14. november 2023 – KB5032198 (OS-build 20348.2113)

Gælder for
Windows Server 2022

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:

  • Denne opdatering understøtter ændringer i sommertid i Syrien. Du kan få mere at vide under Foreløbig vejledning til ændringer i sommertiden for Syrien 2022.
  • Denne opdatering løser et problem, der påvirker UI Automation og cachelagringstilstand.
  • Denne opdatering påvirker Windows Autopilot-profiler. Processen med at downloade Windows Autopilot-politikken er mere robust. Dette hjælper, når en netværksforbindelse muligvis ikke er fuldt initialiseret. Denne opdatering øger antallet af gentagne forsøg, når du forsøger at downloade Windows Autopilot-profilen.
  • Denne opdatering løser et problem, der medfører, at din enhed genstarter, når du ikke forventer det. Dette sker, når du har gendannet et system.
  • Denne opdatering påvirker printerdrivere i brugertilstand. De aflæsses uventet. Det sker, når du udskriver fra flere udskriftskøer til den samme printerdriver.
  • Denne opdatering løser et problem, der påvirker Xenon- eller Argon-beholdere. De starter ikke.
  • Denne opdatering påvirker Windows Server: Azure Edition. Det er nemmere at få vist meddelelser om attesteringsfejl.
  • Denne opdatering løser et problem, der påvirker et App-V-miljø (Application Virtualization). Kopieringshandlinger i den holder op med at virke. Dette sker, når du har installeret opdateringen for april 2023.
  • Denne opdatering løser et problem, der blokerer eksterne forbindelser. Dette sker, når du konfigurerer en Kubernetes-tjeneste til justering af belastning og slår sessionstilknytning til.
  • Denne opdatering løser et problem, der påvirker NCryptGetProperty(). Når du kalder det med NCRYPT_KEY_TYPE_PROPERTY , returneres 0x1 i stedet for 0x20. Dette sker, når nøglen er en maskinnøgle.
  • Denne opdatering indeholder kvartalsvise ændringer af Windows Kernel Vulnerable Driver Blocklist-filen, DriverSiPolicy.p7b. Det føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).
  • Denne opdatering løser et problem, der påvirker Windows LAPS. Politikken PasswordExpirationProtectionEnabled kan ikke aktivere indstillingen.
  • Denne opdatering løser et problem, der påvirker refsutil.exe indbakkeværktøj. Indstillinger, f.eks. bjærgning og lækage, fungerer ikke godt på ReFS (Resilient File System)-diskenheder.
  • Denne opdatering løser et problem, der kan påvirke et stort genfortolkningspunkt. Der vises muligvis en stopfejl, når du bruger NTFS til at få adgang til den. Dette problem opstår, når en annulleret FSCTL Set-handling ændrer genfortolkningsmærket.
  • Denne opdatering løser et problem, der påvirker en computer, der bruges som vært for en fjernskrivebordssession (RDS). Der opstår en stopfejl for RDR_FILE_SYSTEM (0x27). På grund af dette starter alle, der bruger RDS, fra denne maskine.
  • Denne opdatering løser et kendt problem, der påvirker virtuelle maskiner (VM'er), der kører på VMware ESXi-værter. Windows Server 2022 kan muligvis ikke starte. De berørte VM'er modtager en fejl med en blå skærm og en stopkode: PNP FANDT ALVORLIG FEJL.
  • Denne opdatering løser et problem, der påvirker en COM+-komponent. Den holder muligvis op med at svare. Dette sker på grund af en baglås under COM+ JIT-aktivering (Just-in-Time). Denne del af denne opdatering er imidlertid som standard slået fra for denne version af Windows. Hvis du har dette problem, skal du kontakte Microsoft Support for at aktivere det.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer fra november 2023.

Windows Server 2022-opdatering til behandlingsstakken – 20348.2084

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:

Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5032198.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade filoplysningerne for SSU – version 20348.2084.