14. maj 2024 – KB5037782 (OS-build 20348.2461)

Gælder for
Windows Server 2022

Bemærk

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:

  • Denne opdatering løser et kendt problem, der kan påvirke domænecontrollere. NTLM-godkendelsestrafikken kan øges.

  • Denne opdatering løser et problem, der påvirker IE-tilstand. En webside holder op med at fungere som forventet, når der er en åben modal dialogboks.

  • Denne opdatering løser et problem, der påvirker IE-tilstand. Den holder op med at svare. Dette sker, hvis du trykker på venstre piletast, når et tomt tekstfelt er i fokus, og tastebrowsing er aktiveret.

  • Denne opdatering løser et problem, der påvirker Wi-Fi WPA3 (Protected Access 3) i Gruppepolitik-editoren. Gengivelse af HTML-eksempel mislykkes.

  • Denne opdatering løser et problem, der påvirker en server, når du har fjernet den fra et domæne. Cmdlet'en Get-LocalGroupMember returnerer en undtagelse. Det sker, hvis de lokale grupper indeholder domænemedlemmer.

  • Denne opdatering påvirker NSEC3-validering (Next Secure Record 3) i en rekursiv resolver. Dens grænse er nu 1.000 beregninger. En beregning er lig med valideringen af en etiket med én gentagelse. DNS-serveradministratorer kan ændre standardantallet af beregninger. Det kan du gøre ved at bruge indstillingerne i registreringsdatabasen nedenfor.

    • Navn: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Type: DWORD
    • Standard: 1000
    • Maks: 9600
    • Min.: 1
  • Denne opdatering løser et problem, der påvirker et netværk. Der opstår en fejl, når legitimationsoplysningerne udløber.

  • Denne opdatering løser et problem, der opstår, når du bruger LoadImage() til at indlæse en topstyret bitmap. Hvis bitmap'en har en negativ højde, indlæses billedet ikke, og funktionen returnerer NULL.

  • Denne opdatering indeholder kvartalsvise ændringer af Windows Kernel Vulnerable Driver Blocklist-filen, DriverSiPolicy.p7b. Det føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).

  • Denne opdatering løser et problem, der påvirker en arbejdsstation, der ikke er i et domæne. Når du opretter forbindelse fra den til et share og bruger en IPV6-adresse, får du fejlen "ERROR_BAD_NET_NAME".

  • Denne opdatering løser et kendt problem, der kan medføre, at VPN-forbindelsen mislykkes. Dette sker, når du har installeret opdateringen dateret den 9. april 2024 eller nyere.

  • Denne opdatering løser et problem, der kan påvirke VSM-scenarier (Virtual Secure Mode). De kan fejle. Disse scenarier omfatter VPN, Windows Hello, Credential Guard og Key Guard.

  • Denne opdatering løser et problem, der påvirker mappeomdirigering for Gruppepolitik i en implementering med flere skove. Problemet forhindrer dig i at vælge en gruppekonto fra måldomænet. Derfor kan du ikke anvende avancerede indstillinger for mappeomdirigering på det pågældende domæne. Dette problem opstår, når destinationsdomænet har et envejstillidsforhold til administratorbrugerens domæne. Dette problem påvirker alle ESAE-installationer (Enhanced Security Administration Environment – HF – hærdede skove eller PAM-installationer (Privileged Access Management).

  • Denne opdatering påvirker WDAC (Windows Defender Application Control). Opdateringen løser et problem, der kan medføre, at nogle apps fejler, når du anvender WDAC-program-id-politikker.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringenfra maj 2024 Opdateringer.

Windows Server 2022-opdatering til behandlingsstakken – 20348.2461

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Når du har installeret denne opdatering, kan du muligvis ikke ændre profilbilledet for din brugerkonto. Når du forsøger at ændre et profilbillede ved at vælge knappen Start>indstillinger>Konto>Dine oplysninger , og under Opret dit billede klikker du på Søg efter en, modtager du muligvis en fejlmeddelelse med fejlkode 0x80070520. Efter yderligere undersøgelse har vi konkluderet, at problemet har meget begrænset eller ingen indvirkning på denne Windows-version. Hvis du støder på dette problem på din enhed, skal du kontakte Windows Support for at få hjælp.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:

Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Microsoft Server operating system-21H2
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5037782.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade filoplysningerne for SSU – version 20348.2461.