12 במרץ 2024 - KB5035857 (גירסת Build של מערכת ההפעלה 20348.2340)

חל על
Windows Server 2022

הערה

חדש 22/3/24 
חשוב אם בכוונתך להתקין עדכון זה בבקר תחום (DC), מומלץ להתקין KB5037422 במקום זאת (22 במרץ 2024). עדכון נפרד זה מטפל בבעיה ידועה שמשפיעה על שירות מערכות המשנה של רשות האבטחה המקומית (LSASS). זה עלול לדלוף זיכרון ב- DCs.

הערה

שיפורים

עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:

  • העדכון משפיע על תחומי Active Directory שמארחים ספקי ניהול מכשירים ניידים (MDM). הם יכולים לעבור מ"מצב תאימות" למיפוי אישורים חזק "מצב אכיפה". לשם כך, הם יכולים לאפשר למרכז תפוצת מפתחות (KDC) של Active Directory לקרוא מזהי אבטחה של משתמשים (SID) משם הנושא החלופי (SAN). לאחר מכן, הספקים יוכלו לאכלס ערכים אלה. לקבלת מידע נוסף, ראה:

  • עדכון זה מטפל בבעיה שמשפיעה על מקלדת המגע. ייתכן שהיא לא תופיע במהלך חוויה מוכנת לשימוש (OOBE).

  • עדכון זה מטפל בבעיה שגורמת לתהליך פתרון בעיות להיכשל. מצב זה מתרחש כשאתה משתמש באפליקציה 'קבלת עזרה'.

  • עדכון זה מטפל בבעיה שמשפיעה על אימות האינטרנט של שולחן עבודה מרוחק. ייתכן שלא תוכל להתחבר לנקודות קצה של ענן ריבוני.

  • עדכון זה משפיע על תיקיות מעטפת של HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell. המכשיר שלך יכול כעת להגדיר ולשמור את הרשאות ברירת המחדל הנכונות.

  • עדכון זה מטפל בבעיית הקצאת זיכרון בשירות רשת מארחת (HNS). זה גורם לשימוש גבוה בזיכרון. זה משפיע גם על השירות ופריסת הפודים.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה וב- עדכונים האבטחה של מרץ 2024.

עדכון מערום מתן שירות של Windows Server 2022 - 20348.2334

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה, שירות מערכות המשנה של רשות האבטחה המקומית (LSASS) עלול להיתקל בדליפת זיכרון בבקרי תחום (DC). בעיה זו נצפתה כאשר בקרי Active Directory מקומיים ומבוססי-ענן משרתים בקשות אימות של Kerberos.

דליפות זיכרון קיצוניות עלולות לגרום לקריסת LSASS, מה שמפעיל אתחול מחדש לא מתוזמן של בקרי התחום הבסיסיים (DCs).
בעיה זו טופלה ב KB5037422.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:

ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: מערכת הפעלה של Microsoft Server-21H2
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5035857.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.2334.