Bemærk
- MEDDELELSE OM UDLØB
- VIGTIGT – Fra og med den 31. marts 2026 er denne opdatering ikke længere tilgængelig fra Microsoft Update-kataloget eller andre udgivelseskanaler. Vi anbefaler, at du opdaterer dine enheder til den nyeste version af Windows.
Bemærk
10/11/22
PÅMINDELSE Fra og med den 20. september 2022 er der ikke flere valgfrie prøveversioner, der ikke er sikkerhedsrelaterede til LTSC-versionerne 2019 og Windows Server 2019. Kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsudgivelsen) fortsætter for 2019 LTSC-versionerne og Windows Server 2019.
Bemærk
11/17/20
Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 10, version 1809, på siden med opdateringsoversigten.
Højdepunkter
- Det stopper starten af sommertid i Jordan i slutningen af oktober 2022. Jordan-tidszonen skifter permanent til tidszonen UTC + 3.
- Den løser et problem, der påvirker skrifttypen for tre kinesiske tegn. Når du formaterer disse tegn til fed, er bredden forkert.
- Den løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer. Når du installerer denne KB:
Nyhed! Det sikrer, at Microsoft overholder USG version 6 revision 1 (US Government)
Den løser et problem, der påvirker godkendelseshærdning af DCOM (Distributed Component Object Model). Det hæver automatisk godkendelsesniveauet for alle ikke-anonyme aktiveringsanmodninger fra DCOM-klienter til RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Dette sker, hvis godkendelsesniveauet er under Pakkeintegritet.
Den løser et DCOM-problem, der påvirker Remote Procedure Call Service (rpcss.exe). Det hæver godkendelsesniveauet til RPC_C_AUTHN_LEVEL_PKT_INTEGRITY i stedet for at RPC_C_AUTHN_LEVEL_CONNECT, hvis RPC_C_AUTHN_LEVEL_NONE er angivet.
Det stopper starten af sommertid i Jordan i slutningen af oktober 2022. Jordan-tidszonen skifter permanent til tidszonen UTC + 3.
Den løser et problem, der påvirker Microsoft Azure Active Directory (AAD) Programproxy-forbindelsen. Det kan ikke hente en Kerberos-billet på vegne af brugeren. Fejlmeddelelsen er "Det angivne handle er ugyldigt (0x80090301)."
Den løser et problem, der påvirker skrifttypen for tre kinesiske tegn. Når du formaterer disse tegn til fed, er bredden forkert.
Den opdaterer blokeringslisten over Windows-kernesårbare drivere, der findes i filen DriverSiPolicy.p7b. Denne opdatering sikrer også, at blokeringslisten er den samme på tværs af Windows 10 og Windows 11. Du kan finde flere oplysninger i KB5020779.
Den løser et problem, der påvirker fokusrækkefølgen. Dette problem opstår, når du trykker på tabulatortasten fra adgangskodefeltet på en side med legitimationsoplysninger.
Den løser et problem, der påvirker oprettelsesprocessen for Forest Trust. Det lykkedes ikke at føje DNS-navnesuffikserne (Domain Name System) til tillidsoplysningsattributterne. Dette sker, når du har installeret opdateringerne fra den 11. januar 2022 eller nyere.
Det løser et problem med tidsindstilling i Fjernskrivebord. Det medfører, at en enhed holder op med at fungere under licenseringsprocessen.
Den løser et problem, der påvirker Serverstyring. Det kan nulstille den forkerte disk, når flere diske har det samme UniqueId. Du kan finde flere oplysninger i KB5018898.
Den løser et problem, der medfører, at HNS (Host Networking Service) ikke længere fungerer. Dette fører til trafikafbrydelser. Denne ændring er som standard deaktiveret for Windows Server 2019. Det kræver en registreringsdatabasenøgle for at kunne slå den til. Du kan anmode om denne nøgle fra Microsoft via din tekniske account manager (TAM). For Windows Server 2022 er denne ændring aktiveret som standard. Der kræves ingen yderligere handling, når systemet er opdateret.
Den løser et problem, der kan opstå, når du aktiverer deduplikering. Problemet kan forårsage en baglås.
Den adresserer sikkerhedssårbarheder i Kerberos- og Netlogon-protokollerne som beskrevet i CVE-2022-38023, CVE-2022-37966 og CVE-2022-37967. Du kan finde installationsvejledning i følgende:
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med den nye vejledning til sikkerhedsopdateringer og Opdateringer fra november 2022.
Windows 10-vedligeholdelsesstakopdatering – 17763.3641
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Når du har installeret KB5001342eller nyere, kan klyngetjenesten muligvis ikke starte, fordi der ikke blev fundet en klyngenetværksdriver. | Problemet opstår på grund af en opdatering af de PnP-klassedrivere, der bruges af denne tjeneste. Efter ca. 20 minutter bør du være i stand til at genstarte enheden uden at støde på dette problem. Du kan finde flere oplysninger om de specifikke fejl, årsag og løsningen på dette problem i KB5003571. |
Når du har installeret opdateringer, der er udgivet d. 8. november 2022 eller senere på Windows-servere med rollen domænecontroller, kan du have problemer med Kerberos-godkendelse. Dette problem kan påvirke Kerberos-godkendelse i dit miljø. Nogle scenarier, der kan blive påvirket:
Bemærk Dette problem er ikke en forventet del af sikkerhedshærdningen for Netlogon og Kerberos fra og med sikkerhedsopdateringen for november 2022. Du skal stadig følge vejledningen i disse artikler, selv når problemet er løst. Windows-enheder, der bruges i hjemmet af forbrugere eller enheder, der ikke er en del af et lokalt domæne, påvirkes ikke af dette problem. Azure Active Directory-miljøer, der ikke er hybride og ikke har nogen lokale Active Directory-servere, påvirkes ikke. |
Dette problem blev løst i out of band-opdateringer, der blev udgivet den 17. november 2022, til installation på alle domænecontrollere (DCs) i dit miljø. Du behøver ikke at installere nogen opdatering eller foretage ændringer på andre servere eller klientenheder i dit miljø for at løse dette problem. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem. Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger i Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget. Bemærk Nedenstående opdateringer er ikke tilgængelige i Windows Update og installeres ikke automatisk. Kumulative opdateringer: Bemærk Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet den 8. november 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor. Separate Opdateringer: Bemærk Hvis du kun bruger sikkerhedsopdateringer til disse versioner af Windows Server, behøver du kun at installere disse separate opdateringer for november 2022. Sikkerhedsopdateringer er ikke kumulative, og du skal også installere alle tidligere sikkerhedsopdateringer for at være helt opdateret. Månedlige opdateringspakker er kumulative og omfatter sikkerheds- og alle kvalitetsopdateringer. Hvis du bruger månedlige opdateringspakker, skal du installere både de separate opdateringer, der er angivet ovenfor, for at løse dette problem og installere de månedlige opdateringspakker, der blev udgivet den 8. november 2022, for at modtage kvalitetsopdateringer for november 2022. Hvis du allerede har installeret opdateringer, der er udgivet den 8. november 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor. |
| Når du har installeret denne eller nyere opdateringer, kan du muligvis ikke oprette forbindelse til Direct Access igen, efter at du midlertidigt har mistet netværksforbindelsen eller skiftet mellem Wi-Fi netværk eller adgangspunkter. Bemærk Dette problem bør ikke påvirke andre løsninger til fjernadgang, f.eks. VPN (også kaldet Remote Access Server eller RAS) og Always On VPN (AOVPN). Windows-enheder, der bruges i hjemmet af forbrugere eller enheder i organisationer, som ikke bruger Direct Access til at få fjernadgang til organisationens netværksressourcer, påvirkes ikke. | Dette problem er løst i KB5021237. |
| Når du har installeret denne eller nyere opdateringer på domænecontrollere (DCs), kan du opleve en hukommelsesfejl med tjenesten til det lokale sikkerhedsautoritetsundersystem (LSASS.exe). Afhængigt af arbejdsmængden på dine domænecontrollere og mængden af tid siden sidste genstart af serveren kan LSASS løbende øge hukommelsesforbruget med serverens oppetid. Serveren svarer muligvis ikke eller genstarter automatisk. Bemærk De out of band-opdateringer til domænecontrollere, der er udgivet d. 17. november 2022 og d. 18. november 2022, kan blive påvirket af dette problem. | Dette problem er løst i KB5021237. |
Når du har installeret denne opdatering, kan apps, der bruger ODBC-forbindelser ved hjælp af Microsoft ODBC SQL Server Driver (sqlsrv32.dll) til at få adgang til databaser, muligvis ikke oprette forbindelse. Du får muligvis en fejl i appen, eller du får muligvis en fejl fra SQL Server, f.eks. "EMS-systemet stødte på et problem" med "Meddelelse: [Microsoft][ODBC SQL Server Driver] Protokolfejl i TDS Stream" eller "Meddelelse: [Microsoft][ODBC SQL Server Driver]Ukendt token modtaget fra SQL Server".Bemærkning til udviklere Apps, der er påvirket af dette problem, kan muligvis ikke hente data, f.eks. når du bruger funktionen SQLFetch. Dette problem kan opstå, når funktionen SQLBindCol kaldes før SQLFetch, eller funktionen SQLGetData kaldes efter SQLFetch, og når der angives en værdi på 0 (nul) for argumentet "BufferLength" for faste datatyper, der er større end 4 byte (f.eks. SQL_C_FLOAT). Hvis du er usikker på, om du bruger nogen berørte apps, skal du åbne de apps, der bruger en database, og derefter åbne kommandoprompten (vælg Start , og skriv derefter kommandoprompten , og vælg den) og skrive følgende kommando:
|
Dette problem er løst i KB5022286. |
Sådan henter du denne opdatering
MEDDELELSE OM UDLØB
VIGTIGT – Fra og med den 31. marts 2026 er denne opdatering ikke længere tilgængelig fra Microsoft Update-kataloget eller andre udgivelseskanaler. Vi anbefaler, at du opdaterer dine enheder til den nyeste version af Windows.