14 במאי 2024 - KB5037782 (גירסת Build של מערכת ההפעלה 20348.2461)
Applies To
Windows Server 2022תאריך הפצה:
14/05/2024
גירסה:
גירסת Build של מערכת ההפעלה 20348.2461
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server 2022, עיין בדף היסטוריית העדכונים שלו.
הערהבצע @WindowsUpdate כדי לברר מתי תוכן חדש מתפרסם לוח המחוונים של תקינות ההפצה של Windows.
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:
-
עדכון זה מטפל בבעיה ידועה שעשויה להשפיע על בקרי תחום (DC). ייתכן שת תעבורת האימות של NTLM תגדל.
-
עדכון זה מטפל בבעיה שמשפיעה על מצב IE. דף אינטרנט מפסיק לפעול כצפוי כאשר קיימת תיבת דו-שיח מודאלית פתוחה.
-
עדכון זה מטפל בבעיה שמשפיעה על מצב IE. הוא מפסיק להגיב. מצב זה מתרחש בעת הקשה על מקש חץ שמאלה כאשר תיבת טקסט ריקה נמצאת במוקד וגלישה באמצעות סימן ההודעה מופעלת.
-
עדכון זה מטפל בבעיה שמשפיעה על Wi-Fi מוגן 3 (WPA3) בעורך מדיניות קבוצתית המוגן. עיבוד התצוגה המקדימה של HTML נכשל.
-
עדכון זה מטפל בבעיה שמשפיעה על שרת לאחר הסרתו מתחום. ה - cmdlet Get-LocalGroupMember מחזיר חריגה. מצב זה מתרחש אם הקבוצות המקומיות מכילות חברי תחום.
-
עדכון זה משפיע על אימות הרשומה המאובטחת הבאה 3 (NSEC3) בפותר רקורסיבי. המגבלה שלו היא כעת 1,000 חישובים. חישוב אחד שווה לאימות של תווית אחת עם אתחול אחד. מנהלי שרת DNS יכולים לשנות את מספר החישובים המוגדר כברירת מחדל. לשם כך, השתמש בהגדרת הרישום שלהלן.
-
Name: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
-
סוג: DWORD
-
ברירת מחדל: 1000
-
מקסימום: 9600
-
מינימום: 1
-
-
עדכון זה מטפל בבעיה שמשפיעה על רשת. מתרחשת שגיאה כאשר פג תוקפם של אישורים.
-
עדכון זה מטפל בבעיה שמתרחשת בעת שימוש ב- LoadImage() כדי לטעוןמפת סיביות מלמעלה למטה. אם למפת הסיביות יש גובה שלילי, התמונה אינה נטענת והפונקציה מחזירה NULL.
-
עדכון זה כולל שינויים רבעוניים בקובץ החסימה של מנהל התקן פגיע של הליבה של Windows, DriverSiPolicy.p7b. הוא מוסיף לרשימת מניעי הפעילויות שבסכנה להתקפות 'הבא מניע פעילויות פגיע' (BYOVD) משלך.
-
עדכון זה מטפל בבעיה שמשפיעה על תחנת עבודה שאינו בתחום. כאשר אתה מתחבר ממנו לשיתוף ומשתמש בכתובת IPV6, אתה מקבל את השגיאה "ERROR_BAD_NET_NAME".
-
עדכון זה מטפל בבעיה ידועה שעלולה לגרום לחיבור ה- VPN שלך להיכשל. מצב זה מתרחש לאחר התקנת העדכון מתאריך 9 באפריל 2024 ואילך.
-
עדכון זה מטפל בבעיה שעשויה להשפיע על תרחישי מצב מאובטח וירטואלי (VSM). הם עלולים להיכשל. תרחישים אלה כוללים VPN, Windows Hello, Credential Guard ו- Key Guard.
-
עדכון זה מטפל בבעיה שמשפיעה על מדיניות קבוצתית מחדש של תיקיות בפריסה מרובת יערות. הבעיה מונעת ממך לבחור חשבון קבוצה מתחום היעד. לכן, לא ניתן להחיל הגדרות מתקדמות של ניתוב מחדש של תיקיות על תחום זה. בעיה זו מתרחשת כאשר לתחום היעד יש אמון חד-כיווני בתחום של משתמש מנהל המערכת. בעיה זו משפיעה על כל הפריסהים Enhanced Security מרכז הניהול Environment (ESAE), Hardened Forests (HF) או Privileged Access Management (PAM).
-
עדכון זה משפיע על בקרת האפליקציות של Windows Defender (WDAC). העדכון מטפל בבעיה שעלולה לגרום לכשל של אפליקציות מסוימות בעת החלת פריטי מדיניות של מזהה יישום WDAC.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובמדריך האבטחה של מאי 2024 עדכונים.
עדכון מערום השירות של Windows Server 2022 - 20348.2461
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
תסמין |
פתרון עוקף |
---|---|
לאחר התקנת עדכון זה, ייתכן שלא תוכל לשנות את תמונת הפרופיל של חשבון המשתמש שלך. בעת ניסיון לשנות את תמונת הפרופיל על-ידי בחירת הלחצן התחל> הגדרות > חשבון > המידע שלך וכן, תחת צור את התמונה שלך, לחיצה על עיין לאיתור תמונה,ייתכן שתקבל הודעת שגיאה עם קוד שגיאה 0x80070520. |
לאחר חקירה נוספת, הסקנו שלבעיה הזו יש השפעה מוגבלת מאוד או שאינה משפיעה כלל על גירסת ה- Windows הזו. אם אתה נתקל בבעיה זו במכשיר שלך, פנה לתמיכה של Windows לקבלת עזרה. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
דרישה מוקדמת לשירות תמונות לא מקוון של מערכת ההפעלה:
ודא שהתמונה שלך כוללת את KB5030216 (12/09/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. עדכון LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זו גירסת ה- SSU המינימלית שאתה צריך כדי למנוע שגיאת 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
התקנת עדכון זה
ערוץ הפצה |
זמין |
השלבים הבאים |
Windows Update ו- Microsoft Update |
כן |
ללא. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
Windows Update לעסקים |
כן |
ללא. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה. |
Microsoft Update Catalog |
כן |
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog. |
Windows Server Update Services (WSUS) |
כן |
עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: מערכת הפעלה של Microsoft Server-21H2 סיווג: עדכוני אבטחה |
אם ברצונך להסיר את ה- LCU
כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5037782.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.2461.