14. marts 2023—KB5023705 (OS Build 20348.1607)

Gælder for
Windows Server 2022

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:

  • Denne opdatering løser et problem, der stopper links i at fungere i Microsoft Excel.
  • Denne opdatering implementerer fase tre af DCOM-hærdning (Distributed Component Object Model). Se KB5004442. Når du har installeret denne opdatering, kan du ikke deaktivere ændringerne ved hjælp af registreringsdatabasenøglen.
  • Denne opdatering løser et problem, der påvirker størrelsen på registreringsdatabasen. Den bliver meget stor. Dette sker, fordi posterne i registreringsdatabasen ikke fjernes, når brugere logger af et Azure Virtual Desktop (AVD)-miljø, der bruger FSlogix.
  • Denne opdatering påvirker USA, Mexican. Denne opdatering understøtter regeringens ændringsordre for sommertid for 2023.
  • Denne opdatering løser et problem, der påvirker Get-WinEvent-cmdletten . Det mislykkes. Systemet udløser InvalidOperationException.
  • Denne opdatering løser et problem, der påvirker Azure Active Directory (Azure AD). Brug af en konfigurationspakke til masseklargøring mislykkes.
  • Denne opdatering løser et problem, der påvirker RRAS'en (Routing and Remote Access Service). RRAS kan ikke acceptere nye indgående VPN-forbindelser (virtuelt privat netværk).
  • Denne opdatering løser et problem, der opstår, når en adgangskontrolpolitik nægter dig adgang til en ressource. Når du logger af, sletter systemet ikke SAML-anmodningscookien (POST Security Assertion Markup Language). Dette forhindrer dig i at vælge andre ressourcer, næste gang du logger på.
  • Denne opdatering løser et problem, der påvirker LSASS (Local Security Authority Subsystem Service). LSASS holder muligvis op med at svare. Dette sker, når du har kørt Sysprep på en domænetilknyttet maskine.
  • Denne opdatering løser et problem, der påvirker en computerkonto og Active Directory. Når du genbruger en eksisterende computerkonto til at deltage i et Active Directory-domæne, mislykkes forbindelsen. Dette sker på enheder, der har installeret Windows-opdateringer dateret 11. oktober 2022 eller nyere. Fejlmeddelelsen er "Fejl 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Der findes en konto med det samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik.'" Du kan finde flere oplysninger i KB5020276.
  • Denne opdatering løser et problem, der påvirker konfigurationen af lagerreplikering. Installationen kan mislykkes på computere, der bruger landestandarder, der ikke er En-US.
  • Denne opdatering løser et problem, der påvirker reparationer af klyngenavneobjekt (CNO). Dette problem forhindrer dig i at bruge failover clustering til at reparere en CNO på en Azure Virtual Machine (VM).
  • Denne opdatering løser et kendt problem, der påvirker virtuelle maskiner (VM). Hvis de kører Windows Server 2022 på nogle versioner af VMware ESXi, starter operativsystemet muligvis ikke. Dette problem påvirker kun Windows Server 2022-VM'er, hvor Sikker start er slået til. De berørte versioner af VMware ESXi er vSphere ESXi 7.0.x og nedefter.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsoplysningerne for marts 2023 Opdateringer.

Windows Server 2022-opdatering til behandlingsstakken – 20348.1601

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Opdateringer, der er udgivet d. 14. februar 2023 eller nyere, tilbydes muligvis ikke fra visse WSUS-servere (Windows Server Update Services) til Windows 11, version 22H2. Opdateringerne downloades til WSUS-serveren, men overføres muligvis ikke yderligere til klientenheder. Berørte WSUS-servere er kun dem, der kører Windows Server 2022, som er blevet opgraderet fra Windows Server 2016 eller Windows Server 2019. Dette problem skyldes utilsigtet fjernelse af påkrævede UUP-MIME-typer (Unified Update Platform) under opgraderingen til Windows Server 2022 fra en tidligere version af Windows Server. Dette problem kan påvirke sikkerhedsopdateringer eller funktionsopdateringer til Windows 11, version 22H2. Microsoft Configuration Manager påvirkes ikke af dette problem. Hvis du vil afhjælpe dette problem, skal du se Tilføjelse af filtyper for Unified Update Platform i det lokale miljø. Vi arbejder på en løsning og vil levere en opdatering i en kommende version.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5023705.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20348.1601.