11. oktober 2022 - KB5018421 (OS-build 20348.1129)

Gælder for
Windows Server 2022

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5017381 (udgivet 20. september 2022). Når du installerer denne KB:

  • Den løser et kendt problem, der kan påvirke filkopier, der bruger indstillinger for Gruppepolitik. De kan mislykkes eller oprette tomme genveje eller filer, der har 0 (nul) byte.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer fra oktober 2022.

Windows Server 2022-opdatering til behandlingsstakken – 20348.1066

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Den 5. oktober 2022 udsendte den jordanske regering en officiel meddelelse om, at tidszoneændringen om vinteren i sommertid (DST) blev afsluttet. Fra og med fredag d. 28. oktober 2022 kl. 12.00 rykkes den officielle tid ikke en time frem og skifter permanent til tidszonen UTC + 3.

Virkningen af denne ændring er som følger:

  1. Urene vil ikke blive rykket en time frem kl. 12:00 den 28. oktober 2022 for tidszonen Jordan.
  2. Jordan-tidszonen skifter permanent til tidszonen UTC + 3.
Symptomer der opstår, hvis der ikke er installeret en opdatering, og den midlertidige løsning ikke bruges på enheder i Jordan-tidszonen den 28. oktober 2022 eller senere:
  • Den tid, der vises i Windows og apps, er ikke korrekt.
  • Apps og skytjenester, der bruger dato og klokkeslæt til integrerede funktioner, f.eks. Microsoft Teams og Microsoft Outlook, meddelelser og planlægning af møder kan være 60 minutter forkert.
  • Automatisering ved hjælp af dato og klokkeslæt, f.eks. planlagte opgaver, kører muligvis ikke på det forventede tidspunkt.
  • Tidsstemplet for transaktioner, filer og logfiler er 60 minutter forkert.
  • Handlinger, der er afhængige af tidsafhængige protokoller, f.eks. Kerberos, kan medføre godkendelsesfejl, når du forsøger at logge på eller få adgang til ressourcer.
  • Windows-enheder og -apps uden for Jordan kan også blive påvirket, hvis de opretter forbindelse til servere eller enheder i Jordan, eller hvis de planlægger eller deltager i møder, der finder sted i Jordan fra en anden placering eller tidszone. Windows-enheder uden for Jordan bør ikke bruge den midlertidige løsning, da det ville ændre deres lokale tid på enheden.
Dette problem er løst i KB5018485. Denne opdatering installeres ikke automatisk. Hvis du vil anvende denne opdatering, kan du søge efter opdateringer og vælge den valgfrie prøveversion, der skal downloades og installeres.

Hvis du ikke kan installere denne opdatering, kan du afhjælpe dette problem på enheder i Jordan ved at gøre et af følgende den 28. oktober 2022:

  • Vælg Windows-tasten, skriv "Dato og klokkeslæt", og vælg Indstillinger for dato og klokkeslæt. Fra siden med indstillinger for dato & klokkeslæt skal du skifte Juster automatisk til sommertid til Fra.
  • Gå til KontrolpanelUr>og region>Dato og klokkeslæt>Skift tidszone, og fjern markeringen i indstillingen "Juster automatisk uret til sommertid".
Vigtigt! Vi anbefaler, at du KUN bruger ovenstående løsning for at afhjælpe problemet med tid, der er forårsaget af den nye sommertid i Jordan. Vi anbefaler IKKE at bruge andre løsninger, da de kan skabe inkonsekvente resultater og kan medføre alvorlige problemer, hvis de udføres forkert.
Når denne og nyere opdateringer er installeret, kan handlingerne til domænetilslutning mislykkes, og fejlen "0xaac (2732): NERR_AccountReuseBlockedByPolicy" opstår. Desuden tekst, der siger "Der findes en konto med samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik" muligvis vises.
Berørte scenarier omfatter nogle domænetilslutnings- eller genafbildningshandlinger, hvor en computerkonto blev oprettet eller midlertidigt oprettet af en anden identitet end den identitet, der blev brugt til at forbinde eller genoprette forbindelsen til computeren i domænet.
Du kan finde flere oplysninger om dette problem i KB5020276 - Netjoin: Ændringer i hærdning af domænetilslutning.
Bemærk Det er usandsynligt, at Consumer Desktop-udgaver af Windows vil opleve dette problem.
Vi har føjet vejledning til KB5020276 og vurderer, om der kan foretages optimeringer i en fremtidig Windows Update. Denne vejledning opdateres, så snart disse ændringer frigives.
Når du har installeret denne opdatering, kan nogle typer SSL (Secure Sockets Layer) og TLS (Transport Layer Security) forbindelser have handshake-fejl.
Bemærkning til udviklere De berørte forbindelser sender sandsynligvis flere billeder i en enkelt inputbuffer, specifikt en eller flere komplette poster med en delvis post, der er mindre end 5 byte, som alle sendes i en enkelt buffer. Når dette problem opstår, modtager din app SEC_E_ILLEGAL_MESSAGE, når forbindelsen mislykkes.
Dette problem er løst i KB5020436. Vi anbefaler, at du installerer den nyeste sikkerhedsopdatering til din enhed.
BemærkKB5020436 installeres ikke automatisk. Hvis du vil anvende denne opdatering, kan du søge efter opdateringer og vælge den valgfrie prøveversion, der skal downloades og installeres.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5018421.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade filoplysninger for SSU – version 20348.1066.