Applies ToWindows Server 2022

תאריך הפצה:

22/03/2022

גירסה:

גירסת Build של מערכת ההפעלה 20348.617

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server 2022, עיין בדף היסטוריית העדכונים שלו

הערהבצע @WindowsUpdate כדי לברר מתי תוכן חדש מתפרסם לוח המחוונים של תקינות ההפצה של Windows.

שיפורים

עדכון זה שאינו עדכון אבטחה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:    

  • טיפול בבעיה שמשפיעה על searchindexer.exe ומונעת מהחיפוש הלא מקוון של Microsoft Outlook להחזיר הודעות דואר אלקטרוני אחרונות.

  • טיפול בבעיה שגורמת ל- searchindexer.exe כדי להפסיק להגיב במהלך פעולת ביטול טעינה בסביבה של הגדרת שולחן עבודה מרוחק.

  • טופלה בעיה שבה דפדפנים מודרניים לא מעבדים כראוי HTML שנוצר על-ידי gpresult/h.

  • טיפול בבעיה שגורמת לחריגה "הגישה נדחתה" עבור קובץ במהלך בדיקת PowerShell עבור AppLocker.

  • טיפול בבעיה שמחזירה הודעת שגיאה בעת איתור תחום או יחידה ארגונית (OU). בעיה זו מתרחשת עקב אפס לא מתאים של הזיכרון.

  • טיפול בבעיה שעלולה לגרום לשירות מדיניות קבוצתית להפסיק לעבד מידע מדידת שימוש עבור העדפות מדיניות קבוצתית הרישום.

  • טיפול בשגיאה של הפרת גישה שגורמתHTTP.sys לפעול במכשירי Windows Server 2022 בעת הפיכת BranchCache לזמין.

  • טיפול בבעיה שעשויה למנוע ממדיניות זיהוי שאילתות של DNS Server לפעול כצפוי בעת ציון שם תחום מלא (FQDN) ותניות רשת משנה.

  • טופלה דליפת זיכרון ב - PacRequestorEnforcement שפוגגת בביצועים של בקר תחום.

  • טיפול בבעיה שמשפיעה על ה- Proxy של מרכז התפלגות המפתח (KDC). ל- Proxy של KDC אין אפשרות להשיג כראוי כרטיסי Kerberos לכניסה ל- Key Trust Windows Hello לעסקים.

  • הוספת תמיכה בתרחישי מעבר של חשבון Microsoft (MSA) ב- Azure Active Directory(AAD) Web Account Manager (WAM).

  • טיפול בבעיה שרושם מזהה אירוע 37 במהלך תרחישים מסוימים של שינוי סיסמה, כולל שינויי סיסמה של אובייקט שם אשכול מעבר לגיבוי בעת כשל (CNO) או שינויי סיסמה של אובייקט מחשב וירטואלי (VCO).

  • טיפול בבעיה שעלולה להוסיף שלא במתמכוון מגן של Trusted Platform Module (TPM) בעת שימוש במדיניות ההזמנה של BitLocker השקטה.

  • טיפול בבעיה שמונעת מתיבת הדו-שיח בקרת חשבון משתמש (UAC) להציג כראוי את היישום המבקש הרשאות מלאות.

  • טיפול בבעיה שמונעת מאירוע 4739 להציג את הערכים החדשים של תכונות מסוימות לאחר שינוי מדיניות.

  • טיפול בבעיה שמונעת ממשתמשים במכשירי Android להיכנס לאפליקציות מסוימות של Microsoft, כגון Microsoft Outlook או Microsoft Teams. בעיה זו מתרחשת לאחר ההפצה של חתימה על אסימון ופענוח אישורים, איפוס סיסמת משתמש או כאשר מנהל מערכת בוטל אסימוני רענון. 

  • טיפול בבעיה שעלולה לגרום להצטרפות לתחום להיכשל בסביבות המשתמשות בשם מארח DNS מתוסת.

  • טיפול בבעיה שמונעת מלחצן הקודם של חלון האישורים, שבו אתה נכנס, להיות גלוי במצב שחור עם חדות גבוהה.

  • טיפול בבעיה שגורמת לפקודה Move-ADObject להיכשל בעת העברת חשבונות מחשב בין תחומים. הודעת השגיאה היא ,"צוין ערכים מרובים עבור תכונה שעשויה לכלול ערך אחד בלבד".

  • טיפול בבעיה שמונעת ממך לגשת לשיתופים של בלוק הודעת שרת (SMB) באמצעות כתובת IP כאשר הקשת SMB מופעלת.

  • טופלה בעיה שמתרחשת כאשר ערכי מנתח שיטות העבודה המומלצות (BPA) עבור SMB לא עודכנו עבור פלטפורמות עדכניות יותר.

  • טיפול בבעיה שמשפיעה על Windows Management Instrumentation (WMI) ומונעת ממך ליצור שאילתת CSV. בעיה זו מתרחשת לאחר הגדרת Storage Replica (SR) לשחזור אשכולות.

  • טיפול בבעיה שגורמת לאי-התאמה בין שמות תחומים של NetBIOS ו- DNS Active Directory בעת יצירת אשכול.

  • טיפול בבעיה שגורמת לפקודה Suspend-ClusterNode-Drain להיכשל עקב שם המותאם לשפות אחרות עבור שם משאב האשכול של שירות התקינות.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.

Windows 10 מערום שירות - 20348.610

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין

פתרון עוקף

לאחר התקנת עדכונים שהופצו ב- 11 בינואר 2022 ואילך, ייתכנו בעיות באפליקציות המשתמשות ב- Microsoft .NET Framework כדי להשיג או להגדיר פריטי Active Directory של יחסי אמון בין יערות. היישומים עשויים להיכשל או להיסגר או שאתה עשוי לקבל שגיאה מהאפליקציות או מ- Windows. ייתכן שתקבל גם שגיאת הפרת גישה (0xc0000005). 

הערה עבור מפתחים אפליקציות מושפעות משתמשות ב- API של System.DirectoryServices.

כדי לפתור בעיה זו באופן ידני, החל את העדכונים מחוץ לפס הרוחב עבור גירסת .NET Framework המשמשת את היישום.

הערה עדכונים אלה הנמצאים מחוץ לפס הרוחב אינם זמינים מעדכון Windows ולא יותקנו באופן אוטומטי. כדי לקבל את החבילה העצמאית, חפש את מספר ה- KB עבור גירסת Windows ו- NET Framework. שברשותך ב- Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות של מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog

לקבלת הוראות להתקנת עדכון זה עבור מערכת ההפעלה שלך, עיין במאמרי KB המפורטים להלן:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

לאחר התקנת עדכון זה, יישומים מסוימים עשויים לעבד תוכן באופן שגוי או מחוץ לחלון האפליקציה. אפליקציות מושפעות משתמשות ב- WebView2כדי לעבד תוכן שנוצר באופן מקומי או יורד מהאינטרנט.

בעיה זו מטופלת באמצעות החזרה למצב קודם של בעיה ידועה (KIR). שים לב שייתכן שיחלפו עד 24 שעות עד שה- KIR יתווסף באופן אוטומטי למכשירים לצרכנים ולמכשירים עסקיים שאינם מנוהלים. הפעלה מחדש של מכשיר Windows עשויה לעזור ל- KIR להחיל על המכשיר שלך מהר יותר. עבור מכשירים המנוהלים על-ידי הארגון שהתקין עדכון מושפע והיתקלו בבעיה זו, באפשרותך לטפל בה על-ידי התקנה והגדרה של מדיניות קבוצתית המפורטים להלן.

חשוב ודא שאתה משתמש במדיניות הקבוצתית הנכונה עבור גירסת Windows.

מדיניות קבוצתית הורדות עם מדיניות קבוצתית שם:

חשובעליך להתקין ולהגדיר את פריטי המדיניות הקבוצתית הספציפיים לגירסת Windows כדי לטפל בבעיה זו.

כדי לקבוע את התצורה של מדיניות קבוצתית, בצע את השלבים הבאים:

  1. אם מדיניות קבוצתית KIR לא הותקן, התקן אותו מהקישור לעיל.

  2. פתח את עורך מדיניות קבוצתית , נווט אל מדיניות מחשב מקומית או אל מדיניות התחום בבקר התחום שלך ולאחר מכן: תבניות ניהול -> <שם כפי שמופיע למעלה>ולאחר מכן בחר את גירסת Windows שבה ברצונך להשתמש במדיניות קבוצתית זו. 

    הערה ייתכן שיהיה עליך לבחור את Windows 10 המשתמשות באותו עדכון כמו גירסה של שרת שבו אתה משתמש. לדוגמה, ייתכן שיהיה עליך לבחור Windows 10, גירסה 1809 אם אתה משתמש ב- Windows Server 2019.

  3. הגדר אותו ל'לא זמין'.

  4. אם אתה מגדיר זאת בבקר תחום, עליך להמתין עד מדיניות קבוצתית כדי לשכפל שינויי מדיניות קבוצתית ב- Active Directory וב- SYSVOL.

  5. מכשירים שמחילים GP של KIR במדיניות מקומית או במדיניות תחום חייבים להחיל רקע או ידנירענון מדיניות קבוצתית.

  6. הפעל מחדש את המכשיר המושפע.

    הערה אין צורך להפעיל מחדש את בקר התחום לאחר התקנת מדיניות קבוצתית זו של KIR.

  7. אפשר מדיניות קבוצתית לרענן במכשירים המושפעים לפני התקנת העדכון המושפע של Windows.

לקבלת מידע אודות פריסה והגדרה של פריטי מדיניות קבוצתית מיוחדים אלה, ראה כיצד להשתמש במדיניות קבוצתית כדי לפרוס מצב קודם של בעיה ידועה.

אפליקציות פלטפורמה אוניברסלית של Windows (UWP) עשויות שלא להיפתח במכשירים שעברו איפוס של מכשיר Windows. הדבר כולל פעולות שהותחלו באמצעות ניהול מכשירים ניידים (MDM), כגון ‚איפוס המחשב הזה‘, ‚איפוס בלחיצה אחת‘ ו‘איפוס Autopilot‘.

אפליקציות UWP שהורדת מ- Microsoft Store אינן מושפעות. רק קבוצה מוגבלת של אפליקציות מושפעת, כולל:

  • חבילות אפליקציות עם יחסי תלות של מסגרת

  • אפליקציות שהוקצו עבור המכשיר, לא לפי חשבון משתמש.

האפליקציות המושפעות לא ייפתחו ללא הודעות שגיאה או תסמינים אחרים הנראים לעין. יש להתקין אותן מחדש כדי לשחזר את הפונקציונליות.

הבעיה הזו טופלה ב- KB5015879 עבור כל המהדורות החל מ- 14 בספטמבר, 2021 ואילך.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה

זמין

השלבים הבאים

Windows Update ו- Microsoft Update

כן

עבור אל הגדרות > עדכון & אבטחה >Windows Update. באזור עדכונים אופציונליים זמינים, תמצא את הקישור להורדה ולהתקנה של העדכון.

Windows Update לעסקים

לא

ללא. שינויים אלה ייכללו בעדכון האבטחה הבא לערוץ זה.

Microsoft Update Catalog

לא

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog.

Windows Server Update Services (‏WSUS)

לא

באפשרותך לייבא עדכון זה ל-WSUS באופן ידני. עיין ב- Microsoft Update Catalog לקבלת הוראות.

אם ברצונך להסיר את ה- LCU

כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.

הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5011558.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 20348.610

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.