Sammendrag
Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.
Bemærk
- VIGTIGT! Windows Server 2012 har nået slutningen af den generelle support og er nu i udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie udgivelser (kaldet "C"- eller "D"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
- Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
- Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2012.
Forbedringer
Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5012650 (udgivet 12. april 2022) og indeholder nye forbedringer til følgende problemer:
- KDC-koden (Key Distribution Center) returnerer fejlmeddelelsen KDC_ERR_TGT_REVOKED under lukning af domænecontrolleren.
- Når du har installeret Windows-opdateringen fra januar 2022 eller en nyere Windows-opdatering på den primære domænecontrolleremulator (PDCe), kan routing af navnesuffikser med Netdom.exe eller "Active Directory-domæner og -tillidsforhold" mislykkes, og du modtager følgende fejlmeddelelse: "Der findes ikke tilstrækkelige systemressourcer til at fuldføre den ønskede tjeneste."
- Den primære domænecontroller (PDC) for roddomænet registrerer forkert advarsels- og fejlhændelser i systemloggen, når du forsøger at scanne kun udgående tillidsforhold.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på webstedet med den nye vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhedsopdateringer fra maj 2022.
Kendte problemer i denne opdatering
| Symptom | Næste trin |
|---|---|
| Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. | Gør et af følgende:
|
| Når du har installeret denne opdatering på dine Windows Server 2012-servere, der bruges som domænecontrollere, kan der opstå godkendelsesfejl på serveren eller klienten for tjenester som f.eks. NPS (Network Policy Server),RRAS, Routing and Remote Access Service (RRAS),Radius, EAP (Extensible Authentication Protocol) og PEAP (Protected Extensible Authentication Protocol). Problemet påvirker, hvordan domænecontrolleren administrerer tilknytningen af certifikater til computerkonti. Dette problem påvirker kun servere, der bruges som domænecontrollere og mellemliggende programservere, der godkendes til domænecontrollere. påvirker det ikke Windows-klientenheder. | Installér opdatering KB5014991 på Windows Server 2012-servere, der bruges som domænecontrollere og mellemliggende programservere, der godkendes til domænecontrollere. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5014027). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering 5014017.
Referencer
Du kan finde oplysninger om de sikkerhedsopdateringer, der blev udgivet den 10. maj 2022, under Oplysninger om installation af sikkerhedsopdateringer: 10. maj 2022 (KB5014317).