23 ביוני 2022 – KB5014665 (גירסת Build של מערכת ההפעלה מס' 20348.803) תצוגה מקדימה

חל על
Windows Server 2022

הערה

שיפורים

עדכון זה שאינו עדכון אבטחה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • חדש! הוספת ביקורת כתובות IP עבור חיבורי ניהול מרחוק נכנס של Windows (WinRM) באירוע אבטחה 4262 ואירוע WinRM 91. בעיה זו גורמת לאי רישום של כתובת ה- IP של המקור ואת שם המחשב עבור חיבור מרוחק של PowerShell.

  • חדש! הוספת היכולת להתקשר ל- SetCredentialsAttribute במצב משתמש עבור SECPKG_ATTR_CLIENT_CERT_POLICY.

  • חדש! הוספת מנתב מחדש של בלוק הודעת שרת (SMB) (RDR) ספציפי ל- publicFile System Control (FSCTL) FSCTL_LMR_QUERY_INFO.

  • חדש! הפיכת סדר החבילה של הצופן של שרת SMB ולקוח SMB ניתן להגדרה באמצעות PowerShell.

  • חדש! הוספת ביקורת כתובות IP עבור חיבורי ניהול מרחוק נכנס של Windows (WinRM) באירוע אבטחה 4262 ואירוע WinRM 91. בעיה זו גורמת לאי רישום של כתובת ה- IP של המקור ואת שם המחשב עבור חיבור מרוחק של PowerShell.

  • חדש! הוספת מנתב מחדש של בלוק הודעת שרת (SMB) (RDR) ספציפי לקוד בקרת מערכת קבצים ציבורית (FSCTL) FSCTL_LMR_QUERY_INFO.

  • חדש! הוספת תמיכה ביישומי Transport Layer Security (TLS) 1.3 בלקוח Windows ובשרת Lightweight Directory Access Protocol (LDAP).

  • טיפול בבעיה שמשפיעה על שירות הלוח בענן ומונעת סינכרון בין מחשבים לאחר פרק זמן של חוסר פעילות.

  • טיפול בבעיה שמציגה תווים ביפנית באופן שגוי ב- PowerShell.

  • טיפול בבעיה שגורמת לכשל בהצגת Windows Server 2019 ו- Windows Server 2022 ברשימות תפריט נפתח מסוימות במנהל השרת.

  • טופלו בעיות בחסימת Paravirtualization של GPU.

  • משפר את השימוש ב- GPU בתרחישים שבהם משתמשים מרובים מתחברים מרחוק לשרת שמותקנה בו כמה יחידות GPU.

  • הפיכת InternetExplorerModeEnableSavePageAs לזמין מדיניות קבוצתית. לקבלת מידע נוסף, עיין בתיעוד מדיניות הדפדפן של Microsoft Edge.

  • טיפול בבעיה שגורמת ל- API GetDoubleClickTime() להיכשל בתחנות חלון שאינן אינטראקטיביות. לקבלת מידע נוסף, ראה הפונקציה GetDoubleClickTime (winuser.h) ו - Window Station and Desktop Creation.

  • טיפול בבעיה שמשפיעה על אזור לוח המגע המגיב ללחיצה באמצעות לחצן העכבר הימני (אזור הלחיצה הימנית). לקבלת מידע נוסף, ראה אזור לחיצה באמצעות לחצן העכבר הימני.

  • טיפול בבעיה שמשפיעה על רשתות אישורים מסוימות לרשויות אישורי בסיס שהם חברים בתוכנית אישורי הבסיס של Microsoft. עבור אישורים אלה, מצב שרשרת האישורים יכול להיות, "אישור זה בוטל על-ידי רשות האישורים שלו".

  • טיפול בבעיה שמונעת שימוש בקבצים של מערכת קבצים מוצפנים (EFS) דרך חיבור מבוסס-אינטרנט של עריכה מבוזרת וניהול גירסאות (WebDAV).

  • טיפול בבעיה שגורמת לבקר תחום לכתוב באופן שגוי אירוע 21 של מרכז הפצה של מפתח (KDC) ביומן האירועים של המערכת. מצב זה מתרחש כאשר ה- KDC מעבד בהצלחה הצפנה של מפתח ציבורי של Kerberos עבור אימות ראשוני (PKINIT) עם אישור בחתימה עצמית עבור תרחישי אמון עיקריים (Windows Hello לעסקים אימות מכשיר).

  • טופלה בעיה שבה יצירת מדיית התקנה ממדיה (IFM) עבור Active Directory נכשלת וגורמת לשגיאה "-2101 JET_errCallbackFailed".

  • טיפול בבעיה שמתרחשת כאשר שירות Active Directory Lightweight Directory (LDS) מאפס את הסיסמה עבור אובייקטי userProxy. איפוס הסיסמה נכשל עם שגיאה כגון "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • טיפול בבעיה שגורמת למדיניות של ספק שירות התצורה (CSP) LocalUsersAndGroups להיכשל בעת שינוי הקבוצה המוכללת Administrators. בעיה זו מתרחשת אם חשבון מנהל המערכת המקומי לא צוין ברשימת החברות בעת ביצוע פעולת החלפה.

  • טופלה בעיה שבה קלט XML פגום עלול לגרום לשגיאה ב- DeviceEnroller.exe. פעולה זו מונעת העברה של קבצי CSP למכשיר עד שתפעיל מחדש את המכשיר או תתקן את ה- XML.

  • טיפול בבעיה שגורמת לאימות Microsoft NTLM באמצעות אמון חיצוני להיכשל. בעיה זו מתרחשת כאשר בקר תחום המכיל את שירותי Windows Update מ- 11 בינואר 2022 ואילך, אינו נמצא בתחום בסיס ואינו מחזיק בתפקיד הקטלוג הכללי. הפעולות המושפעות עשויות לרשום את השגיאות הבאות:

    • מסד הנתונים של האבטחה לא הופעל.
    • התחום היה במצב שגוי כדי לבצע את פעולת האבטחה.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • מיטוב הגישה למסד הנתונים של מאגר המצבים כדי לסייע בהפחתת עיכובים בפריסת Appx או מסכים שחורים שעלולים להתרחש בעת הכניסה ל- Windows 2019 Server.
  • טיפול בבעיה שגורמת לכשל בהצגת Windows Server 2019 ו- Windows Server 2022 ברשימות תפריט נפתח מסוימות במנהל השרת.
  • טיפול בבעיה שגורמת להעתקת קבצים להיות איטית יותר עקב חישוב שגוי של מאגרי כתיבה בתוך מנהל המטמון.
  • טיפול בבעיה ידועה שעלולה למנוע ממך להשתמש בתכונת Wi-Fi חמה. בעת ניסיון להשתמש בתכונה 'נקודה חמה', ייתכן שההתקן המארח יאבד את החיבור לאינטרנט לאחר שמכשיר לקוח יתחבר.
  • טיפול בבעיה ידועה שמונעת משרתי Windows המשתמשים בשירות ניתוב וגישה מרחוק (RRAS) לנתב כראוי תעבורת אינטרנט. ייתכן שהתקנים המחוברים לשרת לא יתחברו לאינטרנט, וששרתים עשויים לאבד את החיבור לאינטרנט לאחר שהתקן לקוח יתחבר אליהם.
  • טופלה בעיה בדליפת זיכרון במצב IE.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

Windows 10 מערום שירות - 20348.793

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. ‫השינויים העיקריים כוללים:

  • טיפול בבעיה שמונעת מאפליקציות מותקנות מראש לפעול כצפוי לאחר התקנת עדכון Windows.

בעיות ידועות בעדכון זה

סימפטום פתרון
לאחר התקנת עדכון זה, כרטיסיות מצב IE ב- Microsoft Edge עלולות להפסיק להגיב כאשר אתר מציג תיבת דו-שיח מודאלית. תיבת דו-שיח מודאלית היא טופס או תיבת דו-שיח הדורשת מהמשתמש להגיב לפני המשך או אינטראקציה עם חלקים אחרים של דף האינטרנט או היישום.אתרי הערות מפתחים המושפעים מחלון שיחה זה של בעיה.focus. הבעיה הזו טופלה ב- KB5016693.
לאחר התקנת עדכונים שהופצו ב- 14 ביוני 2022 ואילך, PowerShell Desired State Configuration (DSC) באמצעות מאפיין מוצפן PSCredential עלול להיכשל בעת פענוח האישורים בצומת היעד. כשל זה תגרום לה הודעת שגיאה הקשורה לסיסמה, <> בדומה ל" הסיסמה שסופקה לשם המשאב של תצורת המצב הרצויה אינה חוקית. הסיסמה אינה יכולה להיות Null או ריקה."
הערה סביבות המשתמשות במאפיינים PSCredential שאינם מוצפנים לא יתקלו בבעיה.
DSC היא פלטפורמת ניהול ב- PowerShell המאפשרת למנהלי מערכת לנהל תשתית IT ופיתוח עם תצורה כקוד. ייתכן שבעיה זו לא תיתקל בשימוש על-ידי משתמשים ביתיים של Windows.
בעיה זו טופלה ב- KB5015827.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן עבור אל הגדרות>עדכון & אבטחה>Windows Update. באזור עדכונים אופציונליים זמינים, תמצא את הקישור להורדה ולהתקנה של העדכון.
Windows Update for Business לא אין. שינויים אלה ייכללו בעדכון האבטחה הבא לערוץ זה.
Microsoft Update Catalog לא כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) לא באפשרותך לייבא עדכון זה ל-WSUS באופן ידני. עיין ב-Microsoft Update Catalog לקבלת הוראות.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5014665.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.793.