23 ביוני 2022 – KB5014665 (גירסת Build של מערכת ההפעלה מס' 20348.803) תצוגה מקדימה

חל על
Windows Server 2022

הערה

שיפורים

עדכון זה שאינו עדכון אבטחה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • חדש! נוספה ביקורת כתובות IP עבור חיבורים נכנסים של ניהול מרוחק של Windows Remote Management (WinRM) באירוע אבטחה 4262 ובאירוע WinRM 91. פעולה זו מטפלת בבעיה שגורמת לכשל ברישום של כתובת ה- IP המקורית ושם המחשב עבור חיבור PowerShell מרוחק.

  • חדש! הוספת היכולת לקרוא ל- SetCredentialsAttribute במצב משתמש עבור SECPKG_ATTR_CLIENT_CERT_POLICY.

  • חדש! הוספת מנתב מחדש של בלוק הודעת שרת (SMB) (RDR) קוד ספציפי לבקרת מערכות קבצים ציבוריות (FSCTL) FSCTL_LMR_QUERY_INFO.

  • חדש! ניתן לקבוע את התצורה של חבילת הצופן של לקוח SMB ושל שרת SMB באמצעות PowerShell.

  • חדש! נוספה ביקורת כתובות IP עבור חיבורים נכנסים של ניהול מרוחק של Windows Remote Management (WinRM) באירוע אבטחה 4262 ובאירוע WinRM 91. פעולה זו מטפלת בבעיה שגורמת לכשל ברישום של כתובת ה- IP המקורית ושם המחשב עבור חיבור PowerShell מרוחק.

  • חדש! הוספת מנתב מחדש של בלוק הודעת שרת (SMB) (RDR) FSCTL_LMR_QUERY_INFO של בקרת מערכת קבצים ציבורית (FSCTL) ספציפית.

  • חדש! הוספת תמיכה עבור Transport Layer Security (TLS) 1.3 ביישומי Lightweight Directory Access Protocol (LDAP) של לקוח ושרת Windows.

  • טופלה בעיה שמשפיעה על שירות הלוח בענן ומונעת סינכרון בין מחשבים לאחר פרק זמן של חוסר פעילות.

  • טופלה בעיה שבה תווים ביפנית מוצגים באופן שגוי ב- PowerShell.

  • טיפול בבעיה שגורמת לאי הצגה של Windows Server 2019 ו- Windows Server 2022 ברשימות מסוימות של תפריטים נפתחים ב'מנהל השרת'.

  • טופלה בעיה שחוסמת את הווירטואליזציה של ה- GPU.

  • שיפור השימוש ב- GPU בתרחישים שבהם משתמשים מרובים מתחברים מרחוק לשרת שמותקנים בו GPU מרובים.

  • הפיכת מדיניות קבוצתית InternetExplorerModeEnableSavePageAs לזמינה. לקבלת מידע נוסף, עיין בתיעוד מדיניות הדפדפן של Microsoft Edge.

  • טופלה בעיה שגורמת לממשק API של GetDoubleClickTime() להיכשל בתחנות חלונות שאינן אינטראקטיביות. לקבלת מידע נוסף, ראה הפונקציה GetDoubleClickTime (winuser.h)ויצירת תחנת חלון ושולחן עבודה.

  • טופלה בעיה שמשפיעה על אזור לוח המגע שמגיב ללחיצה באמצעות לחצן העכבר הימני (אזור הלחיצה הימנית). לקבלת מידע נוסף, ראה אזור לחיצה באמצעות לחצן העכבר הימני.

  • טופלה בעיה שמשפיעה על שרשראות אישורים מסוימות לרשויות אישורים המשמשות כבסיס שחברות בתוכנית האישורים הבסיסית של Microsoft. עבור אישורים אלה, מצב שרשרת האישורים יכול להיות "אישור זה בוטל על-ידי רשות האישורים שלו".

  • טיפול בבעיה שמונעת שימוש בקבצים של מערכת קבצים מוצפנים (EFS) על פני חיבור מבוסס אינטרנט של Distributed Authoring and Versioning (WebDAV).

  • טיפול בבעיה שגורמת לבקר תחום לכתוב באופן שגוי את אירוע המרכז לתפוצת מפתחות (KDC) מס' 21 ביומן האירועים של המערכת. מצב זה מתרחש כאשר KDC מעבד בהצלחה בקשת אימות של Kerberos Public Key Cryptography for Initial Authentication (PKINIT) באמצעות אישור בחתימה עצמית עבור תרחישי אמון של מפתחות (Windows Hello לעסקים ואימות מכשיר).

  • טופלה בעיה שבה נוצרת מדיה של התקנה ממדיה (IFM) עבור Active Directory ומייצרת את השגיאה "-2101 JET_errCallbackFailed".

  • טופלה בעיה שמתרחשת כאשר Active Directory Lightweight Directory Service (LDS) מאפס את הסיסמה עבור אובייקטי userProxy. איפוס הסיסמה נכשל עם שגיאה כגון "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • טיפול בבעיה שגורמת למדיניות ספק שירותי התצורה (CSP) LocalUsersAndGroups להיכשל בעת שינוי קבוצת מנהלי המערכת המוכללת. בעיה זו מתרחשת אם חשבון מנהל המערכת המקומי אינו מצוין ברשימת החברות בעת ביצוע פעולת החלפה.

  • טופלה בעיה שבה קלטי XML בעלי מבנה פגום עלולים לגרום לשגיאה ב- DeviceEnroller.exe. פעולה זו מונעת העברה של ספקי שירותי אינטרנט להתקן עד שתפעיל מחדש את המכשיר או תתקן את ה- XML.

  • מטפל בבעיה שגורמת לאימות Microsoft NTLM באמצעות אמון חיצוני להיכשל. בעיה זו מתרחשת כאשר בקר תחום המכיל את שירותי עדכון Windows מה- 11 בינואר 2022 ואילך את בקשת האימות, אינו בתחום בסיס, ואינו מחזיק בתפקיד קטלוג כללי. הפעולות המושפעות עשויות לרשום את השגיאות הבאות:

    • מסד הנתונים של האבטחה לא הופעל.
    • התחום היה במצב שגוי כדי לבצע את פעולת האבטחה.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • מיטוב הגישה למסד הנתונים של State Repository כדי לסייע בהפחתת עיכובים בפריסת Appx או מסכים שחורים שעשויים להתרחש בעת כניסה ל- Windows 2019 Server.
  • טיפול בבעיה שגורמת לאי הצגה של Windows Server 2019 ו- Windows Server 2022 ברשימות מסוימות של תפריטים נפתחים ב'מנהל השרת'.
  • טופלה בעיה שגורמת להעתקת קבצים להיות איטית יותר עקב חישוב שגוי של מאגרי כתיבה במנהל המטמון.
  • מטפל בבעיה ידועה שעלולה למנוע ממך להשתמש בתכונה 'נקודה חמה של Wi-Fi'. בעת ניסיון להשתמש בתכונה 'נקודה חמה', ייתכן שההתקן המארח יאבד את החיבור לאינטרנט לאחר שמכשיר לקוח יתחבר.
  • מטפל בבעיה ידועה שמונעת משרתים של Windows שמשתמשים בניתוב ובשירות הגישה מרחוק (RRAS) לנתב כראוי את תעבורת האינטרנט. ייתכן שמכשירים שמתחברים לשרת לא יתחברו לאינטרנט, ושרתים עלולים לאבד את החיבור לאינטרנט לאחר שמכשיר לקוח יתחבר אליהם.
  • טופלה בעיה של דליפת זיכרון במצב IE.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

עדכון מערום מתן שירות של Windows 10 - 20348.793

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. ‫השינויים העיקריים כוללים:

  • טיפול בבעיה שמונעת מאפליקציה מותקנת מראש לפעול כצפוי לאחר התקנת עדכון של Windows.

בעיות ידועות בעדכון זה

סימפטום פתרון
לאחר התקנת עדכון זה, כרטיסיות מצב IE ב- Microsoft Edge עלולות להפסיק להגיב כאשר אתר מציג תיבת דו-שיח מודאלית. תיבת דו-שיח מודאלית היא טופס או תיבת דו-שיח הדורשת מהמשתמש להגיב לפני שתמשיך או לקיים אינטראקציה עם חלקים אחרים של דף האינטרנט או היישום. הערת מפתח אתרים המושפעים מבעיה זו התקשר ל- window.focus. הבעיה הזו טופלה ב- KB5016693.
לאחר התקנת עדכונים שהופצו ב- 14 ביוני 2022 ואילך, תצורת מצב רצוי (DSC) של PowerShell באמצעות מאפיין PSCredential מוצפן עלולה להיכשל בעת פענוח האישורים בצומת היעד. כשל זה יגרום להודעת שגיאה הקשורה לסיסמה, הדומה להודעה "הסיסמה שסופקה לשם משאב <> תצורת המצב הרצוי אינה חוקית. הסיסמה לא יכולה להיות Null או ריקה."
הערה סביבות המשתמשות במאפייני PSCredential שאינם מוצפנים לא יתקלו בבעיה.
DSC היא פלטפורמת ניהול ב- PowerShell המאפשרת למנהלי מערכת לנהל את תשתית ה- IT והפיתוח עם תצורה כקוד. ייתכן שמשתמשים ביתיים של Windows לא יתקלו בבעיה זו.
בעיה זו טופלה ב KB5015827.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן עבור אל 'הגדרות',>'עדכן & 'אבטחה'Windows Update>. באזור ' עדכונים אופציונליים זמינים ', תמצא את הקישור להורדה ולהתקנה של העדכון.
Windows Update for Business לא אין. שינויים אלה ייכללו בעדכון האבטחה הבא בערוץ זה.
Microsoft Update Catalog לא כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) לא באפשרותך לייבא עדכון זה ל-WSUS באופן ידני. עיין ב-Microsoft Update Catalog לקבלת הוראות.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5014665.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.793.