14. februar 2023 – KB5022842 (OS-build 20348.1547)

Gælder for
Windows Server 2022

Bemærk

12/22/22
VIGTIGT!
Efter den 22. november 2022 er der ikke flere valgfrie preview-udgivelser uden sikkerhedsproblemer til Windows Server 2022. Kun kumulative månedlige sikkerhedsopdateringer (kendt som "B"- eller Opdater tirsdagsudgivelsen) fortsætter for Windows Server 2022.

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:

  • Nyhed! Det opdaterer teksten og weblinket til meddelelser i Windows Administration Center (WAC). De vises, når du logger på skrivebordet, medmindre du har slået dem fra. WAC-meddelelserne fremhæver de tilgængelige administrationsindstillinger for Windows Server.
  • Denne opdatering løser et problem, der påvirker searchindexer.exe. Det forhindrer dig tilfældigt i at logge på eller af.
  • Denne opdatering løser et problem, der påvirker lokal Kerberos-godkendelse. Den mislykkes, hvis den lokale KDC-tjeneste (Key Distribution Center) ikke er aktiv.
  • Denne opdatering løser et problem, der påvirker cbs.log. Dette problem logfører meddelelser, der ikke er fejlmeddelelser i cbs.log.
  • Denne opdatering løser et problem, der påvirker en virtuel maskine (VM), der har en IPv4- og IPv6-privat IP-adresse (PIP). Når du overfører VM'en fra én vært til en anden, forbliver PIPv6-adressen knyttet til den gamle værts fysiske IPv6-adresse (PA). På grund af dette holder IPv6 PIP op med at fungere.
  • Denne opdatering løser et problem, der påvirker alle kommandoer, der ændrer sikkerhedsmærker. På Windows 11, version 22H2-computere, mislykkes ændringen, hvis du opdaterer netværkscontrolleren, men ikke RSAT-klienterne (Remote Server Administration Tools).
  • Denne opdatering løser et problem, der kan opstå, når IME (Input Method Editor) er aktiv. Programmer holder muligvis op med at svare, når du bruger musen og tastaturet på samme tid.
  • Denne opdatering løser et problem, der kan påvirke FindWindow() eller FindWindowEx(). De returnerer muligvis det forkerte vindueshåndtag.
  • Denne opdatering løser et problem, der påvirker AppV. Det forhindrer filnavne i at have det rigtige bogstav (store eller små bogstaver).
  • Denne opdatering løser et problem, der påvirker Microsoft Edge. Dette problem fjerner modstridende politikker for Microsoft Edge. Dette sker, når du angiver MDMWinsOverGPFlag i en Microsoft Intune-lejer, og Intune registrerer en politikkonflikt.
  • Denne opdatering løser et problem, der påvirker Active Directory Federation Service (AD FS). Problemet kan ikke anvende RequirePDC-flagindstillingen "false".
  • Denne opdatering løser et problem, der påvirker MSInfo.exe. Den rapporterer ikke korrekt om håndhævelsesstatus for WDAC-politikken (Windows Defender Application Control).
  • Denne opdatering løser et problem, der påvirker ReFS (Resilient File System) MSba-koden. Problemet medfører en ikke-sideinddelt puljelækage.
  • Denne opdatering løser et problem, der påvirker virtuelle paritetsdiske. Brug af Serverstyring til at oprette dem mislykkes.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer fra februar 2023.

Windows Server 2022-opdatering til behandlingsstakken – 20348.1540

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Opdateringer, der er udgivet d. 14. februar 2023 eller nyere, tilbydes muligvis ikke fra visse WSUS-servere (Windows Server Update Services) til Windows 11, version 22H2. Opdateringerne downloades til WSUS-serveren, men overføres muligvis ikke yderligere til klientenheder. Berørte WSUS-servere er kun dem, der kører Windows Server 2022, som er blevet opgraderet fra Windows Server 2016 eller Windows Server 2019. Dette problem skyldes utilsigtet fjernelse af påkrævede UUP-MIME-typer (Unified Update Platform) under opgraderingen til Windows Server 2022 fra en tidligere version af Windows Server. Dette problem kan påvirke sikkerhedsopdateringer eller funktionsopdateringer til Windows 11, version 22H2. Microsoft Configuration Manager påvirkes ikke af dette problem. Hvis du vil afhjælpe dette problem, skal du se Tilføjelse af filtyper for Unified Update Platform i det lokale miljø. Vi arbejder på en løsning og vil levere en opdatering i en kommende version.
Når du har installeret denne opdatering på virtuelle maskiner (VM'er), der kører Windows Server 2022 på nogle versioner af VMware ESXi, starter Windows Server 2022 muligvis ikke. Kun Windows Server 2022-VM'er med sikker bootstart aktiveret påvirkes af dette problem. De berørte versioner af VMware ESXi er version vSphere ESXi 7.0.x og nedefter. Se VMwares dokumentation for at afhjælpe dette problem. Dette problem er løst i VMware ESXi 7.0 U3k, der blev udgivet d. 21. februar 2023. Microsoft har løst dette problem i KB5023705. Følgende er fra VMwares dokumentation:
  • Virtuelle maskiner, der kører på en version af vSphere ESXi 8.0.x, påvirkes ikke af dette problem
  • Den generelle support for vSphere ESXi 6.7 er ophørt. Du kan få mere at vide under Generel support til vSphere 6.5 og vSphere 6.7 er d. 15. oktober 2022.
  • Hvis du allerede står over for problemet, efter opdatering af værten til ESXi 7.0 Update 3k, skal du blot tænde den påvirkede Windows Server 2022 VMs. Når du har opdateret en vært til ESXi 7.0 Update 3k, kan du overføre en kørende Windows Server 2022 VM fra en vært med en tidligere version end ESXi 7.0 Update 3k, installere KB5022842, og VM'en startes korrekt uden yderligere trin.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5022842.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.1540.