10. maj 2022 - KB5013943 (OS-build 22000.675)

Gælder for
Windows 11

Bemærk

For at forbedre de oplysninger, som vises på oversigtssiderne og i relaterede KB-artikler, og gøre dem mere nyttige for vores kunder har vi oprettet en anonym undersøgelse, hvor du kan dele dine kommentarer og din feedback.

Bemærk

Du kan finde flere oplysninger om denne måneds tips under:

Brug Adgangskodegenerator til at oprette mere sikre adgangskoder i Microsoft Edge

Organiser dine ideer med Samlinger i Microsoft Edge

Højdepunkter

  • Løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der indgik i opdatering KB5012643 (udgivet 25. april 2022), og den løser også følgende problemer:

  • Løser et kendt problem, der kan få skærmen til at flimre, hvis du starter enheden i fejlsikret tilstand. Komponenter, der er afhængige af explorer.exe, f.eks. Stifinder, menuen Start og proceslinjen, kan blive påvirket og vises ustabile.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og Opdateringer for maj 2022.

Windows 11-vedligeholdelsesstakopdatering - 22000.652

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Gælder for Symptom Midlertidig løsning
IT-administratorer Når du har installeret Windows-opdateringer, der er udgivet d. 11. januar 2022 eller nyere Windows-versioner på en berørt version af Windows, kan genoprettelsesdiske (cd eller dvd), der er oprettet ved hjælp af appen Sikkerhedskopiering og gendannelse (Windows 7) i Kontrolpanel, muligvis ikke starte. Genoprettelsesdisks, der er oprettet ved hjælp af appen Sikkerhedskopiering og gendannelse (Windows 7) på enheder, der har installeret Windows-opdateringer, som blev udgivet før d. 11. januar 2022, påvirkes ikke af dette problem og bør starte som forventet. Bemærk Det i øjeblikket ingen tredjepartsapps til sikkerhedskopiering eller gendannelse, der er kendt at være påvirket af dette problem Dette problem er løst i KB5014019.
IT-administratorer Når du har installeret denne opdatering, kan nogle .NET Framework 3.5-apps have problemer eller muligvis ikke åbne. Påvirkede apps bruger visse valgfrie komponenter i .NET Framework 3.5, f.eks. Windows Communication Foundation (WCF) og Windows Workflow (WWF)-komponenter. Dette problem bør løses automatisk via et fejlfindingsværktøj på påvirkede, ikke-administrerede enheder. Hvis din enhed administreres af en it-afdeling eller med værktøjer til virksomhedsadministration, får du muligvis ikke fejlfindingsværktøjet automatisk, og du skal muligvis bruge nedenstående løsning for at løse problemet. Du kan finde flere oplysninger om dette fejlfindingsværktøj i Windows Update til reparation af .NET Framework-komponenter.
Hvis du ikke modtager fejlfindingsværktøjet automatisk, kan du afhjælpe dette problem ved at genaktivere .NET Framework 3.5 og Windows Communication Foundation i Windows-funktioner. Du kan finde en vejledning under Aktivér .NET Framework 3.5 i Kontrolpanel. Erfarne brugere eller it-administratorer kan gøre dette programmeringsmæssigt ved hjælp af en kommandoprompt med administratorrettigheder (kør som administrator) og køre følgende kommandoer:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Alle brugere Når du har installeret denne opdatering, kan Windows-enheder, der bruger bestemte GPU'er, få apps til at lukke uventet eller forårsage periodiske problemer, der påvirker nogle apps, der bruger Direct3D 9. Du modtager muligvis også en fejl i hændelsesloggen i Windows-logfiler/-programmer. Fejlmodulet er d3d9on12.dll og undtagelseskoden er 0xc0000094. Dette problem er løst i KB5014019. Hvis du ikke kan installere KB5014019, skal du se vejledningen nedenfor. Dette problem er løst ved hjælp af KIR (Known Issue Rollback). Bemærk, at det kan tage op til 24 timer, før KIR automatisk overføres til forbrugerenheder og ikke-administrerede forretningsenheder. Hvis du genstarter Windows enhed kan det hjælpe KIR med hurtigere at blive anvendt på din enhed. For virksomhedsadministrerede enheder, der har installeret en påvirket opdatering og er stødt på dette problem, kan dette håndteres ved at installere og konfigurere den særlige Gruppepolitik, der er vist nedenfor. Du kan finde oplysninger om udrulning og konfiguration af disse særlige gruppepolitikkerunder Sådan bruger du Gruppepolitik til at udrulle en tilbageførsel af et kendt problem Rollback.Download af Gruppepolitik med navn på Gruppepolitik: Vigtigt Du skal installere og konfigurere Gruppepolitik for at løse dette problem. Se Sådan bruger du Gruppepolitik til at udrulle en annullering af kendte problemer i opdateringer.
IT-administratorer Opdateret d. 27. maj 2022Når du har installeret opdateringer, der er udgivet den 10. maj 2022 på dine domænecontrollere, får du muligvis fejl med godkendelse af maskincertifikat på serveren eller klienten for tjenester som f.eks. NPS (Network Policy Server),RRAS, Routing and Remote Access Service (RRAS),Radius, EAP (Extensible Authentication Protocol) og PEAP (Protected Extensible Authentication Protocol). Der er fundet et problem, der er relateret til, hvordan tilknytningen af certifikater til computerkonti håndteres af domænecontrolleren. Bemærk Installation af opdateringer, der er udgivet d. 10. maj 2022, på Windows-klientenheder og Windows-servere, der ikke er domænecontrollere, forårsager ikke dette problem. Dette problem påvirker kun installationen af 10. maj 2022, opdateringer, der er installeret på servere, der bruges som domænecontrollere. Opdateret den 27. maj 2022

Den foretrukne afhjælpning til dette problem er manuelt at knytte certifikater til en computerkonto i Active Directory. Du kan finde en vejledning under Certifikattilknytning.

Bemærk Vejledningen er den samme for tilknytning af certifikater til bruger- eller computerkonti i Active Directory. Hvis den foretrukne afhjælpning ikke fungerer i dit miljø, skal du se KB5014754 – Certifikatbaserede godkendelsesændringer på Windows-domænecontrollere for andre mulige afhjælpninger i afsnittet SChannel-registreringsdatabasenøgle.

Bemærk Enhver anden afhjælpning undtagen de foretrukne afhjælpninger kan reducere eller deaktivere hærdning af sikkerhed.

Dette problem blev løst i out-of-band-opdateringer, der er udgivet d.19. maj 2022 til installation på alle domænecontrollere i dit miljø, samt alle mellemliggende programservere, f.eks. NPS (Network Policy Servers), RADIUS, Nøglecenter (CA) eller webservere, der overfører godkendelsescertifikatet fra den klient, der godkendes til godkendelsesdomænecontrolleren. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem. Dette omfatter fjernelse af registreringsdatabasenøglen (CertificateMappingMethods = 0x1F), som er dokumenteret i afsnittet SChannel-registreringsdatabasenøgle i KB5014754. Der kræves ingen handling fra klientens side for at løse dette godkendelsesproblem.

Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger i Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget. Bemærk, at nedenstående opdateringer ikke er tilgængelige i Windows Update og installeres ikke automatisk.

Kumulative opdateringer:

Bemærk Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet den 10. maj 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor.
IT-administratorer Universel Windows-platform-apps (UWP) åbnes muligvis ikke på enheder, der har gennemgået en nulstilling af Windows-enhed. Dette omfatter handlinger, der blev startet ved hjælp af Mobile Enhedshåndtering (MDM), f.eks. Nulstil denne pc, Nulstil knappen og Nulstil Autopilot.UWP-apps, du har downloadet fra Microsoft Store, påvirkes ikke. Kun et begrænset sæt apps påvirkes, herunder:
  • App-pakker med strukturafhængigheder
  • Apps, der er klargjort til enheden, ikke pr. brugerkonto.
De berørte apps kan ikke åbnes uden fejlmeddelelser eller andre synlige symptomer. De skal installeres igen for at gendanne funktionaliteten.
Dette problem er løst i KB5015882 for alle versioner fra den 12. oktober 2021 og nyere.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5013943.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 22000.652.