Relaterede emner
×

Frigivelsesdato:

09-08-2022

Version:

Kun sikkerhedsopdatering

VIGTIGT Microsoft har udgivet opdatering KB5012170 den 9. august 2022. Det understøtter DBX (Secure Boot Forbidden Signature Database). Dette er en separat sikkerhedsopdatering. Windows 8.1 og nyere klienter og Windows Server 2012 og nyere servere skal installere denne opdatering, uanset om BitLocker er aktiveret eller understøttet på din enhed. Når du har installeret opdateringen, får du muligvis fejlen "0x800f0922". se Opdateringen kan muligvis ikke installeres, og du får muligvis vist en 0x800f0922 fejl. Når du har installeret opdateringen, starter enheden muligvis i BitLocker-genoprettelsestilstand. Se Nogle enheder starter muligvis i BitLocker-genoprettelse og finder din BitLocker-genoprettelsesnøgle i Windows.

Sammendrag

Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

VIGTIGT Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nået slutdatoen for generel support og er nu i forlænget support til sikkerhedsopdatering (ESU). Windows Thin PC har nået slutdatoen for generel support. ESU-support er dog ikke tilgængelig. 

Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) til dette operativsystem. Operativsystemer med forlænget support har kun kumulative månedlige sikkerhedsopdateringer (kendt som "B" eller Opdater tirsdagsversion).

Kontrollér, at du har installeret de nødvendige opdateringer i afsnittet Sådan får du denne opdatering, før du installerer denne opdatering. 

Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af dette operativsystem, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support ophørte den 14. januar 2020. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181

Da ESU er tilgængelig som en separat SKU for hvert af de år, de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte perioder på 12 måneder – skal du købe det tredje år med ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed, så dine enheder fortsat kan modtage sikkerhedsopdateringer i 2022.

Hvis din organisation ikke har købt det tredje år med ESU-dækning, skal du købe År 1, År 2 og År 3 ESU for dine relevante Windows 7 SP1- eller Windows Server 2008 R2 SP1-enheder, før du installerer og aktiverer Year 3 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og installere ESU'er er de samme for første, andet og tredje års dækning. Du kan finde flere oplysninger under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som cloudløsningsudbyder til CSP-processen. For integrerede enheder skal du kontakte producenten af originalt udstyr (OEM).

Du kan få mere at vide i ESU-bloggen.

Bemærk! Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver, servicepakker osv., i følgende artikel. Hvis du vil have vist andre noter og meddelelser for Windows 7 SP1 og Windows Server 2008 R2 SP1, skal du se følgende startside for opdateringsoversigten.

Forbedringer

Denne sikkerhedsopdatering indeholder nye forbedringer til følgende problem:

  • Løser et problem, hvor fejlfindingsværktøjer til tale og netværk ikke starter.

  • Løser et problem, der kan medføre, at LSASS (Local Security Authority Server Service) lækker tokens. Dette problem påvirker enheder, der har installeret Windows-opdateringer dateret d. 14. juni 2022 eller nyere. Dette problem opstår, når enheden udfører en bestemt tjenesteform for brugeren (S4U) i en Windows-tjeneste, der ikke er en pålidelig computerbase (TCB), der kører som netværkstjeneste.

  • Gennemtvinger en hærdningsændring, der kræver printere og scannere, der bruger chipkort til godkendelse, for at få firmware, der overholder afsnit 3.2.1 i RFC 4556. Hvis de ikke overholder dem, vil Active Directory-domænecontrollere ikke godkende dem. Afhjælpninger, der gjorde det muligt for enheder, der ikke var kompatible, at godkende, findes ikke efter d. 9. august 2022. Du kan få flere oplysninger om denne ændring i KB5005408.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, under Installationer | Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer for august 2022.

Kendte problemer i denne opdatering

Symptom

Næste trin

Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren", og opdateringen kan blive vist som Mislykket i Opdateringsoversigt.

Det er forventet i følgende tilfælde:

  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan se en komplet liste over, hvilke udgaver der understøttes, i KB4497181.

  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.

  • Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan få mere at vide om aktivering i dette blogindlæg. Du kan få mere at vide om forudsætningerne i afsnittet Sådan får du denne opdatering i denne artikel.

Fra og med kl. 12:00 lørdag d. 10. september 2022 fremfører den officielle tid i Chile 60 minutter i overensstemmelse med den officielle bekendtgørelse fra den 9. august 2022 fra chilenske regering om en ændring af tidszonen for sommertid (SOMMER). Dette flytter DST-ændringen, som tidligere var fra 4. september til 10. september.

Symptomer, hvis løsningen ikke bruges på enheder mellem 4. september 2022 og 11. september 2022:

  • Den tid, der vises i Windows og apps, er ikke korrekt.

  • Apps og skytjenester, der bruger dato og klokkeslæt til integrerede funktioner, f.eks. Microsoft Teams og Microsoft Outlook, meddelelser og planlægning af møder kan være 60 minutter væk.

  • Automatisering, der bruger dato og klokkeslæt, f.eks. Planlagte opgaver, kører muligvis ikke på det forventede tidspunkt.

  • Tidsstemplet for transaktioner, filer og logfiler er 60 minutter fra.

  • Handlinger, der er afhængige af tidsafhængige protokoller, f.eks. Kerberos, kan medføre godkendelsesfejl, når du forsøger at logge på eller få adgang til ressourcer.

Windows-enheder og -apps uden for Chile kan også blive påvirket, hvis de opretter forbindelse til servere eller enheder i Chile, eller hvis de planlægger eller deltager i møder, der finder sted i Chile fra en anden placering eller tidszone. Windows-enheder uden for Chile bør ikke bruge løsningen, da det ville ændre deres lokale tid på enheden.

Hvis du vil afhjælpe dette problem, skal du se Mulige problemer, der skyldes ny sommertid i Chile.

Vi arbejder på en løsning og vil levere en opdatering i en kommende version.

BemærkVi planlægger at udgive en opdatering for at understøtte denne ændring. Der kan dog være utilstrækkelig tid til korrekt at opbygge, teste og frigive en sådan opdatering, før ændringen træder i kraft. Brug løsningen ovenfor.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer. Forlænget support ophørt på følgende måde:

  • For Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1 ophørt den 14. januar 2020.

  • Udvidet support ophørte den 13. oktober 2020 for Windows Embedded Standard 7.

  • For Windows Embedded POS Ready 7 ophørt forlænget support den 12. oktober 2021.

  • Forlænget support ophørt den 12. oktober 2021 for Windows Thin PC. Bemærk, at ESU-understøttelse ikke er tilgængelig for Windows Thin PC.

Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181.

Bemærk! For Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret for at få opdateringer fra Windows Update eller Windows Server Update Services.

Forudsætning:

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den nyeste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. Opdateringen til behandlingsstakken (SSU – servicing stack update) fra 12. marts 2019 (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den seneste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere licensklargøringspakken til "Extended Security Opdateringer (ESU)" (KB4538483) eller "Opdatering til licensklargøringspakken til udvidet sikkerhed Opdateringer (ESU)" (KB4575903), selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler Microsoft på det kraftigste, at du installerer den seneste SSU (KB5016057). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

PÅMINDELSE Hvis du bruger kun sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste samlede opdatering til Internet Explorer (KB5016618).

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Nej

Se de andre muligheder nedenfor.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for opdatering KB5016679.

Referencer

Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.

Har du brug for mere hjælp?

Udvid dine færdigheder

Gå på opdagelse i kurser >

Få nye funktioner først

DELTAG I MICROSOFT INSIDERS >

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af sproget?
Hvad påvirkede din oplevelse?

Tak for din feedback!

×