14. juni 2022 – KB5014678 (OS Build 20348.768)

Gælder for
Windows Server 2022

Bemærk

NYHED 14/06/22
VIGTIGT!
Den 19. maj 2022 udgav vi en out-of-band-opdatering (OOB) for at løse et problem, der kan forårsage godkendelsesfejl på maskincertifikater på domænecontrollere. Hvis du ikke har installeret udgivelserne fra den 19. maj 2022 eller nyere, vil installation af denne opdatering fra 14. juni 2022 også løse dette problem. Du kan finde flere oplysninger i afsnittet Før du installerer denne opdatering i denne artikel.

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der indgik i opdatering KB5014021 (udgivet 24. maj 2022), og den løser også følgende problemer:

  • Løser en sårbarhed i forbindelse med udvidelse af rettigheder (EOP) under CVE-2022-30154 for Microsoft File Server Shadow Copy Agent Service. Hvis du vil være beskyttet og fungerer, skal du installere Windows-opdateringen fra d. 14. juni 2022 eller nyere på både programserveren og filserveren. Programserveren kører det VSS-bevidste program (Volume Shadow Copy Service), der lagrer data på Remote Server Message Block 3.0-shares (eller højere) på en filserver. Filserveren hoster filshares. Hvis du ikke installerer opdateringen på begge maskinroller, kan sikkerhedskopiering, der udføres af programmer, som tidligere har fungeret, mislykkes. I sådanne fejlscenarier logfører Microsoft-filserverens skyggekopiagenttjeneste FileShareShadowCopyAgent-hændelse 1013 på filserveren. Du kan finde flere oplysninger i KB5015527.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer fra juni 2022

Windows 10-vedligeholdelsesstakopdatering – 20348.733

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Når du har installeret denne opdatering, kan Windows-enheder muligvis ikke bruge funktionen Wi-Fi-hotspot. Når du forsøger at bruge hotspot-funktionen, kan værtsenheden miste forbindelsen til internettet, når en klientenhed har oprettet forbindelse. Dette problem er løst i KB5014665.
Når du har installeret denne opdatering, kan Windows-servere, der bruger RRAS'en (Routing and Remote Access Service), muligvis ikke dirigere internettrafikken korrekt. Enheder, der opretter forbindelse til serveren, kan muligvis ikke oprette forbindelse til internettet, og servere kan miste forbindelsen til internettet, når en klientenhed har oprettet forbindelse. Dette problem er løst i KB5014665.
Når du har installeret denne opdatering, holder IE-tilstandsfaner i Microsoft Edge muligvis op med at svare, når et websted viser en modal dialogboks. En modal dialogboks er en formular eller dialogboks, der kræver, at brugeren svarer, før der fortsættes eller interageres med andre dele af websiden eller appen.Udviklernote Websteder, der er berørt af dette problem, kald window.focus. Dette problem er løst i KB5016693.
Når du har installeret opdateringer, der er udgivet den 14. juni 2022 eller nyere, kan PowerShell DSC (Desired State Configuration) ved hjælp af en krypteret PSCredential-egenskab mislykkes muligvis, når legitimationsoplysningerne på destinationsnoden dekrypteres. Denne fejl medfører en adgangskoderelateret fejlmeddelelse, der svarer til "Adgangskoden, der er angivet til ressourcenavnet <> for den ønskede tilstandskonfiguration, er ugyldig. Adgangskoden må ikke være null eller tom."
Bemærk Miljøer, der bruger ikke-krypterede PSCredential-egenskaber, vil ikke opleve problemet.
DSC er en administrationsplatform i PowerShell, der giver administratorer mulighed for at administrere it- og udviklingsinfrastruktur med konfiguration som kode. Dette problem vil sandsynligvis ikke blive oplevet af private brugere af Windows.
Dette problem er løst i KB5015827.

Sådan henter du denne opdatering

Før du installerer denne opdatering

For overvejelser om godkendelse af maskincertifikater, der påvirker NPS (Network Policy Server ) og andre scenarier, skal du gøre et af følgende:

  • Installér denne opdatering fra den 14. juni 2022 på alle mellemliggende servere eller programservere, der overfører godkendelsescertifikater fra godkendte klienter til domænecontrolleren (DC) først. Installer derefter denne opdatering på alle DC-rollecomputere.
    ELLER
  • Forhåndsudfyld CertificateMappingMethods til 0x1F som dokumenteret i afsnittet med oplysninger om registreringsdatabasenøglen i KB5014754 på alle DC'er. Slet først indstillingen CertificateMappingMethods i registreringsdatabasen, når opdateringen fra den 14. juni 2022 er installeret på alle mellemliggende servere eller programservere og alle DC'er.

Bemærk Tilføjelse, redigering eller fjernelse af registreringsdatabaseindstillingen CertificateMappingMethods kræver ikke en genstart af enheden.

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5014678.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.733.