB5015827. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
עבור שיקולי אימות אישור מחשב המשפיעים על שרת מדיניות רשת (NPS) ותרחישים אחרים, בצע אחת מהפעולות הבאות:
- התקן עדכון זה של 14 ביוני 2022 בכל שרתי הביניים או שרתי היישומים שמעבירים אישורי אימות מלקוחות מאומתים לבקר התחום (DC) תחילה. לאחר מכן, התקן עדכון זה בכל המחשבים בעלי תפקיד DC.
או - אכלס מראש את CertificateMappingMethods כדי 0x1F כפי שמתועד במקטע פרטי מפתח הרישום של KB5014754 בכל בקרי התחום (DC). מחק את הגדרת הרישום CertificateMappingMethods רק לאחר התקנת העדכון של 14 ביוני 2022 בכל שרתי הביניים או שרתי היישומים ובכל בקרי ה- DC.
הערה הוספה, שינוי או הסרה של הגדרת הרישום CertificateMappingMethods אינם מחייבים הפעלה מחדש של המכשיר.
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Windows Update for Business | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: מערכת הפעלה של Microsoft Server-21H2 סיווג: עדכוני אבטחה |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5014678.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.733.