Resumé
Denne sikkerhedsopdatering indeholder forbedringer og rettelser af funktionaliteten i Windows Server 2016 Technical Preview 5.
Windows Server 2016-opdateringer er kumulative. Derfor indeholder denne pakke alle tidligere udsendte rettelser.
Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din computer. Hvis du installerer en Windows Server 2016-opdateringspakke for første gang, er pakken til x64-versionen 128 MB.
Kendte problemer i denne opdatering
Udgave 1
Administratorer modtager følgende fejlmeddelelse, når de forsøger at fjerne KB-3163016, hvis tjenesten Trådløst LAN er deaktiveret:
Bemærk
Der er opstået en fejl. Ikke alle opdateringer blev fjernet korrekt.
Du kan løse dette problem ved at aktivere tjenesten Trådløst LAN. Du kan finde flere oplysninger ved at følge instruktionerne i oversigten over trådløs LAN-tjeneste.
Udgave 2
MS16-072 ændrer den sikkerhedskontekst, som brugergruppepolitikker hentes med. Denne ændrede funktionsmåde beskytter kundernes computere mod en sikkerhedsrisiko. Før MS16-072 blev installeret, blev brugergruppepolitikker hentet ved hjælp af brugerens sikkerhedskontekst. Når MS16-072 er installeret, hentes gruppepolitikker for brugere ved hjælp af computerens sikkerhedskontekst. Dette problem gælder for følgende vidensbaseartikler:
- 3159398 MS16-072: Beskrivelse af sikkerhedsopdateringen til Gruppepolitik: 14. juni 2016
- 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
- 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016
- 3163016 Samlet opdatering til Windows Server 2016 Technical Preview 5: 14. juni 2016
SymptomsAll user Gruppepolitik, herunder dem, der er blevet sikkerhedsfiltreret på brugerkonti eller sikkerhedsgrupper eller begge dele, kan muligvis ikke anvendes på domænetilknyttede computere.
ÅrsagDette problem kan opstå, hvis Gruppepolitik-objektet mangler Læsetilladelser for gruppen Godkendte brugere, eller hvis du bruger sikkerhedsfiltrering og mangler Læsetilladelser for gruppen Domænecomputere.
LøsningDu kan løse dette problem ved at bruge GPMC (Gruppepolitik Management Console. MSC), og følg en af følgende fremgangsmåder:
- Føj gruppen Godkendte brugere med læsetilladelser til Gruppepolitik-objektet (GPO).
- Hvis du bruger sikkerhedsfiltrering, kan du tilføje gruppen Domænecomputere med læsetilladelse.
Sådan henter du denne opdatering
Vigtigt! Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.
Metode 1: Windows Update
Hvis computeren er konfigureret til at acceptere Windows-Opdateringer, downloades og installeres opdateringen automatisk.
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.
Forudsætninger
Der er ingen forudsætninger for at installere denne opdatering.
Oplysninger om genstart
Du skal genstarte computeren, når du har installeret denne opdatering.
Oplysninger om ny opdatering
Denne opdatering erstatter den tidligere udsendte opdatering 3158987.
Filoplysninger
Du kan få en liste over de filer, som denne kumulative opdatering indeholder, ved at downloade filoplysninger for den samlede opdatering 3163016.
Oplysninger om filhash
| Filnavn | SHA1-hash | SHA256-hash |
|---|---|---|
| Windows10.0-KB3163016-x64.msu | 83D6E9BCA94A64A5D9BE3D81CDB182E540285848 | D9CD0B5242C8A804FC24FE4B47191FD7D9E6F76D49840CFDF8EB9038D97A66D1 |
Flere oplysninger
.NET framework version 3.5 og tidligere versioner gav ikke understøttelse af programmer til brug af TLS-systemstandardversioner (Transport Layer Security) som en kryptografisk protokol. Denne opdatering gør det muligt at bruge TLS v1.2 i .NET Framework 3.5.
Følgende registreringsdatabasenøgler kan indstilles til at bruge operativsystemets standarder for SSL og TLS i stedet for de hardcodede .NET Framework-standarder for et administreret program, der kører på computeren.
- For 64-bit operativsystemer: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
- For 32-bit operativsystemer: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
Bemærk Hvis programmet har angivet ServicePointManager.SecureProtocol i kode eller via konfigurationsfiler til en bestemt værdi eller bruger SslStream.AuthenticateAs*-API'er til at angive en bestemt SslProtocols-optælling, forekommer funktionsmåden for indstillingen i registreringsdatabasen ikke.
Vi har desuden tilføjet SslProtocolsExtensions-optællingen , som du kan bruge som en indstilling til indstilling af TLS v1.2, TLS v1.1 samt operativsystemstandarder for egenskaben ServicePointManager.SecurityProtocol, når .NET framework version 2.0 SP2 er angivet. ( Se afsnittet Vejledning til udviklere for at få oplysninger om, hvordan du bruger udvidelserne).
Du kan finde flere oplysninger om, hvordan du aktiverer TLS v1.1 eller v1.2 som standardoperativsystem, ved at følge vejledningen under https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.
Referencer
Få mere at vide om den terminologi, som Microsoft bruger til at beskrive softwareopdateringer.