10. maj 2022 – KB5013944 (OS-build 20348.707)
Applies To
Windows Server 2022Frigivelsesdato:
10-05-2022
Version:
OS-build 20348.707
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows Server 2022 på siden med opdateringsoversigten.
SeddelFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer, som indgik i opdatering KB5012637(fra 25. april 2022), og den løser også følgende problemer:
-
Denne opdatering indeholder diverse sikkerhedsforbedringer til den interne operativsystemfunktionalitet. Der er ingen yderligere problemer beskrevet i denne version.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og i sikkerheds- og Opdateringer for maj 2022.
Windows 10 opdatering til behandlingsstakken – 20348.677
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Symptom |
Løsning |
---|---|
Opdateret den 27. maj 2022 Når du har installeret opdateringer, der er udgivet den 10. maj 2022 på dine domænecontrollere, får du muligvis vist godkendelsesfejl for computercertifikater på serveren eller klienten for tjenester som f.eks. Network Policy Server (NPS), RRAS (Routing and Remote Access Service), Radius, EAPhttps://docs.microsoft.com/windows-server/networking/technologies/extensible-authentication-protocol/network-access(Extensible Authentication Protocol)og PEAP (Protected Extensible Authentication Protocol). Der er fundet et problem, der er relateret til, hvordan tilknytningen af certifikater til computerkonti håndteres af domænecontrolleren. BemærkInstallation af opdateringer, der er udgivet d. 10. maj 2022, på Windows-klientenheder og Windows-servere, der ikke er domænecontrollere, forårsager ikke dette problem. Dette problem påvirker kun installationen af 10. maj 2022, opdateringer, der er installeret på servere, der bruges som domænecontrollere. |
Opdateret den 27. maj 2022 Den foretrukne afhjælpning til dette problem er manuelt at knytte certifikater til en computerkonto i Active Directory. Du kan finde en vejledning under Certifikattilknytning. Bemærk! Vejledningen er den samme for tilknytning af certifikater til bruger- eller computerkonti i Active Directory. Hvis den foretrukne afhjælpning ikke fungerer i dit miljø, skal du se KB5014754—Certifikatbaserede godkendelsesændringer på Windows-domænecontrollere for andre mulige afhjælpninger i afsnittet SChannel-registreringsdatabasenøgle. Bemærk! Enhver anden afhjælpning undtagen de foretrukne afhjælpninger kan reducere eller deaktivere hærdning af sikkerhed. Dette problem blev løst i out-of-band-opdateringer, der er udgivet d.19. maj 2022 til installation på alle domænecontrollere i dit miljø, samt alle mellemliggende programservere, f.eks. NPS (Network Policy Servers), RADIUS, Nøglecenter (CA) eller webservere, der overfører godkendelsescertifikatet fra den klient, der godkendes til godkendelsesdomænecontrolleren. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem. Dette omfatter fjernelse af registreringsdatabasenøglen (CertificateMappingMethods = 0x1F), der er dokumenteret i afsnittet SChannel-registreringsdatabasenøglei KB5014754. Der kræves ingen handling fra klientens side for at løse dette godkendelsesproblem. Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger om Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget. Bemærk, at nedenstående opdateringer ikke er tilgængelige i Windows Update og installeres ikke automatisk. Kumulative opdateringer:
Bemærk! Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet den 10. maj 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
Microsoft Update-katalog |
Ja |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Microsoft Server-operativsystem-21H2 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5013944.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU - version 20348.677.