25 באוקטובר 2022 – KB5018485 (גירסת Build של מערכת ההפעלה מס' 20348.1194) תצוגה מקדימה

חל על
Windows Server 2022

הערה

שיפורים

עדכון זה שאינו עדכון אבטחה כולל שיפורי איכות. בעת התקנת KB זה:

  • הוא מטפל בבעיה שמשפיעה על הקשחת האימות של Distributed Component Object Model (DCOM). היא מעלה באופן אוטומטי את רמת האימות עבור כל בקשות ההפעלה הלא אנונימיות מלקוחות DCOM ל RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. מצב זה מתרחש כאשר רמת האימות נמוכה מתקינות המנות.
  • הוא מטפל בבעיית DCOM המשפיעה על שירות הקריאה לפרוצדורה מרוחקת (rpcss.exe). היא מעלה את רמת האימות ל- RPC_C_AUTHN_LEVEL_PKT_INTEGRITY במקום RPC_C_AUTHN_LEVEL_CONNECT אם צוינה RPC_C_AUTHN_LEVEL_NONE.
  • הוא מטפל בבעיה שגורמת לשדרוג מערכת הפעלה להפסיק להגיב ולאחר מכן נכשל.
  • הוא מטפל בבעיה שמשפיעה על שירות חיפוש Windows. פעולה זו גורמת להתקדמות יצירת האינדקס של השירות להיות איטית.
  • הוא מטפל בבעיה שמשפיעה על מחבר ה- Proxy של היישום Microsoft Azure Active Directory (AAD). אין לו אפשרות לאחזר כרטיס Kerberos בשם המשתמש. הודעת השגיאה היא, "נקודת האחיזה שצוינה אינה חוקית (0x80090301)".
  • הוא מטפל בבעיה שמשפיעה על משימות מתוזמנות. הם עשויים לפעול שנים בעתיד אם המופע הבא יחצה שינוי שעון קיץ ותגדיר את אזור הזמן של המכונה ל-UTC.
  • הוא מטפל בבעיה שמשפיעה על משחקי Microsoft Direct3D 9. חומרת הגרפיקה מפסיקה לפעול אם לחומרה אין מנהל התקן מקורי של Direct3D 9.
  • הוא מטפל בבעיה שמשפיעה על הגופן של שלושה תווים בסינית. בעת עיצוב תווים אלה כמודגשים, גודל הרוחב שגוי.
  • הוא מטפל בבעיות גרפיות במשחקים המשתמשים ב- Microsoft D3D9 בפלטפורמות מסוימות.
  • הוא מטפל בבעיה שמשפיעה על שירות הגילוי האוטומטי של WinHTTP Web Proxy. אין אפשרות להתחיל אותו מאחר שהשירותים נכשלים ביצירת ערך מסד נתונים של ממפה נקודות קצה של קריאה לפרוצדורה מרוחקת (RPC). מצב זה מתרחש אם השירות מופעל מחדש יותר מ- 500 פעמים.
  • הוא מטפל בבעיה שמשפיעה על Microsoft Edge כאשר הוא נמצא במצב IE. הכותרות של חלונות מוקפצים וכרטיסיות שגויות.
  • הוא מטפל בבעיה שמשפיעה על מצב IE של Microsoft Edge. היא מונעת ממך לפתוח דפי אינטרנט. מצב זה מתרחש כאשר אתה מפעיל את Windows Defender Application Guard (WDAG) ולא קובע את תצורת מדיניות בידוד הרשת.
  • הוא מטפל בבעיה שמשפיעה על עורכי שיטות קלט (IME) של Microsoft וספקים חיצוניים. הם מפסיקים לפעול בעת סגירת חלון IME. בעיה זו מתרחשת אם IME משתמש ב- Windows Text Services Framework (TSF) 1.0.
  • הוא מטפל בבעיה שמשפיעה על התקנת מנהל התקן בחומרה מסוימת. אינך יכול לראות את התצוגה של התקדמות ההתקנה.
  • הוא מטפל בבעיה שמשפיעה על בקרת אפליקציות של Windows Defender (WDAC). היא מונעת מ-WDAC לרשום כשלים באימות האמון של קוד דינאמי של .NET.
  • הוא מטפל בבעיה שמשפיעה על קובצי .msi. בקרת האפליקציות של Windows Defender מתעלמת מהם בעת הפיכת אכיפת ה- Script ללא זמינה.
  • הוא מטפל בבעיה שמשפיעה על תרחיש של תשתית שולחן עבודה וירטואלי (VDI) של שולחן עבודה מרוחק. ייתכן שההפעלה תשתמש באזור זמן שגוי.
  • מטפל בבעיה שמשפיעה על סדר המיקוד של הקלט. פעולה זו משפיעה על מקש Tab כאשר אתה מתחיל מתיבת הסיסמה בדף האישורים כדי להיכנס.
  • הוא משפר את ביצועי השכפול של Active Directory בסביבות גדולות.
  • הוא מטפל בבעיה שמשפיעה על תהליך היצירה של Forest Trust. הוא נכשל במיקום סיומות השמות של מערכת שמות התחומים (DNS) בתכונות האמון. בעיה זו התרחשה במכשירים שהתקינו עדכונים מ- 11 בינואר 2022 ואילך.
  • הוא מטפל בבעיה שמשפיעה על מנהל השרת. ייתכן שהוא יאפס את הדיסק השגוי כאשר לכמה דיסקים יש את אותו UniqueId. לקבלת מידע נוסף, ראה KB5018898.
  • הוא מטפל בבעיה שמשפיעה על מיפוי אישורים. כשהוא נכשל, lsass.exe עלול להפסיק לפעול ב schannel.dll.
  • היא מעדכנת את רשימת החסימה של מנהלי התקנים פגיעים בליבה של Windows שנמצאת בקובץ DriverSiPolicy.p7b. עדכון זה גם מבטיח שרשימת החסימות תהיה זהה ב- Windows 10 וב- Windows 11. לקבלת מידע נוסף, ראה KB5020779.
  • הוא הופך את Microsoft לציית לגרסה 6 של ממשלת ארצות הברית (USG) מהדורה 1 (USGv6-r1).
  • זה מפסיק את תחילת שעון הקיץ בירדן בסוף אוקטובר 2022. אזור הזמן של ירדן יעבור לצמיתות לאזור הזמן UTC + 3.
  • הוא מטפל בבעיה שגורמת לשירות העבודה ברשת המארחת (HNS) להפסיק לפעול. זה מוביל להפרעות תנועה. עבור Windows Server 2019, שינוי זה אינו זמין כברירת מחדל. כדי להפעיל אותו, נדרש מפתח רישום. באפשרותך לבקש מפתח זה מ- Microsoft באמצעות מנהל החשבון הטכני (TAM) שלך. עבור Windows Server 2022, שינוי זה זמין כברירת מחדל. לא נדרשת פעולה נוספת לאחר עדכון המערכת.
  • הוא מטפל בבעיה שעלולה להתרחש כשאתה מאפשר מניעת כפילויות. הבעיה עלולה לגרום למבוי סתום.
  • הוא מטפל בבעיה שעלולה להשפיע על אירועי ביקורת עבור בקשות של שירות הענקת כרטיסים (TGT) ושירות הענקת כרטיסים (TGS). הבעיה עשויה לרשום מזהה אירוע 521 ואת קוד המצב 0xc0000078 ('מציין שמבנה ה- SID אינו חוקי'). במקום זאת, הביקורת אמורה לרשום מזהי אירועי ביקורת של כשל שירות האימות של Kerberos 4768 (TGT) או 4769 (TGS). אם הפכת לזמינה את המדיניות "ביקורת: כבה את המערכת באופן מיידי אם לא ניתן לרשום ביקורות אבטחה", בקר התחום עשוי לבצע הפעלה מחדש פתאומית ולרשום את קוד העצירה c0000244 (STATUS_AUDIT_FAILED).

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

עדכון מערום מתן שירות של Windows Server 2022 - 20348.1066

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן עבור אל 'הגדרות',>'עדכן & 'אבטחה'Windows Update>. באזור ' עדכונים אופציונליים זמינים ', תמצא את הקישור להורדה ולהתקנה של העדכון.
Windows Update for Business לא אין. שינויים אלה ייכללו בעדכון האבטחה הבא בערוץ זה.
Microsoft Update Catalog לא כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) לא באפשרותך לייבא עדכון זה ל-WSUS באופן ידני. עיין ב-Microsoft Update Catalog לקבלת הוראות.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5018485.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.1066.