Relaterede emner
×
Log på med Microsoft
Log på, eller opret en konto.
Hej
Markér en anden konto.
Du har flere konti
Vælg den konto, du vil logge på med.

Frigivelsesdato:

08-11-2022

Version:

Månedlig opdateringspakke

BEMÆRK Efter den 10. januar 2023 leverer Microsoft ikke længere sikkerhedsopdateringer eller teknisk support til Windows 7 SP1 og Windows Server 2008 R2 SP1. Vi anbefaler, at du opgraderer til en nyere version af Windows.

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

PÅMINDELSEWindows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nået slutdatoen for generel support og er nu i forlænget support til sikkerhedsopdatering (ESU). Windows Thin PC har nået slutdatoen for generel support. ESU-support er dog ikke tilgængelig. 

Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) til dette operativsystem. Operativsystemer med forlænget support har kun kumulative månedlige sikkerhedsopdateringer (kendt som "B" eller Opdater tirsdagsversion).

Kontrollér, at du har installeret de nødvendige opdateringer i afsnittet Sådan får du denne opdatering, før du installerer denne opdatering. 

Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af dette operativsystem, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support ophørte den 14. januar 2020. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181

Da ESU er tilgængelig som en separat SKU for hvert af de år, de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte perioder på 12 måneder – skal du købe det tredje år med ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed, så dine enheder fortsat kan modtage sikkerhedsopdateringer i 2022.

Hvis din organisation ikke har købt det tredje år med ESU-dækning, skal du købe År 1, År 2 og År 3 ESU for dine relevante Windows 7 SP1- eller Windows Server 2008 R2 SP1-enheder, før du installerer og aktiverer Year 3 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og installere ESU'er er de samme for første, andet og tredje års dækning. Du kan finde flere oplysninger under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som cloudløsningsudbyder til CSP-processen. For integrerede enheder skal du kontakte producenten af originalt udstyr (OEM).

Du kan få mere at vide i ESU-bloggen.

Bemærk! Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver, servicepakker osv., i følgende artikel. Hvis du vil have vist andre noter og meddelelser for Windows 7 og Windows Server 2008 R2, skal du se følgende startside for opdateringsoversigten.

Forbedringer

Denne samlede sikkerhedsopdatering indeholder forbedringer, som er en del af opdatering KB5017361 (fra 11. oktober 2022), og den indeholder vigtige ændringer til følgende:

Kendte problemer i denne opdatering

Symptom 

Næste trin 

Når du har installeret denne opdatering og genstartet enheden, får du muligvis fejlen "Der opstod en fejl under konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren", og opdateringen kan blive vist som Mislykket i Opdateringsoversigt.

Det er forventet i følgende tilfælde:

  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan se en komplet liste over, hvilke udgaver der understøttes, i KB4497181.

  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.

Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan få mere at vide om aktivering i dette blogindlæg. Du kan få mere at vide om forudsætningerne i afsnittet Sådan får du denne opdatering i denne artikel.

Når denne opdatering eller en nyere Windows-opdatering er installeret, kan domænetilknytningshandlinger mislykkes, og fejlen "0xaac (2732): NERR_AccountReuseBlockedByPolicy" opstår. Desuden er der en tekst med teksten "Der findes en konto med samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik" vises muligvis.

Påvirkede scenarier omfatter nogle domænetilslutnings- eller genafbildningshandlinger, hvor en computerkonto blev oprettet eller på forhånd faseinddelt af en anden identitet end den identitet, der bruges til at forbinde computeren til domænet eller slutte den igen.

Du kan få mere at vide om dette problem i KB5020276 – Netjoin: Ændringer i hærdning af domænetilknytning.

Bemærk! Det er usandsynligt, at forbrugerskrivebordsudgaver af Windows vil opleve dette problem.

Se KB5020276 for at få vejledning til dette problem.

Når du har installeret Windows-opdateringer, der er udgivet den 8. november 2022 eller derefter på Windows-servere, der bruger rollen domænecontroller, kan der være problemer med Kerberos-godkendelse. Dette problem kan påvirke kerberos-godkendelse i dit miljø. Nogle scenarier, der kan blive påvirket:

Når dette problem opstår, modtager du muligvis en Microsoft-Windows-Kerberos-Key-Distribution-Center-hændelses-id 4-fejlhændelse i afsnittet System i hændelsesloggen på din domænecontroller med nedenstående tekst.

Bemærk! Berørte hændelser indeholder strengen "den manglende nøgle har et id på 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Bemærk! Dette problem er ikke en forventet del af sikkerhedshærdningen for Netlogon og Kerberos fra og med november 2022-sikkerhedsopdateringen. Du skal stadig følge vejledningen i disse artikler, selv når problemet er løst.

Windows-enheder, der bruges hjemme af forbrugere eller enheder, der ikke er en del af et lokalt domæne, påvirkes ikke af dette problem. Azure Active Directory-miljøer, der ikke er hybride og ikke har Active Directory i det lokale miljø-servere, påvirkes ikke.

Dette problem er løst i opdatering KB5021651.

Når du har installeret denne opdatering eller en nyere opdatering på en domænecontroller (DC), kan du opleve en hukommelsesfejl med LSASS,exe (Local Security Authority Subsystem Service). Afhængigt af arbejdsmængden for din domænecontroller og mængden af tid siden den seneste genstart af serveren kan LSASS kontinuerligt øge hukommelsesforbruget med serverens oppetid, og serveren svarer muligvis ikke eller genstarter automatisk.

Bemærk! De out of band-opdateringer til domænecontrollere, der er udgivet d. 17. november 2022 og d. 18. november 2022, kan blive påvirket af dette problem.

Du kan afhjælpe dette problem ved at åbne en kommandoprompt som administrator og bruge følgende kommando til at indstille registreringsdatabasenøglen KrbtgtFullPacSignature til 0:

reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD

Bemærk Når dette kendte problem er løst, skal du angive KrbtgtFullPacSignature til en højere indstilling, afhængigt af hvad dit miljø tillader. Vi anbefaler, at du aktiverer gennemtvingelsestilstand, så snart dit miljø er klar.

Du kan få mere at vide om denne registreringsdatabasenøgle i KB5020805: Sådan administrerer du Kerberos-protokolændringer, der er relateret til CVE-2022-37967.

Vi arbejder på en løsning og vil levere en opdatering i en kommende version.

Når du har installeret denne opdatering, kan apps, der bruger ODBC-forbindelser via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) til at få adgang til databaser, muligvis ikke oprette forbindelse. Desuden kan du få vist en fejl i appen, eller du kan få vist en fejl fra SQL Server. Fejl, du kan modtage, omfatter muligvis følgende meddelelser:

  • Ems-systemet stødte på et problem.
    Meddelelse: [Microsoft][ODBC SQL Server Driver] Protokolfejl i TDS Stream.

  • Ems-systemet stødte på et problem.
    Meddelelse: [Microsoft][ODBC SQL Server Driver] Ukendt token modtaget fra SQL Server.

Bemærkning til udviklere: Apps, der er påvirket af dette problem, kan muligvis ikke hente data, f.eks. når du bruger funktionen SQLFetch. Dette problem kan opstå, når funktionen SQLBindCol kaldes før funktionen SQLFetch eller kald af funktionen SQLGetData efter SQLFetch, og når der angives en værdi på 0 (nul) for argumentet 'BufferLength' for faste datatyper, der er større end 4 byte (f.eks. SQL_C_FLOAT).

Hvis du vil beslutte, om du bruger en berørt app, skal du åbne den app, der opretter forbindelse til en database. Åbn et kommandolinjevindue, skriv følgende kommando, og tryk derefter på Enter:

tasklist /m sqlsrv32.dll

Hvis kommandoen returnerer en opgave, kan appen blive påvirket.

Du kan afhjælpe dette problem ved at gøre et af følgende:

  • Hvis din app allerede bruger eller kan bruge Datakildenavn (DSN) til at vælge ODBC-forbindelser, skal du installere Microsoft ODBC-driver 17 til SQL Server og vælge den til brug sammen med din app ved hjælp af DSN.

    Bemærk: Vi anbefaler den nyeste version af Microsoft ODBC Driver 17 til SQL Server, da den er mere kompatibel med apps, der i øjeblikket bruger den ældre Microsoft ODBC SQL Server Driver (sqlsrv32.dll) end Microsoft ODBC Driver 18 til SQL Server.

  • Hvis din app ikke kan bruge DSN, skal appen ændres for at tillade DSN eller for at bruge en nyere ODBC-driver end Microsoft ODBC SQL Server Driver (sqlsrv32.dll).

Dette problem blev løst i KB5022338. Hvis du har implementeret ovenstående løsning, anbefales det at fortsætte med at bruge konfigurationen i løsningen.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer. Forlænget support ophørt på følgende måde:

  • For Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1 ophørt den 14. januar 2020.

  • Udvidet support ophørte den 13. oktober 2020 for Windows Embedded Standard 7.

  • For Windows Embedded POS Ready 7 ophørt forlænget support den 12. oktober 2021.

  • Forlænget support ophørt den 12. oktober 2021 for Windows Thin PC. Bemærk, at ESU-understøttelse ikke er tilgængelig for Windows Thin PC.

Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181.

Bemærk! For Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret for at få opdateringer fra Windows Update eller Windows Server Update Services.

Sprogpakker

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Derfor anbefaler vi, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.

Forudsætning

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den nyeste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. Opdateringen til behandlingsstakken (SSU – servicing stack update) fra 12. marts 2019 (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den seneste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere licensklargøringspakken til "Extended Security Opdateringer (ESU)" (KB4538483) eller "Opdatering til licensklargøringspakken til udvidet sikkerhed Opdateringer (ESU)" (KB4575903), selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den seneste SSU (KB5017397). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for opdatering KB5020000.

Referencer

Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af sproget?
Hvad påvirkede din oplevelse?
Når du trykker på Send, bliver din feedback brugt til at forbedre Microsoft-produkter og -tjenester. Din it-administrator kan indsamle disse data. Erklæring om beskyttelse af personlige oplysninger.

Tak for din feedback!

×