Relaterede emner
×
Log på med Microsoft
Log på, eller opret en konto.
Hej
Markér en anden konto.
Du har flere konti
Vælg den konto, du vil logge på med.

Frigivelsesdato:

09-08-2022

Version:

Månedlig opdateringspakke

VIGTIGT Microsoft har udgivet opdatering KB5012170 den 9. august 2022. Det understøtter DBX (Secure Boot Forbidden Signature Database). Dette er en separat sikkerhedsopdatering. Windows 8.1 og nyere klienter og Windows Server 2012 og nyere servere skal installere denne opdatering, uanset om BitLocker er aktiveret eller understøttet på din enhed. Når du har installeret opdateringen, får du muligvis fejlen "0x800f0922". se Opdateringen kan muligvis ikke installeres, og du får muligvis vist en 0x800f0922 fejl. Når du har installeret opdateringen, starter enheden muligvis i BitLocker-genoprettelsestilstand. Se Nogle enheder starter muligvis i BitLocker-genoprettelse og finder din BitLocker-genoprettelsesnøgle i Windows.

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen. 

VIGTIGTWindows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nået slutdatoen for generel support og er nu i forlænget support til sikkerhedsopdatering (ESU). Windows Thin PC har nået slutdatoen for generel support. ESU-support er dog ikke tilgængelig. 

Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) til dette operativsystem. Operativsystemer med forlænget support har kun kumulative månedlige sikkerhedsopdateringer (kendt som "B" eller Opdater tirsdagsversion).

Kontrollér, at du har installeret de nødvendige opdateringer i afsnittet Sådan får du denne opdatering, før du installerer denne opdatering. 

Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af dette operativsystem, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support ophørte den 14. januar 2020. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181

Da ESU er tilgængelig som en separat SKU for hvert af de år, de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte perioder på 12 måneder – skal du købe det tredje år med ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed, så dine enheder fortsat kan modtage sikkerhedsopdateringer i 2022.

Hvis din organisation ikke har købt det tredje år med ESU-dækning, skal du købe År 1, År 2 og År 3 ESU for dine relevante Windows 7 SP1- eller Windows Server 2008 R2 SP1-enheder, før du installerer og aktiverer Year 3 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og installere ESU'er er de samme for første, andet og tredje års dækning. Du kan finde flere oplysninger under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som cloudløsningsudbyder til CSP-processen. For integrerede enheder skal du kontakte producenten af originalt udstyr (OEM).

Du kan få mere at vide i ESU-bloggen.

Bemærk! Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver, servicepakker osv., i følgende artikel. Hvis du vil have vist andre noter og meddelelser for Windows 7 og Windows Server 2008 R2, skal du se følgende startside for opdateringsoversigten.

Forbedringer

Denne samlede sikkerhedsopdatering indeholder forbedringer, som er en del af opdatering KB5015861 (fra 12. juli 2022), og den indeholder nye forbedringer til følgende problemer:

  • Løser et problem, hvor fejlfindingsværktøjer til tale og netværk ikke starter.

  • Løser et problem, der kan medføre, at LSASS (Local Security Authority Server Service) lækker tokens. Dette problem påvirker enheder, der har installeret Windows-opdateringer dateret d. 14. juni 2022 eller nyere. Dette problem opstår, når enheden udfører en bestemt tjenesteform for brugeren (S4U) i en Windows-tjeneste, der ikke er en pålidelig computerbase (TCB), der kører som netværkstjeneste.

  • Gennemtvinger en hærdningsændring, der kræver printere og scannere, der bruger chipkort til godkendelse, for at få firmware, der overholder afsnit 3.2.1 i RFC 4556. Hvis de ikke overholder dem, vil Active Directory-domænecontrollere ikke godkende dem. Afhjælpninger, der gjorde det muligt for enheder, der ikke var kompatible, at godkende, findes ikke efter d. 9. august 2022. Du kan få flere oplysninger om denne ændring i KB5005408.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, under Installationer | Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer for august 2022.

Kendte problemer i denne opdatering

Symptom 

Næste trin 

Når du har installeret denne opdatering og genstartet enheden, får du muligvis fejlen "Der opstod en fejl under konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren", og opdateringen kan blive vist som Mislykket i Opdateringsoversigt.

Det er forventet i følgende tilfælde:

  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan se en komplet liste over, hvilke udgaver der understøttes, i KB4497181.

  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.

Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan få mere at vide om aktivering i dette blogindlæg. Du kan få mere at vide om forudsætningerne i afsnittet Sådan får du denne opdatering i denne artikel.

Fra og med kl. 12:00 lørdag d. 10. september 2022 fremfører den officielle tid i Chile 60 minutter i overensstemmelse med den officielle bekendtgørelse fra den 9. august 2022 fra chilenske regering om en ændring af tidszonen for sommertid (SOMMER). Dette flytter DST-ændringen, som tidligere var fra 4. september til 10. september.

Symptomer, hvis løsningen ikke bruges på enheder mellem 4. september 2022 og 11. september 2022:

  • Den tid, der vises i Windows og apps, er ikke korrekt.

  • Apps og skytjenester, der bruger dato og klokkeslæt til integrerede funktioner, f.eks. Microsoft Teams og Microsoft Outlook, meddelelser og planlægning af møder kan være 60 minutter væk.

  • Automatisering, der bruger dato og klokkeslæt, f.eks. Planlagte opgaver, kører muligvis ikke på det forventede tidspunkt.

  • Tidsstemplet for transaktioner, filer og logfiler er 60 minutter fra.

  • Handlinger, der er afhængige af tidsafhængige protokoller, f.eks. Kerberos, kan medføre godkendelsesfejl, når du forsøger at logge på eller få adgang til ressourcer.

Windows-enheder og -apps uden for Chile kan også blive påvirket, hvis de opretter forbindelse til servere eller enheder i Chile, eller hvis de planlægger eller deltager i møder, der finder sted i Chile fra en anden placering eller tidszone. Windows-enheder uden for Chile bør ikke bruge løsningen, da det ville ændre deres lokale tid på enheden.

Dette problem er løst i opdatering KB5018454.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer. Forlænget support ophørt på følgende måde:

  • For Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1 ophørt den 14. januar 2020.

  • Udvidet support ophørte den 13. oktober 2020 for Windows Embedded Standard 7.

  • For Windows Embedded POS Ready 7 ophørt forlænget support den 12. oktober 2021.

  • Forlænget support ophørt den 12. oktober 2021 for Windows Thin PC. Bemærk, at ESU-understøttelse ikke er tilgængelig for Windows Thin PC.

Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181.

Bemærk! For Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret for at få opdateringer fra Windows Update eller Windows Server Update Services.

Forudsætning

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den nyeste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. Opdateringen til behandlingsstakken (SSU – servicing stack update) fra 12. marts 2019 (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den seneste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere licensklargøringspakken til "Extended Security Opdateringer (ESU)" (KB4538483) eller "Opdatering til licensklargøringspakken til udvidet sikkerhed Opdateringer (ESU)" (KB4575903), selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den seneste SSU (KB5016057). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for opdatering KB5016676.

Referencer

Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af sproget?
Hvad påvirkede din oplevelse?
Når du trykker på Send, bliver din feedback brugt til at forbedre Microsoft-produkter og -tjenester. Din it-administrator kan indsamle disse data. Erklæring om beskyttelse af personlige oplysninger.

Tak for din feedback!

×