14. marts 2023 – KB5023706 (OS Build 22621.1413)

Gælder for
Windows 11 version 22H2, all editions

Bemærk

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der var en del af opdatering KB5022913 (udgivet 28. februar 2023). Når du installerer denne KB:

  • Denne opdatering implementerer fase tre af DCOM-hærdning (Distributed Component Object Model). Se KB5004442. Når du har installeret denne opdatering, kan du ikke deaktivere ændringerne ved hjælp af registreringsdatabasenøglen.
  • Denne opdatering løser et problem, der påvirker en computerkonto og Active Directory. Når du genbruger en eksisterende computerkonto til at deltage i et Active Directory-domæne, mislykkes forbindelsen. Dette sker på enheder, der har installeret Windows-opdateringer dateret 11. oktober 2022 eller nyere. Fejlmeddelelsen er "Fejl 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Der findes en konto med det samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik.'" Du kan finde flere oplysninger i KB5020276.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og Opdateringer for marts 2023.

Windows 11-vedligeholdelsesstakopdatering – 22621.1344

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering
Gælder for Symptom Midlertidig løsning
IT-administratorer Opdateringer, der er udgivet d. 14. februar 2023 eller nyere, tilbydes muligvis ikke fra visse WSUS-servere (Windows Server Update Services) til Windows 11, version 22H2. Opdateringerne downloades til WSUS-serveren, men overføres muligvis ikke yderligere til klientenheder. Berørte WSUS-servere er kun dem, der kører Windows Server 2022, som er blevet opgraderet fra Windows Server 2016 eller Windows Server 2019. Dette problem skyldes utilsigtet fjernelse af påkrævede UUP-MIME-typer (Unified Update Platform) under opgraderingen til Windows Server 2022 fra en tidligere version af Windows Server. Dette problem kan påvirke sikkerhedsopdateringer eller funktionsopdateringer til Windows 11, version 22H2. Microsoft Configuration Manager påvirkes ikke af dette problem. Hvis du vil afhjælpe dette problem, skal du se Tilføjelse af filtyper for Unified Update Platform i det lokale miljø. Vi arbejder på en løsning og vil levere en opdatering i en kommende version.
Alle brugere Når du har installeret denne eller nyere opdateringer, starter Windows-enheder med visse apps til tilpasning af brugergrænsefladen muligvis ikke. Disse tredjepartsapps kan forårsage fejl med explorer.exe, der kan gentages flere gange i en løkke. De kendte berørte tredjepartsapps til tilpasning af brugergrænsefladen er ExplorerPatcher og StartAllBack. Disse typer apps bruger ofte ikke-understøttede metoder til at opnå deres tilpasning og kan derfor have utilsigtede resultater på din Windows-enhed. ExplorerPatcher og StartAllBack har udgivet en version, der viser problemet som løst. Bemærk Hvis du bruger en brugergrænsefladetilpasningsapp fra tredjepart og støder på dette eller andre problemer, skal du kontakte kundesupport for udvikleren af den app, du bruger.
IT-administratorer Når du har installeret opdateringer, der er udgivet den 10. januar 2023 og nyere, kan kioskenhedsprofiler, hvor automatisk logon er aktiveret, muligvis ikke logge på automatisk. Når Autopilot har fuldført klargøring, forbliver berørte enheder på logonskærmen, hvor der bliver bedt om legitimationsoplysninger. Dette problem er løst i KB5023778.
Alle brugere Når du har installeret denne opdatering, kan nogle apps have periodiske problemer med talegenkendelse, udtryksfuldt input og håndskrift, når du bruger kinesisk eller japansk. Påvirkede apps kan nogle gange ikke genkende bestemte ord eller kan muligvis ikke modtage input fra talegenkendelse eller påvirkede inputtyper. Dette problem er mere sandsynligt, når apps bruger offline talegenkendelse. Bemærkning til udviklere Dette problem påvirker kun talegenkendelse ved hjælp af SRGS (Speech Recognition Grammar Specification) i Windows.Media.SpeechRecognition. Andre implementeringer af talegenkendelse påvirkes ikke. Dette problem er løst i KB5026446.
IT-administratorer Du kan have periodiske problemer med at gemme, kopiere eller vedhæfte filer ved hjælp af 32-bit apps, som er store adresseorienterede og bruger CopyFile API. Der er større sandsynlighed for, at Windows-enheder påvirkes af dette problem, når du bruger kommerciel software eller virksomhedssikkerhedssoftware, der bruger udvidede filattributter. Microsoft Office-apps som f.eks. Microsoft Word eller Microsoft Excel påvirkes kun, når du bruger 32-bit versioner, og du får muligvis vist fejlen "Dokumentet er ikke gemt". Dette problem vil sandsynligvis ikke blive oplevet af forbrugere, der bruger Windows-enheder i hjemmet eller på en ikke-administreret kommerciel enhed. Apps påvirkes ikke af dette problem, hvis de er 64-bit eller 32-bit og IKKE store adresseafhængige. Dette problem er løst i KB5027231.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5023706.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysningerne for SSU – version 22621.1344.