10 במאי, 2022 —KB5013941 (גירסת Build 17763.2928 של מערכת ההפעלה)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019תאריך הפצה:
10/05/2022
גירסה:
גירסת Build של מערכת ההפעלה 17763.2928
הערה: כדי לשפר את המידע המוצג בעמודי ההיסטוריה וב- KBS הקשורים הפוך אותם לשימושיים יותר עבור הלקוחות שלנו, יצרנו סקר אנונימי עבורך כדי לשתף את ההערות שלך ואת המשוב שלך.
17/11/20 Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 1809, עיין בדף היסטוריית העדכונים שלו.
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכונינקודות מרכזיות
-
טופלו בעיות אבטחה עבור מערכת ההפעלה Windows שלך.
שיפורים
עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5012636(פורסם ב- 21 באפריל 2022) ו מטפל גם בבעיות הבאות:
-
עדכון זה מכיל שיפורי אבטחה שונים לפונקציונליות הפנימית של מערכת ההפעלה. לא תועדו בעיות נוספות עבור מהדורה זו.
אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקן במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובעדכון האבטחה החדש של מאי 2022, עדכונים.
Windows 10 מערום שירות - 17763.2865
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
תסמין |
פתרון עוקף |
לאחר התקנת העדכון KB4493509, ייתכן שמכשירים שבהם מותקנות ערכות שפה אסיאתיות מסוימות יקבלו את השגיאה, "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." |
הערה אם התקנה מחדש של ערכת השפה אינה מצמצם את הבעיה, אפס את המחשב באופן הבא:
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
לאחר התקנת KB5001342ואילך, ייתכן ששירות האשכולות לא יופעל משום שמנהל התקן של רשת אשכולות לא נמצא. |
בעיה זו מתרחשת עקב עדכון למנהלי המחלקה של PnP שבהם משתמש שירות זה. לאחר כ- 20 דקות, אתה אמור להיות מסוגל להפעיל מחדש את המכשיר ולא להיתקל בבעיה זו.KB5003571. לקבלת מידע נוסף אודות השגיאות הספציפיות, הסיבה והפתרון עבור בעיה זו, ראה |
לאחר התקנת עדכוני Windows שהופצו ב- 11 בינואר 2022 או בגירסאות מתקדמות יותר של Windows בגירסה מושפעת של Windows, ייתכן שתקליטורי שחזור (תקליטור או DVD) שנוצרו באמצעות האפליקציה 'גיבוי ושחזור' (Windows 7) בלוח הבקרה לא יוכלו לפעול. תקליטורי שחזור שנוצרו באמצעות האפליקציה 'גיבוי ושחזור' (Windows 7) במכשירים שהתקינו בהם עדכוני Windows שפורסמו לפני 11 בינואר 2022 אינם מושפעים מבעיה זו וצריכים להתחיל כצפוי. הערה לא ידוע על יישומי גיבוי או שחזור של ספקים אחרים שמושפעים כעת מבעיה זו |
בעיה זו טופלה ב- KB5014022. |
מחשבי שרת Windows עשויים לרשום את מזהה האירוע 40 ביומן האירועים של המערכת בכל פעם שמדיניות קבוצתית מעודכנת או מתרעננת בשרת או בלקוח. השגיאה נמצאה עם התיאור, "שירות רישום האירועים נתקל בשגיאה בעת ניסיון להחיל הגדרת מדיניות אחת או יותר". הבעיה הזו מתרחשת לאחר התקנת עדכוני Windows שהופצו ב- 11 בינואר 2022 או לאחר מכן. משימות הרענוןgpupdate ואובייקט המדיניות הקבוצתית (GPO) יפעילו את השגיאה הזו בעת הפעלתן (זמני הפעלה המהווים ברירת מחדל עבור המשימות האלה הם כל 90-120 דקות בשרתי חברים או 5 דקות בבקרי תחום). הבעיה הזו מתרחשת באופן ספציפי לאחר קביעת תצורה של הגדרה כלשהי תחת קביעת תצורת מחשב >רכיבי Windows > שירות יומן האירועים > אבטחה. הגדרות תחת קביעת תצורת מחשב > מדיניות > Windowsהגדרות > הגדרות אבטחה > יומן אירועים אינן מפעילות את השגיאה הזו ובאפשרותך להשתמש בהן. חשוב השגיאות המתוארות בבעיה הזו אינן מונעות החלת שינויים ביומן האבטחה. |
בעיה זו טופלה ב- KB5014022. |
עדכון: 27 במאי, 2022 לאחר התקנת עדכונים שהופצו ב- 10 במאי 2022 בבקרי התחום שלך, ייתכן שתראה כשלים באימות אישורי מחשב בשרת או בלקוח עבור שירותים כגון שרת מדיניות רשת (NPS), שירות ניתוב וגישה מרוחקת (RRAS), Radius, פרוטוקול אימות מורחב (EAP), ופרוטוקול אימות מורחב מוגן (PEAP). נמצאה בעיה הקשורה לאופן שבו מיפוי האישורים לחשבונות מחשב מטפל בבקר התחום. הערה התקנת העדכונים שהופצו ב- 10 במאי 2022 במכשירי Windows של לקוחות ובשרתי Windows של בקר שאינו תחום לא תגרום לבעיה הזו. בעיה זו משפיעה רק על ההתקנה של 10 במאי 2022, עדכונים המותקנים בשרתים המשמשים כבקרי תחום. |
עדכון: 27 במאי, 2022 צמצום הסיכונים המועדף עבור הבעיה הזו הוא מיפוי ידני של אישורים לחשבון מחשב ב- Active Directory. לקבלת הוראות, ראה מיפוי אישורים. הערה ההוראות זהות למיפוי אישורים לחשבון משתמש או לחשבון מחשב ב- Active Directory. אם צמצום הסיכונים המועדף לא יפעל בסביבה שלך, ראה KB5014754 - שינויי אימות המבוססים על אישורים בבקרי תחום של Windows עבור צמצום סיכונים אפשריים אחרים בסעיף מפתח הרישום של SChannel. הערה כל צמצום סיכונים אחר, למעט צמצום הסיכונים המועדף, עלול להוריד או להשבית את הקשחת האבטחה. בעיה זו טופלה בעדכונים נפרדים שהופצו ב- 19 במאי 2022 להתקנה בכל בקרי התחום בסביבה, וכן בכל שרתי היישומים המתווכים, כגון שרתי מדיניות רשת (NPS), RADIUS, רשות אישורים (CA) או שרתי אינטרנט המעבירים את אישור האימות מהלקוח שאומת ל- DC המאמת. אם השתמשת בפתרון עוקף או בצמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים לך להסיר אותם. פעולה זו כוללת את הסרת מפתח הרישום (CertificateMappingMethods = 0x1F) שצוין במקטע מפתח הרישום של SChannel של KB5014754. לא נדרשת פעולה בצד הלקוח כדי לפתור בעיית אימות זו. כדי לקבל את החבילה העצמאית עבור עדכונים מוכללים אלה, חפש את מספר ה- KB ב- Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות של מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog. שים לב שעדכונים אלה אינם זמינים מ- Windows Update ולא יותקנו באופן אוטומטי. עדכונים מצטברים:
הערה אין צורך להחיל עדכון קודם לפני התקנת עדכונים מצטברים אלה. אם כבר התקנת את העדכונים שהופצו ב- 10 במאי 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU. לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.
דרישות מוקדמות:
עליך להתקין את ה- SSU של 10 באוגוסט 2021 (KB5005112) לפני LCU.
התקנת עדכון זה
ערוץ הפצה |
זמין |
השלבים הבאים |
Windows Update ו- Microsoft Update |
כן |
ללא. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
Windows Update לעסקים |
כן |
ללא. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה. |
Microsoft Update Catalog |
כן |
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog. |
Windows Server Update Services (WSUS) |
כן |
עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 10 סיווג: עדכוני אבטחה |
אם ברצונך להסיר את ה- LCU
כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי הקובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5013941.
לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור SSU - גירסה 17763.2865.