10. november 2020 – KB4586845 (månedlig opdateringspakke)

Gælder for
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Bemærk

VIGTIGT! Windows 8.1 og Windows Server 2012 R2 har nået slutningen af den generelle support og har nu udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).

Bemærk

NYT 11/10/20
Du kan finde flere oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows 8.1 og Windows Server 2012 R2.

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder forbedringer og rettelser, som indgik i opdatering KB4580347 (frigivet 13. oktober 2020), og den løser også følgende problemer:

  • Retter startdatoen for sommertiden for Fijiøerne til 20. december 2020.
  • Giver administratorer mulighed for at aktivere "Gem destination som" via Gruppepolitik for brugere i Microsoft Edge IE-tilstand.
  • Afhjælper en sikkerhedsrisiko ved at forhindre programmer, der kører som en SYSTEM-konto, i at udskrive til lokale porte, der peger på en fil. Logføringsfejl 50 ved mislykkede udskriftsjob, "Anmodningen understøttes ikke." i hændelses-id 372 i hændelsesloggen PrintService\Administration. Du kan løse dette problem fremover ved at sikre, at dine programmer eller tjenester kører som en bestemt bruger- eller tjenestekonto.
  • Sikkerhedsopdateringer til Windows Graphics, Windows Silicon Platform, Windows Authentication, Windows Core Networking, Windows Peripherals, Windows Network Security and Containers, Windows Hybrid Storage Services, Windows Fjernskrivebord og Microsoft Scripting Engine.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted med vejledning til sikkerhedsopdateringer .

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.
Når du har installeret denne opdatering på domænecontrollere (DC'er) og skrivebeskyttede domænecontrollere (RODC'er) i dit miljø, kan der opstå problemer med Kerberos-godkendelse og fornyelse af billetter. Dette skyldes et problem i, hvordan CVE-2020-17049 blev behandlet i disse opdateringer.
Du kan finde specifikke symptomer og funktionsmåder, der er relateret til dette problem, på siden med Windows-udgivelsestilstand .
Bemærk Dette problem påvirker kun Windows-servere, Windows 10-enheder og -programmer i virksomhedsmiljøer.
Dette problem er løst i KB4594439.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Vi anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB4566425). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering 4586845.