8. november 2022 - KB5019961 (OS-build 22000.1219)

Gælder for
Windows 11 version 21H2, all editions

Bemærk

NYT 8/11/22
VIGTIGT
På grund af minimale aktiviteter i forbindelse med julen og det kommende nytår i vesten, vil der ikke være en ikke-sikkerhedsrelateret prøveversion for december 2022. Der vil være en månedlig sikkerhedsfrigivelse (kaldet en "B"-udgivelse) for december 2022. Normal månedlig service for både B- og ikke-sikkerhedsrelaterede preview-versioner genoptages i januar 2023.

Bemærk

Tip

Leder du efter denne måneds video? Det er nu i artiklen om Windows 11, version 22H2.

Højdepunkter

  • Den løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der var en del af opdatering KB5018483 (udgivet 25. oktober 2022). Når du installerer denne KB:

  • Det foretager diverse sikkerhedsforbedringer af den interne OS-funktionalitet. Der er ingen yderligere problemer beskrevet i denne version.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og sikkerhedsoplysningerne for november 2022 Opdateringer.

Windows 11-vedligeholdelsesstakopdatering - 22000.1035

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Gælder for Symptom Midlertidig løsning
IT-administratorer Når du har installeret opdateringer, der er udgivet d. 8. november 2022 eller senere på Windows-servere med rollen domænecontroller, kan du have problemer med Kerberos-godkendelse. Dette problem kan påvirke Kerberos-godkendelse i dit miljø. Nogle scenarier, der kan blive påvirket: Når dette problem opstår, modtager du muligvis en Microsoft-Windows-Kerberos-Key-Distribution-Center-hændelses-id 14-fejlhændelse i afsnittet System i hændelsesloggen på din domænecontroller med nedenstående tekst. Bemærk! De berørte hændelser har "den manglende nøgle har et id på 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Bemærk Dette problem er ikke en forventet del af sikkerhedshærdningen for Netlogon og Kerberos fra og med sikkerhedsopdateringen for november 2022. Du skal stadig følge vejledningen i disse artikler, selv når problemet er løst. Windows-enheder, der bruges i hjemmet af forbrugere eller enheder, der ikke er en del af et lokalt domæne, påvirkes ikke af dette problem. Azure Active Directory-miljøer, der ikke er hybride og ikke har nogen lokale Active Directory-servere, påvirkes ikke.
Dette problem blev løst i out of band-opdateringer, der blev udgivet den 17. november 2022, til installation på alle domænecontrollere (DCs) i dit miljø. Du behøver ikke at installere nogen opdatering eller foretage ændringer på andre servere eller klientenheder i dit miljø for at løse dette problem. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem. Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger i Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget. Bemærk Nedenstående opdateringer er ikke tilgængelige i Windows Update og installeres ikke automatisk. Kumulative opdateringer: Bemærk Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet den 8. november 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor. Separate Opdateringer:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Denne opdatering er endnu ikke tilgængelig. Se her i den kommende uge for at få flere oplysninger.
  • Windows Server 2008 SP2: KB5021657
Bemærk Hvis du kun bruger sikkerhedsopdateringer til disse versioner af Windows Server, behøver du kun at installere disse separate opdateringer for november 2022. Sikkerhedsopdateringer er ikke kumulative, og du skal også installere alle tidligere sikkerhedsopdateringer for at være helt opdateret. Månedlige opdateringspakker er kumulative og omfatter sikkerheds- og alle kvalitetsopdateringer. Hvis du bruger månedlige opdateringspakker, skal du installere både de separate opdateringer, der er angivet ovenfor, for at løse dette problem og installere de månedlige opdateringspakker, der blev udgivet den 8. november 2022, for at modtage kvalitetsopdateringer for november 2022. Hvis du allerede har installeret opdateringer, der er udgivet den 8. november 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor.
IT-administratorer Når du har installeret denne eller nyere opdateringer, kan du muligvis ikke oprette forbindelse til Direct Access igen, efter at du midlertidigt har mistet netværksforbindelsen eller skiftet mellem Wi-Fi netværk eller adgangspunkter. Bemærk Dette problem bør ikke påvirke andre løsninger til fjernadgang, f.eks. VPN (også kaldet Remote Access Server eller RAS) og Always On VPN (AOVPN). Windows-enheder, der bruges i hjemmet af forbrugere eller enheder i organisationer, som ikke bruger Direct Access til at få fjernadgang til organisationens netværksressourcer, påvirkes ikke. Dette problem er løst i opdateringer, der er udgivet d. 13. december 2022 (KB5021234) og senere. Vi anbefaler, at du installerer den nyeste sikkerhedsopdatering til din enhed. Den indeholder vigtige forbedringer og løsninger på problemer, herunder dette. Hvis du installerer en opdatering, der er udgivet d. 13. december 2022 (KB5021234) eller senere, behøver du ikke at bruge en kendt problemopdatering (KIR) eller en særlig Gruppepolitik til at løse dette problem. Hvis du bruger en opdatering, der er udgivet før den 13. december 2022, og har dette problem, kan du løse det ved at installere og konfigurere den særlige Gruppepolitik, der er angivet nedenfor. Den særlige Gruppepolitik kan findes i Computerkonfiguration ->Administrative skabeloner -><Gruppepolitik navn anført nedenfor>.Du kan finde oplysninger om udrulning og konfiguration af denne særlige Gruppepolitik iSådan bruges Gruppepolitik til at udrulle en kendt annullering af opdatering af et kendt problem.Gruppepolitik downloads med navn på Gruppepolitik: Vigtigt Du skal installere og konfigurere Gruppepolitikken til din version af Windows for at løse dette problem.
IT-administratorer Når du har installeret denne opdatering, kan apps, der bruger ODBC-forbindelser ved hjælp af Microsoft ODBC SQL Server Driver (sqlsrv32.dll) til at få adgang til databaser, muligvis ikke oprette forbindelse. Du får muligvis en fejl i appen, eller du får muligvis en fejl fra SQL Server, f.eks. "EMS-systemet stødte på et problem" med "Meddelelse: [Microsoft][ODBC SQL Server Driver] Protokolfejl i TDS Stream" eller "Meddelelse: [Microsoft][ODBC SQL Server Driver]Ukendt token modtaget fra SQL Server".Bemærkning til udviklere Apps, der er påvirket af dette problem, kan muligvis ikke hente data, f.eks. når du bruger funktionen SQLFetch. Dette problem kan opstå, når funktionen SQLBindCol kaldes før SQLFetch, eller funktionen SQLGetData kaldes efter SQLFetch, og når der angives en værdi på 0 (nul) for argumentet "BufferLength" for faste datatyper, der er større end 4 byte (f.eks. SQL_C_FLOAT). Hvis du er usikker på, om du bruger nogen berørte apps, skal du åbne de apps, der bruger en database, og derefter åbne kommandoprompten (vælg Start , og skriv derefter kommandoprompten , og vælg den) og skrive følgende kommando:

tasklist /m sqlsrv32.dll
Dette problem er løst i KB5022287.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5019961.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 22000.1035.