9 בינואר 2024 —- KB5034129 (גירסת Build של מערכת ההפעלה 20348.2227)

חל על
Windows Server 2022

הערה

שיפורים

עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:

  • עדכון זה מטפל בבעיה שמשפיעה על Microsoft Intune. אחת התכונות החדשות שלו אינה פועלת כראוי.
  • עדכון זה מטפל בבעיה שמשפיעה על אירוע נעילת חשבון 4625. תבנית האירוע שגויה ביומן ForwardedEvents. בעיה זו מתרחשת כאשר שם חשבון הוא בתבנית השם הראשי של המשתמש (UPN).
  • עדכון זה מטפל בבעיה שמשפיעה על מכשירים מצורפים היברידיים. לא תוכל להיכנס אליו אם הוא לא מחובר לאינטרנט. מצב זה מתרחש כאשר אתה משתמש בקוד PIN או באישורים ביומטריים של Windows Hello לעסקים. בעיה זו חלה על פריסת אמון בענן.
  • עדכון זה מטפל בבעיה שמשפיעה על מדיניות הכניסה לאזור האתרים המהימן. לא ניתן לנהל זאת באמצעות ניהול מכשירים ניידים (MDM).
  • עדכון זה מטפל בבעיה שמשפיעה על Microsoft Excel. הוא מפסיק להגיב בעת ניסיון לשתף קובץ כ- PDF ב- Outlook.
  • עדכון זה מטפל בבעיה שמשפיעה על הטקסט המוקפץ של מנהל השרת. הוא מסיר את המילים "Azure Automanage".
  • עדכון זה מטפל בבעיה שמשפיעה על שאילתות XPath ב- FileHash ובשדות בינאריים אחרים. היא מונעת מהם להתאים ערכים ברשומות אירועים.
  • עדכון זה מטפל בבעיה שמשפיעה על פונקציות רשת מסוימות במחשבים וירטואליים. הפריסה שלהם נכשלת.
  • עדכון זה מטפל בבעיה שמשפיעה על בקר הרשת. הבעיה גורמת לך ליצור כללים נוספים עבור תעבורה יוצאת כך שהתעבורה החוזרת לא תיחסם.
  • עדכון זה מטפל בבעיה שמשפיעה על חלון WS_EX_LAYERED. החלון עשוי להיות מוצג במידות שגויות או במיקום שגוי. מצב זה מתרחש בעת שינוי קנה המידה של מסך התצוגה.
  • עדכון זה מטפל בבעיה שמשפיעה על הדפסה למטה-נתונים של PDF. היא מחלצת את שם המשתמש שאתה נכנס באמצעותו ומעבירה אותו לתיבה של המטה-נתונים של שם המחבר. במקום זאת, האפשרות 'הדפס ל- PDF' אמורה למקם את שם התצוגה שלך בתיבה זו.
  • עדכון זה מטפל בבעיה שמשפיעה על מחיצות דיסק. ייתכן שהמערכת שלך תפסיק להגיב. מצב זה מתרחש אם אתה מוסיף שטח ממחיצה שנמחקה למחיצת BitLocker קיימת.
  • עדכון זה מטפל בבעיה שמשפיעה על בקרת האפליקציות של Windows Defender (WDAC). מדיניות תיוג של AppID עשויה להאריך במידה ניכרת את משך הזמן הדרוש להפעלת המכשיר.
  • עדכון זה מטפל בבעיה שגורמת למכשיר לכבות לאחר 60 שניות. מצב זה מתרחש כאשר אתה משתמש בכרטיס חכם לצורך אימות במערכת מרוחקת.
  • עדכון זה מטפל בבעיה שמשפיעה על התצוגה של סמל כרטיס חכם. הסמל אינו מופיע בעת הכניסה. מצב זה מתרחש כאשר קיימים אישורים מרובים בכרטיס החכם.
  • עדכון זה מטפל בבעיה שמשפיעה על בקרי תחום של Active Directory. הם מדווחים על שגיאות DS_BUSY בעת יצירת משתמשים חדשים. בעיה זו מתרחשת רק בהדמיות של בקרי תחום ראשיים (PDCe).
  • עדכון זה מטפל בבעיה שמשפיעה על פתרון סיסמת מנהל המערכת המקומי של Windows (Windows LAPS). חשבון LAPS אינו פועל. מצב זה מתרחש אם הסיסמה מבוגרת מהגיל שמדיניות המכשיר מתירת עבור גיל מרבי.
  • עדכון זה מטפל בבעיה שמשפיעה על המרכז לתפוצת מפתחות (KDC) של Kerberos. היא מחזירה שגיאה KDC_ERR_S_PRINCIPAL_UNKNOWN במהלך הפניות אמון, וזו שגיאה.
  • עדכון זה מטפל בבעיה שמשפיעה על התכונה msDS-KeyCredentialLink . במקרים מסוימים, היא מתעדכנת כשהיא לא אמורה להתעדכן.
  • עדכון זה מטפל בבעיה שגורמת lsass.exe להפסיק להגיב. לכן, מתרחשת לולאת הפעלה מחדש.
  • עדכון זה מטפל בבעיה שמשפיעה על שירות הפצת מפתחות (KDS). הוא אינו מתחיל בזמן הנדרש אם יש צורך בהפניות ל- LDAP.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של ינואר 2024.

עדכון מערום מתן שירות של Windows Server 2022 - 20348.2200

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת KB5034129, ייתכן שדפדפני אינטרנט המבוססים על Chromium, כגון Microsoft Edge, לא ייפתחו כראוי. דפדפנים המושפעים מבעיה זו עשויים להציג מסך לבן ולהפסיק להגיב בעת פתיחתם. ייתכן שבעיה זו תשפיע על מכשירים בעלי אפשרויות ביצוע קובצי תמונה (IFEO) ספציפיות לדפדפן. הבעיה עלולה להתרחש כאשר ערך עבור Microsoft Edge (msedge.exe) או דפדפנים אחרים המבוססים על Chromium נמצא ברישום של Windows. ניתן ליצור ערך רישום באמצעות כלי פיתוח או כאשר הגדרות מסוימות של איתור באגים ואבחון מופעלות עבור דפדפנים. בעיה זו טופלה ב- KB5021235. ייתכן שחלקכם משתמשים בגרסה שפורסמה לפני 13 בפברואר 2024. אם אתה נתקל בבעיה זו, השתמש בשלבי הפתרון שלהלן. באפשרותך למנוע בעיה זו על-ידי הסרת מפתחות מסוימים הקשורים לאפשרויות ביצוע קובץ תמונה ברישום של Windows. חשוב מאמר זה מכיל מידע אודות שינוי הרישום. הקפד לגבות את הרישום לפני שתשנה אותו. ודא שאתה יודע כיצד לשחזר את הרישום אם מתרחשת בעיה. לקבלת מידע נוסף על אופן גיבוי, שחזור ושינוי של הרישום, ראה כיצד לגבות ולשחזר את הרישום ב- Windows. שנה את הרישום של Windows באמצעות השלבים הבאים.
  1. פתח את עורך הרישום של Windows. פתח את תפריט ההתחלה של Windows והקלד regedit. בחר 'עורך הרישום' מתוך התוצאות.

  2. עבור אל מיקום הרישום Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. הקלד מיקום זה בשדה הנתיב שמופיע מתחת לתפריט 'קובץ' או השתמש בחלונית השמאלית של העורך כדי למצוא נתיב זה. הרחב נתיב זה בעורך.

  3. במיקום זה, חפש את מפתח הרישום הקשור לדפדפן שבו אתה משתמש (מסומן בסמל תיקיה). דוגמאות לשם המפתח כוללות msedge.exe עבור Microsoft Edge או chrome.exe. לחץ על המפתח.

  4. בדוק את החלונית הימנית המכילה ערכים המשויכים למפתח.

    1. אם החלונית הימנית כולל רק ערך בשם "(ברירת מחדל)", יהיה בטוח להסיר את מפתח הרישום. לחץ באמצעות לחצן העכבר הימני על המפתח בחלונית הימנית של העורך ובחר מחק. לאחר מכן, הפעל מחדש את המכשיר. פעולה זו אמורה לטפל בבעיה, והדפדפן אמור להיפתח כצפוי.
    2. אם החלונית הימנית מכילה מספר ערכים בנוסף לערך שכותרתו "(ברירת מחדל)", עדיין ניתן לטפל בבעיה על-ידי הסרת מפתח הרישום עבור דפדפן זה והפעלה מחדש של המכשיר. עם זאת, שים לב שביצוע פעולה זו עשוי להסיר תצורות המשויכות לתהליך הפתיחה או ההפעלה של הדפדפן.
אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:

ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: מערכת הפעלה של Microsoft Server-21H2
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5034129.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.2200.