Bemærk
- Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows Server 2022 på siden med opdateringsoversigten.
- Bemærk Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:
Denne opdatering løser et problem, der påvirker RDMA-ydelsestællerne (Remote Direct Memory Access). De returnerer ikke netværksdata på virtuelle maskiner på den rigtige måde.
Denne opdatering løser et problem, der påvirker fontdrvhost.exe. Den holder op med at reagere, når du bruger CFF2-skrifttyper (Compact Font Format version 2).
Denne opdatering løser en hukommelsesfejl i ctfmon.exe.
Denne opdatering løser en hukommelsesfejl i TextInputHost.exe.
Denne opdatering løser et problem, der påvirker beskyttet indhold. Det forhindrer oprettelse af vinduer på tværs af processer. På grund af denne opdatering kan du fortsætte med at bruge out-of-process hosting til ting som WebView2 under beskyttede vinduer på øverste niveau.
Denne opdatering løser et problem, der påvirker touchskærme. De fungerer ikke korrekt, når du bruger mere end én skærm.
Denne opdatering løser et problem, der påvirker WDAC (Windows Defender Application Control). Dens "tillad"-politikker kan forhindre nogle binære filer i at køre.
Denne opdatering påvirker UEFI (Unified Extensible Firmware Interface) Secure Boot-systemer. Det føjer et fornyet signeringscertifikat til variablen Secure Boot DB. Du kan nu vælge denne ændring. Du kan finde flere oplysninger i KB5036210.
Denne opdatering løser et problem, der påvirker download af enhedsmetadata. Downloads fra Windows Metadata and Internet Services (WMIS) via HTTPS er nu mere sikre.
Denne opdatering løser et problem, der påvirker LSASS (Local Security Authority Subsystem Service). Det kan holde op med at fungere. Dette sker, når du åbner Active Directory-databasen.
Denne opdatering indeholder kvartalsvise ændringer af Windows Kernel Vulnerable Driver Blocklist-filen, DriverSiPolicy.p7b. Det føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).
Denne opdatering løser et problem, der påvirker nøglecenter-snap-in'en. Du kan ikke vælge indstillingen "Delta CRL". Dette forhindrer dig i at bruge den grafiske brugergrænseflade til at udgive deltalister over tilbagekaldte certifikater.
Denne opdatering løser et problem, der påvirker en lokal konto. Du kan ikke logge på en konto, som Windows LAPS administrerer. Det sker, hvis du angiver politikken "Kræv chipkort til interaktivt logon".
Denne opdatering løser et problem, der påvirker SMB-forbindelser (Server Message Block). De afbryder forbindelsen, når alle følgende betingelser er til stede:
- Du ændrer krypteringslisten for klient og server fra standardværdierne.
- Klienten og serveren har ingen cifre til fælles.
- SMB-kryptering er ikke i brug.
- En flerkanalskonfiguration, f.eks. RDMA, er på plads.
Opdateringen løser et problem, der påvirker SMB over en hurtig UDP-internetforbindelse (QUIC). Den holder op med at svare, hvis port 445 er blokeret.
Denne opdatering ændrer en indstilling i Active Directory-brugere & computere. Som standard bruger snap-in'en nu en stærk certifikattilknytning af X509IssuerSerialNumber. Den bruger ikke den svage tilknytning af x509IssuerSubject.
Denne opdatering løser et kendt problem, der påvirker chromium-baserede internetbrowsere, f.eks Microsoft Edge. De åbnes muligvis ikke korrekt. De viser muligvis også en hvid skærm og holder op med at svare, når du åbner dem. Enheder, der har browserspecifikke indstillinger for billedfiludførelse (IFEO), kan også støde på dette problem. Når der er en post for en chromium-baseret browser i Windows-registreringsdatabasen, kan problemet også opstå.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringernefor februar 2024 Opdateringer.
Windows Server 2022-opdatering til behandlingsstakken – 20348.2305
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:
Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
| Windows Update for Business | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Microsoft Server operating system-21H2 Klassifikation: Sikkerhedsopdateringer |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5034770.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.2305.