13 december 2022 – KB5021285 (månedlig opdateringspakke)

Gælder for
Windows Server 2012 Windows Embedded 8 Standard

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Bemærk

  • PÅMINDELSEWindows Server 2012 har nået slutningen af den generelle support og er nu i udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie udgivelser (kaldet "C"- eller "D"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
  • Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.

Bemærk

Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2012.

Forbedringer

Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5020009 (udgivet 8. november 2022) og opdatering KB5021652 (udgivet 17. november 2022). Denne opdatering indeholder også forbedringer til følgende problemer:

  • Efter ordre fra den fijianske regering vil Fiji ikke overholde sommertid (DST) i 2022. Derfor skifter ure ikke med en time kl. 02:00 den 13. november 2022.
  • Der opstår en hukommelsesfejl i LSASS.exe (Local Security Authority Subsystem Service) på Windows-domænecontrollere. Dette problem er kendt for at opstå, når du har installeret Windows-opdateringer dateret den 8. november 2022 eller nyere.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhed for december 2022.

Kendte problemer i denne opdatering

Symptom Næste trin
Når denne opdatering eller en nyere Windows-opdatering er installeret, kan handlinger til domænetilslutning mislykkes, og fejl "0xaac (2732): NERR_AccountReuseBlockedByPolicy" opstår. Desuden tekst, der siger "Der findes en konto med samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik" muligvis vises.
Berørte scenarier omfatter nogle domænetilslutnings- eller genafbildningshandlinger, hvor en computerkonto blev oprettet eller midlertidigt oprettet af en anden identitet end den identitet, der blev brugt til at forbinde eller genoprette forbindelsen til computeren i domænet.
Du kan få mere at vide om dette problem under KB5020276—Netjoin: Ændringer af hærdning af domænetilslutning.
Bemærk Det er usandsynligt, at Consumer Desktop-udgaver af Windows vil opleve dette problem.
Se KB5020276 for at få vejledning om dette problem.
Når du har installeret denne opdatering, kan apps, der bruger ODBC-forbindelser via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) til at få adgang til databaser, muligvis ikke oprette forbindelse. Desuden kan du få vist en fejl i appen, eller du kan få vist en fejl fra SQL Server. Fejl, du kan modtage, omfatter muligvis følgende meddelelser:

  • EMS-systemet stødte på et problem.
    Meddelelse: [Microsoft][ODBC SQL Server Driver] Protokolfejl i TDS Stream.
  • EMS-systemet stødte på et problem.
    Meddelelse: [Microsoft][ODBC SQL Server Driver] Ukendt token modtaget fra SQL Server.
Bemærkning til udviklere: Apps, der er påvirket af dette problem, kan muligvis ikke hente data, f.eks. når du bruger funktionen SQLFetch. Dette problem kan opstå, når funktionen SQLBindCol kaldes før SQLFetch, eller funktionen SQLGetData kaldes efter SQLFetch, og når der angives en værdi på 0 (nul) for argumentet "BufferLength" for faste datatyper, der er større end 4 byte (f.eks. SQL_C_FLOAT).

Hvis du vil beslutte, om du bruger en berørt app, skal du åbne den app, der opretter forbindelse til en database. Åbn en kommandolinje som administrator, skriv følgende kommando, og tryk derefter på Enter:

tasklist /m sqlsrv32.dll
Hvis kommandoen returnerer en opgave, kan appen blive påvirket.
Du kan afhjælpe problemet ved at gøre et af følgende:

  • Hvis din app allerede bruger eller kan bruge datakildenavnet (DSN) til at vælge ODBC-forbindelser, skal du installere Microsoft ODBC-driver 17 til SQL Server og vælge den til brug sammen med din app ved hjælp af DSN.

    Bemærk: Vi anbefaler den nyeste version af Microsoft ODBC Driver 17 til SQL Server, da den er mere kompatibel med apps, der i øjeblikket bruger den ældre Microsoft ODBC SQL Server Driver (sqlsrv32.dll), end Microsoft ODBC Driver 18 til SQL Server.
  • Hvis din app ikke kan bruge DSN, skal appen ændres, så den tillader DSN eller bruger en nyere ODBC-driver end Microsoft ODBC SQL Server Driver (sqlsrv32.dll).
Dette problem blev løst i KB5022348. Hvis du har implementeret ovenstående løsning, anbefales det at fortsætte med at bruge konfigurationen i løsningen.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5016263). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Sprogpakker

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows Server 2012, Windows Embedded 8 Standard
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5021285.

Referencer

Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.