Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

תאריך הפצה:

10/09/2024

גירסה:

גירסאות Build של מערכת ההפעלה 19044.4894 ו- 19045.4894

11/17/20

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 22H2, עיין בדף היסטוריית העדכונים שלו

הערהבצע @WindowsUpdate כדי לברר מתי תוכן חדש מתפרסם לוח המחוונים של תקינות ההפצה של Windows.

נקודות מרכזיות

  • עדכון זה מטפל בבעיות אבטחה עבור מערכת ההפעלה Windows שלך. 

שיפורים 

הערהכדי להציג את רשימת הבעיות הממוענות, לחץ או הקש על שם מערכת ההפעלה כדי להרחיב את המקטע הניתן לכיווץ.

חשוב: השתמש ב- EKB KB5015684 כדי לעדכן לגירסה Windows 10, גירסה 22H2.

עדכון אבטחה זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים: 

  • גירסת Build זו כוללת את כל השיפורים Windows 10, גירסה 21H2.

  • לא יתווו בעיות נוספות עבור מהדורה זו.  

חשוב: השתמש ב- EKB KB5003791 כדי לעדכן לגירסה Windows 10, גירסה 21H2 למהדורות נתמכות.

עדכון אבטחה זה כולל שיפורי איכות שהיו חלק מעדכון KB5041582 ( פורסם ב- 27 באוגוסט 2024). להלן סיכום של הבעיות העיקריות שעדכון זה מטפל שבהם בעת התקנת KB זה. אם קיימות תכונות חדשות, היא מפרטת גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מסמכים.

  • [Windows Installer] כאשר הוא מתקן יישום, בקרת חשבון המשתמש (UAC) אינה מתבקשת להזין את האישורים שלך. לאחר התקנת עדכון זה, ה- UAC יבקש אותם. לכן, עליך לעדכן את קבצי ה- Script של האוטומציה. בעלי אפליקציות חייבים להוסיף את סמל 'מגן'. הוא מציין שהתהליך דורש גישת מנהל מערכת מלאה. כדי לבטל את הבקשה של UAC, הגדר אתHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair הרישום ל - 1. השינויים בעדכון זה עשויים להשפיע על תיקונים אוטומטיים של Windows Installer; ראה תאימות יישומים: בטל את הנעילה של התכונות המוסתרות של Windows Installer.

  • [אתחול כפול של Windows ו- Linux (בעיה ידועה)] הפעלת Linux עלולה להיכשל בעת הפעלת התקנה של אתחול כפול עבור Windows ו- Linux במכשיר שלך. הודעת השגיאה היא, "אימות נתוני SBAT של shim נכשל: הפרת מדיניות אבטחה. משהו השתבש באופן חמור: בדיקה עצמית של SBAT נכשלה: הפרת מדיניות אבטחה." עיין בהדרכה המלאה ב- CVE-2022-2601 וב - CVE-2023-40547.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.  

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובעדכון האבטחה החדש של ספטמבר 2024 עדכונים

Windows 10 מערום שירות (KB5043935) - 19044.4892 ו- 19045.4892

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

תסמין

פתרון עוקף

לאחר התקנת עדכון זה, ייתכן שלא תוכל לשנות את תמונת הפרופיל של חשבון המשתמש שלך.

בעת ניסיון לשנות את תמונת הפרופיל על-ידי בחירת הלחצן התחל> הגדרות > חשבון > המידע שלך וכן, תחת צור את התמונה שלך, לחיצה על עיין לאיתור תמונה,ייתכן שתקבל הודעת שגיאה עם קוד שגיאה 0x80070520. 

לאחר חקירה נוספת, הסקנו שלבעיה הזו יש השפעה מוגבלת מאוד או שאינה משפיעה כלל על גירסת ה- Windows הזו.

אם אתה נתקל בבעיה זו במכשיר שלך, פנה לתמיכה של Windows לקבלת עזרה

לאחר התקנת עדכון אבטחה זה, ייתכן שתיתקל בבעיות באתחול Linux אם הפעלת את הגדרת האתחול הכפול עבור Windows ו- Linux במכשיר שלך. כתוצאה מבעיה זו, ייתכן שהמכשיר שלך לא יאתחול Linux ויציג את הודעת השגיאה "אימות נתוני SBAT של Shim נכשל: הפרת מדיניות אבטחה. משהו השתבש באופן חמור: בדיקה עצמית של SBAT נכשלה: הפרת מדיניות אבטחה."

עדכון האבטחה של Windows לחודש אוגוסט 2024 מחיל הגדרה של ייעוד מתקדם של אתחול מאובטח (SBAT) על מכשירים פועלים עם Windows כדי לחסום מנהלי אתחול ישנים ופגיעים. עדכון SBAT זה לא יוחל על מכשירים שבהם זוהה אתחול כפול. במכשירים מסוימים, זיהוי האתחול הכפול לא זיהה שיטות מותאמות אישית מסוימות של אתחול כפול והחל את ערך ה- SBAT כאשר הוא לא היה אמור להיות מוחל.

עיין בפתרון המוזכר באתר תקינות ההפצה של Windows עבור בעיה זו.

אחרי התקנת העדכון, ייתכן שיופיע מסך שחור בעת הכניסה אל Azure Virtual Desktop ‏(AVD). ייתכן שתבחין גם כי אינך מצליח לצאת מהחשבון שלך והמסך השחור מופיע גם לאחר התנתקות והתחברות מחדש ל- AVD. כתוצאה מבעיה זו, יומן האירועים של האפליקציה במציג האירועים יציג שגיאת אפליקציה עם מזהה אירוע: 1000 המציין תקלה ביישום 'svchost.exe_AppXSvc'.

שים לב שאם שירות הפריסה AppX ‏(AppxSvc) נמצא במצב לא תקין, הדבר עלול לגרום גם לתסמינים אחרים כמו סגירה לא צפויה של תפריט ההתחלה עקב ביותר ברישום. אם הבחנת בשם היישום עם התקלה 'svchost.exe_AppXSvc' ביומני אירועי היישום, החל את הפעולה חזרה למצב קודם מבעיה ידועה ‏(KIR) המוזכרת בסעיף הפתרון לפני שתנסה לפתור תסמינים אחרים.

בעיה זו טופלה ב- KB5045594.

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.

דרישות מוקדמות:

בהתבסס על תרחיש ההתקנה שלך, בחר אחת מהאפשרויות הבאות:

  1. עבור שירות תמונות לא מקוון של מערכת ההפעלה:

    אם התמונה שלך אינה כוללים את עדכון מרץ 22, 2022 (KB5011543) או LCU מאוחר יותר, עליך להתקין את ה - SSU המיוחד העצמאי ב- 10 במאי, 2022 (KB5014032) לפני התקנת עדכון זה.

  2. עבור Windows Server Update Services (WSUS) או בעת התקנת החבילה העצמאית מ- Microsoft Update Catalog: 

    אם המכשירים שלך אינם כוללים את ה- LCU של 11 במאי, 2021 (KB5003173) ואילך, עליך להתקין את עדכון ה- SSU המיוחד העצמאי ב- 10 באוגוסט, 2021 (KB5005260) לפני התקנת העדכון.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.

זמין

השלבים הבאים

כן

ללא. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update ו- Microsoft Update.

זמין

השלבים הבאים

כן

ללא. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update for Business בהתאם למדיניות שתצורתה נקבעה.

זמין

השלבים הבאים

כן

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog.

זמין

השלבים הבאים

כן

עדכון זה יסונכרן באופן אוטומטי עם Windows Server Update Services (WSUS) אם תגדיר מוצרים וסיווגים באופן הבא:

מוצר:‏ גרסה 1903 ואילך של Windows 10

סיווג: עדכוני אבטחה

אם ברצונך להסיר את ה- LCU

כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.

הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי הקובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5043064.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5043935) - גירסאות 19044.4892 ו- 19045.4892

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.