10 באוקטובר 2023 - KB5031364 (גירסת Build של מערכת ההפעלה 20348.2031)

חל על
Windows Server 2022

הערה

שיפורים

עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:

  • חדש! עדכון זה מוסיף רכיב אופציונלי של התקנת קשת של Azure. הוא כולל סמל חדש של מגש המערכת של Azure Arc וערך חדש של 'מנהל שרת' עבור Azure Arc Management. יש גם מתקין גרפי עבור סוכן המחשב המחובר של Azure. כעת, באפשרותך להפעיל את Azure Arc בכמה לחיצות בלבד. אינך צריך להפעיל קובץ Script של PowerShell. לקבלת מידע נוסף, ראה חיבור מחשבי Windows Server ל- Azure באמצעות התקנת Azure Arc.

  • חדש! עדכון זה משלים את העבודה כדי לעמוד בדרישות GB18030-2022. הוא מסיר וממפה מחדש תווים עבור קלט Microsoft Wubi וקלט Microsoft Pinyin U-mode. לא ניתן עוד להזין נקודות קוד של תווים שאינם נתמכים. כל נקודות הקוד הדרושות מעודכנות.

  • עדכון זה מתייחס למצב מרוץ. מצב זה מתרחש כאשר דפי קוד נטענים במהלך החלק המוקדם של האתחול. פעולה זו מובילה לשגיאת עצירה 0x7e.

  • עדכון זה משנה את האיות של בירת אוקראינה מקייב לקייב.

  • עדכון זה תומך בשינויי שעון קיץ (DST) בגרינלנד.

  • עדכון זה מטפל בבעיה שמשפיעה על משימות מתוזמנות. משימות שקוראות ל- API של מנהל האישורים עלולות להיכשל. מצב זה מתרחש אם אתה בוחר [הפעל רק כאשר המשתמש מחובר] ו-[הפעל עם ההרשאות הגבוהות ביותר].

  • עדכון זה מטפל בבעיה שמשפיעה על הקצאת Kerberos. הוא עלול להיכשל בדרך הלא נכונה. קוד השגיאה הוא 0xC000006E (STATUS_ACCOUNT_RESTRICTION). בעיה זו עלולה להתרחש כאשר אתה מסמן את חשבון שירות הביניים כ"חשבון זה רגיש ולא ניתן להקצות אותו" ב- Active Directory. היישומים עשויים גם להציג את הודעת השגיאה "System.Security.Authentication.AuthenticationException: אתחול הקשר האבטחה נכשל. קוד השגיאה היה -2146893042."

  • עדכון זה מטפל בבעיה שמשפיעה על מכשירי PCI. ייתכן שתקבל שגיאה בעת הפעלת הגנת 'גישה ישירה לזיכרון (DMA)' בליבה.

  • עדכון זה משפר את היעילות והביצועים של פותר הבעיות המומלץ.

  • עדכון זה משפיע על חיבורי פלטפורמת הסינון של Windows (WFP). אבחון ההפניה שלהם השתפר.

  • עדכון זה מטפל בבעיה שמשפיעה על איגוד חיצוני. זה נכשל. מצב זה מתרחש לאחר התקנת עדכוני Windows מתאריך מאי 2023 ואילך. בשל כך, קיימות בעיות המשפיעות על שאילתות ואימות של LDAP.

  • עדכון זה משפיע על עיבוד מזהה אירוע 1644 של Active Directory. כעת היא מקבלת אירועים שאורכם עולה על 64 KB. שינוי זה חותך שאילתות של Lightweight Directory Access Protocol (LDAP) שנמצאות באירוע 1644 עד 20000 תווים כברירת מחדל. באפשרותך להגדיר את הערך של 20K באמצעות מפתח הרישום "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • עדכון זה מטפל בבעיה שמשפיעה על מי שמפעיל את אפשרות החשבון 'נדרש כרטיס חכם לכניסה אינטראקטיבית'. כאשר RC4 אינו זמין, אין באפשרותך לבצע אימות מול חוות של שירותי שולחן עבודה מרוחק. הודעת השגיאה היא "אירעה שגיאת אימות. סוג ההצפנה המבוקש אינו נתמך על-ידי ה- KDC."

  • עדכון זה מטפל בבעיה המשפיעה על קלט/פלט דרך בלוק הודעת שרת (SMB). זה עלול להיכשל כאשר אתה משתמש באלגוריתם הדחיסה LZ77+Huffman.

  • עדכון זה מטפל בבעיה שמשפיעה על לקוח בלוק הודעת שרת (SMB). הוא אינו מחבר מחדש את כל המזהים הייחודיים המתמידים כאשר אימות מחדש של הפעלה נכשל.

  • כדי להגן מפני CVE-2023-44487, עליך להתקין את העדכון האחרון של Windows. בהתבסס על מקרה השימוש שלך, באפשרותך גם להגדיר את המגבלה של RST_STREAMS לדקה באמצעות מפתחות הרישום החדשים בעדכון זה.
    באפשרותך ליצור את ערכי הרישום של DWORD בטבלה שלהלן תחת מפתח הרישום הבא: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    מפתחות אלה אינם קיימים כברירת מחדל בעת התקנת KB זה. באפשרותך ליצור אותם לפי הצורך כדי להגדיר ערכים חדשים עבור הסביבה שלך.

    מפתח רישום ערך ברירת מחדל טווח ערכים חוקי פונקציית מפתח רישום
    Http2MaxClientResetsPerMinute 400 0–65535 הגדרת מספר האיפוסים המותר (RST_STREAMS) לדקה עבור חיבור. כאשר אתה מגיע למגבלה זו, הודעת GOAWAY נשלחת ללקוח עבור החיבור.
    Http2MaxClientResetsGoaway 1 0-1 משבית או מאפשר שליחה של הודעת GOAWAY כאשר תגיע למגבלה. אם תגדיר אותו ל- 0, החיבור יסתיים ברגע שתגיע למגבלה.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של אוקטובר 2023.

עדכון מערום מתן שירות של Windows Server 2022 - 20348.2032

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

מאפייני הבעיה פתרון
לאחר התקנת עדכון זה במחשבים וירטואליים (VM) הפועלים במארחים של VMware ESXi, ייתכן שההפעלה של Windows 2022 תיכשל. מחשבים וירטואליים מושפעים יקבלו שגיאה עם מסך כחול וקוד עצירה: זיהוי שגיאה מכרעת של PNP. בעיה זו משפיעה רק על מחשבים וירטואליים אורחים עם התצורה הבאה במארחי VMware ESXi בלבד:
  • מעבד פיזי AMD Epyc
  • האפשרות 'חשוף את IOMMU למערכת הפעלה אורחת' מופעלת בהגדרות VMware עבור ה- VM.
  • האפשרות 'הפעל אבטחה מבוססת וירטואליזציה' מופעלת ב- Windows Server 2022.
  • "הפעלה מאובטחת של System Guard" מופעלת ב- Windows Server 2022.
בעיה זו טופלה ב KB5032198.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:

ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: מערכת הפעלה של Microsoft Server-21H2
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5031364.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.2032.