14. juni 2022 – KB5014741 (kun sikkerhedsopdatering)

Gælder for
Windows Server 2012 Windows Embedded 8 Standard

Sammendrag

Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Bemærk

VIGTIGT Den 19. maj 2022 udgav vi en OOB-opdatering (out of band ) for at løse et problem, der kan forårsage fejl med godkendelse af maskincertifikater på domænecontrollere. Hvis du ikke har installeret udgivelserne fra den 19. maj 2022 eller nyere, vil installation af denne opdatering fra 14. juni 2022 også løse dette problem. Du kan finde flere oplysninger i afsnittet Før du installerer denne opdatering i denne artikel.

Bemærk

  • VIGTIGT! Windows Server 2012 har nået slutningen af den generelle support og er nu i udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie udgivelser (kaldet "C"- eller "D"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
  • Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
  • Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2012.

Forbedringer

Denne sikkerhedsopdatering indeholder nye forbedringer til følgende problem:

  • Udskrivning til en NUL-port fra et program med lavt integritetsniveau (LowIL) kunne forårsage udskrivningsfejl.
  • Løser en sårbarhed i forbindelse med udvidelse af rettigheder (EOP) under CVE-2022-30154 for Microsoft File Server Shadow Copy Agent Service. Hvis du vil være beskyttet og fungerer, skal du installere Windows-opdateringen fra d. 14. juni 2022 eller nyere på både programserveren og filserveren. Programserveren kører det VSS-bevidste program (Volume Shadow Copy Service), der lagrer data på Remote Server Message Block 3.0-shares (eller højere) på en filserver. Filserveren hoster filshares. Hvis du ikke installerer opdateringen på begge maskinroller, kan sikkerhedskopiering, der udføres af programmer, som tidligere har fungeret, mislykkes. I sådanne fejlscenarier logfører Microsoft-filserverens skyggekopiagenttjeneste FileShareShadowCopyAgent-hændelse 1013 på filserveren. Du kan finde flere oplysninger i KB5015527.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted med vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhedsopdateringer fra juni 2022.

Kendte problemer i denne opdatering

Symptom Næste trin
Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Vi arbejder på en løsning og leverer en opdatering i en kommende version.
Når du har installeret denne opdatering, kan Windows-enheder muligvis ikke bruge Wi-Fi hotspot-funktionen. Når du forsøger at bruge hotspot-funktionen, kan værtsenheden miste forbindelsen til internettet, når en klientenhed har oprettet forbindelse. Dette problem er løst i KB5015875.
Når du har installeret denne opdatering, kan Windows-servere, der bruger RRAS'er (Routing and Remote Access Service), muligvis ikke dirigere internettrafikken korrekt. Enheder, der opretter forbindelse til serveren, opretter muligvis ikke forbindelse til internettet, og servere kan miste forbindelsen til internettet, når en klientenhed opretter forbindelse. Dette problem er løst i KB5015875.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Når du skal overveje godkendelse af maskincertifikat, skal du gøre et af følgende:
  • Installér denne opdatering fra den 14. juni 2022 på alle mellemliggende servere eller programservere, der overfører godkendelsescertifikater fra godkendte klienter til domænecontrolleren (DC) først. Installer derefter denne opdatering på alle DC-rollecomputere.
  • Eller udfyld CertificateMappingMethods på forhånd for at 0x1F som dokumenteret i afsnittet med oplysninger om registreringsdatabasenøglen i KB5014754 på alle domænecontrollere. Slet først indstillingen CertificateMappingMethods i registreringsdatabasen, når opdateringen fra den 14. juni 2022 er installeret på alle mellemliggende servere eller programservere og alle DC'er.

    Bemærk Tilføjelse, redigering eller fjernelse af registreringsdatabaseindstillingen CertificateMappingMethods kræver ikke en genstart af enheden.
Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5014027). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Bemærk

PÅMINDELSE Hvis du bruger sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste samlede opdatering til Internet Explorer (KB5011486).

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Nej Se de andre muligheder nedenfor.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows Server 2012, Windows Embedded 8 Standard
Klassifikation: Sikkerhedsopdatering

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for KB5014741.

Referencer

Du kan finde oplysninger om de sikkerhedsopdateringer, der blev udgivet den 14. juni 2022, under Oplysninger om installation af sikkerhedsopdateringer: 14. juni 2022 (KB5015454).