Sikkerhedsopdatering for 11. januar 2022 (KB5009555)

Gælder for
Azure Local, version 21H2

Advarsel!

Hvis du har til hensigt at installere denne opdatering på en domænecontroller (DC), anbefaler vi på det kraftigste, at du installerer sikkerhedsopdateringen fra den 8. februar 2022 i stedet. Sikkerhedsopdateringen for februar løser et kendt problem, der kan medføre, at nogle versioner af Windows Server genstartes uventet.

Bemærk

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 21H2, på siden med opdateringsoversigten

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser et kendt problem, der påvirker japanske IME'er (Input Method Editors). Når du bruger en japansk IME til at skrive tekst, kan teksten blive vist i forkert rækkefølge, eller tekstmarkøren kan uventet blive flyttet i apps, der bruger multibyte tegnsæt (MBCS). Dette problem påvirker Microsofts japanske IME og japanske IME'er fra tredjeparter.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer for januar 2022

Sådan vender du tilbage til Azure Stack HCI-dokumentationswebstedet

Windows 10-vedligeholdelsesstakopdatering – 20348.403

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Når du har installeret denne opdatering, kan IP Security-forbindelser (IPSEC), der indeholder et leverandør-id, mislykkes muligvis. VPN-forbindelser, der bruger L2TP (Layer 2 Tunneling Protocol) eller IPSEC IKE (IP security Internet Key Exchange), kan også blive påvirket. Dette problem blev løst i KB5010796.
Når du har installeret denne opdatering på domænecontrollere (DC'er), genstarter påvirkede versioner af Windows-servere muligvis uventet, efter du har modtaget en Lsass.exe fejl. Bemærk: På Windows Server 2016 og nyere er du mere tilbøjelig til at blive påvirket, når DC'er bruger Shadow Principals i ESAE (Enhanced Security Administration Environment) eller miljøer med Privileged Identity Management (PIM). Dette problem blev løst i KB5010796.
Efter installation af opdateringer udgivet 11. januar 2022 eller senere, kan apps, der bruger Microsoft .NET Framework til at erhverve eller indstille Active Directory Forest Trust-oplysninger, have problemer. Apps kan fejle eller lukke, eller du modtager muligvis en fejl fra appen eller Windows. Du modtager muligvis også en adgangsfejl (0xc0000005).
Bemærkning til udviklere Påvirkede apps bruger System.DirectoryServices API'et.
Du kan løse dette problem manuelt ved at anvende out-of-band-opdateringerne til den version af .NET Framework, der bruges af appen.Bemærk Disse out-of-band-opdateringer er ikke tilgængelige fra Windows Update og installeres ikke automatisk. Hvis du vil hente den separate pakke, skal du søge efter KB-nummeret til din version af Windows og .NET Framework i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger i Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget. Hvis du vil have vejledning i, hvordan du installerer denne opdatering til dit operativsystem, skal du se de KB-artikler, der er angivet nedenfor:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du vil installere LCU'en på din Azure Stack HCI-klynge, skal du se Opdatere Azure Stack HCI-klynger.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Azure Stack HCI
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5009555.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.403