9. januar 2024 – KB5034129 (OS-build 20348.2227)

Gælder for
Windows Server 2022

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:

  • Denne opdatering løser et problem, der påvirker Microsoft Intune. En af dens nye funktioner fungerer ikke korrekt.
  • Denne opdatering løser et problem, der påvirker kontospærringshændelse 4625. Formatet på hændelsen er forkert i ForwardedEvents-loggen. Dette sker, når et kontonavn er i formatet brugerens hovednavn (UPN).
  • Denne opdatering løser et problem, der påvirker hybridtilsluttede enheder. Du kan ikke logge på dem, hvis de ikke har forbindelse til internettet. Dette sker, når du bruger en pinkode til Windows Hello til virksomheder eller biometriske legitimationsoplysninger. Dette problem gælder for en installation med et tillidsforhold i skyen.
  • Denne opdatering løser et problem, der påvirker politikken for zonelogon, du har tillid til. Du kan ikke administrere den ved hjælp af administration af mobilenheder (MDM).
  • Denne opdatering løser et problem, der påvirker Microsoft Excel. Den holder op med at svare, når du forsøger at dele en fil som en PDF-fil i Outlook.
  • Denne opdatering løser et problem, der påvirker pop op-teksten i Serverstyring. Det fjerner ordene "Azure Automanage."
  • Denne opdatering løser et problem, der påvirker XPath-forespørgsler på FileHash og andre binære felter. Det forhindrer dem i at matche værdier i begivenhedsposter.
  • Denne opdatering løser et problem, der påvirker visse netværksfunktioner på VM'er. Udrulningen af dem mislykkes.
  • Denne opdatering løser et problem, der påvirker netværkscontrolleren. Problemet betyder, at du opretter flere regler for udgående trafik, så returtrafikken ikke blokeres.
  • Denne opdatering løser et problem, der påvirker et WS_EX_LAYERED vindue. Vinduet gengives muligvis med de forkerte dimensioner eller i den forkerte position. Dette sker, når du skalerer skærmen.
  • Denne opdatering løser et problem, der påvirker udskrivning til PDF-metadata. Det henter det brugernavn, du logger på med, og placerer det i feltet med metadata for forfatternavn. Udskriv til PDF skal i stedet placere dit viste navn i feltet.
  • Denne opdatering løser et problem, der påvirker diskpartitioner. Systemet holder muligvis op med at svare. Dette sker, hvis du føjer plads fra en slettet partition til en eksisterende BitLocker-partition.
  • Denne opdatering løser et problem, der påvirker WDAC (Windows Defender Application Control). AppID-mærkningspolitikker kan markant øge, hvor lang tid det tager enheden at starte.
  • Denne opdatering løser et problem, der får din enhed til at lukke efter 60 sekunder. Dette sker, når du bruger et chipkort til at godkende på et eksternt system.
  • Denne opdatering løser et problem, der påvirker visningen af et chipkortikon. Ikonet vises ikke, når du logger på. Det sker, når der er flere certifikater på chipkortet.
  • Denne opdatering løser et problem, der påvirker Active Directory-domænecontrollere. De rapporterer DS_BUSY fejl, når du opretter nye brugere. Dette sker kun på primære domænecontrolleremulatorer (PDCe).
  • Denne opdatering løser et problem, der påvirker Windows LAPS (Windows Local Administrator Password Solution). LAPS-kontoen virker ikke. Det sker, hvis adgangskoden er ældre end den alder, som enhedens maksimumalder tillader.
  • Denne opdatering løser et problem, der påvirker Kerberos Key Distribution Center (KDC). Den returnerer en KDC_ERR_S_PRINCIPAL_UNKNOWN fejl under henvisninger af tillid, hvilket er forkert.
  • Denne opdatering løser et problem, der påvirker attributten msDS-KeyCredentialLink . I nogle tilfælde opdateres den, når den ikke burde.
  • Denne opdatering løser et problem, der medfører, at lsass.exe holder op med at svare. Derfor opstår der en løkke med genstarter.
  • Denne opdatering løser et problem, der påvirker KDS (Key Distribution Service). Den starter ikke inden for den tid, der kræves, hvis LDAP-henvisninger er nødvendige.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer for januar 2024.

Windows Server 2022-opdatering til behandlingsstakken – 20348.2200

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Når du har installeret KB5034129, åbnes chromium-baserede internetbrowsere, f.eks. Microsoft Edge, muligvis ikke korrekt. Browsere, der er påvirket af dette problem, kan vise en hvid skærm og ikke længere reagere, når du åbner dem. Enheder, der har browserspecifikke indstillinger for billedfiludførelse (IFEO), kan blive påvirket af dette problem. Når der findes en post vedrørende Microsoft Edge (msedge.exe) eller andre chromium-baserede browsere i Windows-registreringsdatabasen, kan problemet opstå. En post i registreringsdatabasen kan oprettes af udviklerværktøjer, eller når visse fejlfindings- og diagnosticeringsindstillinger er på plads for browsere. Dette problem er håndteret i KB5034770. Nogle af jer bruger måske en opdatering, der er dateret før den 13. februar 2024. Hvis du støder på dette problem, kan du bruge nedenstående løsningstrin. Du kan forhindre dette problem ved at fjerne visse nøgler, der er relateret til indstillinger for udførelse af billedfiler i Windows-registreringsdatabasen. Vigtigt Denne artikel indeholder oplysninger om, hvordan du redigerer registreringsdatabasen. Sørg for at sikkerhedskopiere registreringsdatabasen, før du redigerer den. Sørg for, at du ved, hvordan du gendanner registreringsdatabasen, hvis der opstår et problem. Du kan få mere at vide om, hvordan du sikkerhedskopierer, gendanner og redigerer registreringsdatabasen, under Sådan sikkerhedskopierer og gendanner du registreringsdatabasen i Windows. Rediger Windows-registreringsdatabasen ved hjælp af nedenstående trin.
  1. Åbn Windows Registreringseditor. Åbn menuen Start i Windows, og skriv regedit. Vælg Registreringseditor i resultaterne.

  2. Gå til registreringsdatabaseplaceringen Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Skriv denne placering i stifeltet under menuen Filer, eller brug panelet til venstre i editoren til at finde den pågældende sti. Udvid denne sti i editoren.

  3. På denne placering skal du finde den registreringsdatabasenøgle, der er relateret til den browser, der er i brug (angivet med et mappeikon). Eksempler på nøglenavnet omfatter msedge.exe til Microsoft Edge eller chrome.exe. Klik på tasten.

  4. Undersøg det højre sidepanel, der indeholder værdier, der er knyttet til nøglen.

    1. Hvis højre sidepanel kun indeholder en værdi med titlen "(Standard)", bør det være sikkert at fjerne registreringsdatabasenøglen. Højreklik på tasten i editorens venstre panel, og vælg Slet. Genstart derefter enheden. Dette bør løse problemet, og browseren bør åbne som forventet.
    2. Hvis højre sidepanel indeholder flere værdier ud over den med titlen "(Standard)", er det stadig muligt at løse problemet ved at fjerne registreringsdatabasenøglen for denne browser og genstarte enheden. Bemærk dog, at dette kan fjerne konfigurationer, der er knyttet til åbnings- eller startprocessen for browseren.
Vi arbejder på en løsning og leverer en opdatering i en kommende version.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:

Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5034129.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU - version 20348.2200.