10. mai 2022 – KB5013943 (OS-bygg 22000.675)

Gjelder for
Windows 11

Obs!

Hvis du vil forbedre informasjonen som vises på loggsidene og relaterte KB-er og gjøre dem mer nyttige for kundene våre, har vi laget en anonym undersøkelse for deg der du kan dele kommentarer og tilbakemelding.

Obs!

Hvis du vil ha mer informasjon om denne månedens tips, kan du se:

Bruke passordgenerator til å opprette mer sikre passord i Microsoft Edge

Organisere idéene med Samlinger i Microsoft Edge

Høydepunkter

  • Løser sikkerhetsproblemer for Windows-operativsystemet.

Forbedringer

Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5012643 (utgitt 25. april 2022), og løser også følgende problemer:

  • Løser et kjent problem som kan føre til at skjermen flimrer hvis du starter enheten i sikkermodus. Komponenter som er avhengige av explorer.exe, for eksempel Filutforsker, Start-menyen og oppgavelinjen, kan bli påvirket og se ustabile ut.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet for veiledningen for sikkerhetsoppdateringer og Oppdateringer for mai 2022.

Windows 11 servicestakkoppdatering - 22000.652

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Gjelder Symptom Løsning
IT-administratorer Når du har installert Windows-oppdateringene utgitt 11. januar 2022 eller nyere Windows-versjoner på en berørt versjon av Windows, kan det hende at gjenopprettingsplater (CD eller DVD) opprettet ved hjelp av Sikkerhetskopierings- og gjenopprettings (Windows 7) -appen i Kontrollpanel ikke starter. Gjenopprettingsplater som ble opprettet ved hjelp av Sikkerhetskopierings- og gjenopprettings (Windows 7) -appen på enheter som har installert Windows-oppdateringer utgitt før 11. januar 2022, påvirkes ikke av dette problemet og skal starte som forventet. Vær oppmerksom på Ingen tredjeparts sikkerhetskopierings- eller gjenopprettingsapper er kjent for å bli påvirket av dette problemet Dette problemet er løst i KB5014019.
IT-administratorer Når du har installert denne oppdateringen, kan det hende at enkelte .NET Framework 3.5-apper har problemer eller at de ikke åpnes. Berørte apper bruker visse valgfrie komponenter i .NET Framework 3.5, for eksempel WCF-komponenter (Windows Communication Foundation) og WWF-komponenter (Windows Workflow). Dette problemet skal løses automatisk via en feilsøking på berørte ikke-administrerte enheter. Hvis enheten administreres av en IT-avdeling eller har administrasjonsverktøy for virksomheter, kan det hende du ikke får tilgang til feilsøkingsprogrammet automatisk. Du trenger kanskje den midlertidige løsningen nedenfor for å løse problemet. Hvis du vil ha mer informasjon om denne feilsøkingen, kan du se Windows Update Feilsøking for reparasjon av .NET Framework-komponenter.
Hvis du ikke mottar feilsøkingsverktøyet automatisk, kan du løse dette problemet ved å aktivere .NET Framework 3.5 og Windows Communication Foundation på nytt i Windows-funksjoner. Hvis du vil ha instruksjoner, kan du se Aktivere .NET Framework 3.5 i Kontrollpanel. Avanserte brukere eller IT-administratorer kan gjøre dette programmatisk ved hjelp av en hevet ledetekst (kjør som administrator) og kjøre følgende kommandoer:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Alle brukere Når du har installert denne oppdateringen, kan Windows-enheter som bruker bestemte GPU-er, føre til at apper lukkes uventet eller forårsaker uregelmessige problemer som påvirker enkelte apper som bruker Direct3D 9. Du kan også få en feilmelding i hendelsesloggen i Windows-logger/-programmer, modulen med feil er d3d9on12.dll og unntakskoden er 0xc0000094. Dette problemet er løst i KB5014019. Hvis du ikke kan installere KB5014019, kan du se instruksjonene nedenfor. Dette problemet kan løses ved hjelp av tilbakerulling av kjente problemer (KIR). Vær oppmerksom på at det kan ta opptil 24 timer før KIR overføres automatisk til forbrukerenheter og ikke-administrerte bedriftsenheter. Omstart av Windows-enheten kan hjelpe KIR å søke på enheten raskere. For bedriftsadministrerte enheter som har installert en berørt oppdatering og opplevd et problem, kan det adresseres ved å installere og konfigurere den spesielle gruppepolicyen som er oppført nedenfor. Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicyene, kan du seSlik bruker du gruppepolicy til å distribuere en nedlasting av tilbakerulling av kjenteproblemer.gruppepolicy med gruppepolicy-navn: Viktig! Du må installere og konfigurere gruppepolicyen for å løse dette problemet. Se Slik bruker du gruppepolicy til å distribuere en tilbakerulling av kjente problemer.
IT-administratorer Oppdatert 27. mai 2022Når du har installert oppdateringer utgitt 10. mai 2022 på domenekontrollere, kan det hende du ser feil med maskinsertifikatgodkjenning på serveren eller klienten for tjenester som Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) og Protected Extensible Authentication Protocol (PEAP). Det er funnet et problem knyttet til hvordan tilordning av sertifikater til maskinkontoer håndteres av domenekontrolleren. Vær oppmerksom på Installasjon av oppdateringer utgitt 10. mai 2022 på Windows-enheter og Windows Server som ikke er domenekontrollere, vil ikke forårsake dette problemet. Dette problemet påvirker bare installasjonen av oppdateringer fra 10. mai 2022 installert på servere som brukes som domenekontrollere. Oppdatert 27. mai 2022

Den foretrukne reduksjonen av dette problemet er å tilordne sertifikater manuelt til en maskinkonto i Active Directory. Hvis du vil ha instruksjoner, kan du se Sertifikattilordning.

Vær oppmerksom på Instruksjonene er de samme for tilordning av sertifikater til bruker- eller maskinkontoer i Active Directory. Hvis den foretrukne reduksjonen ikke vil fungere i miljøet ditt, kan du se KB5014754 – Sertifikatbaserte godkjenningsendringer på Windows-domenekontrollere for andre mulige reduksjoner i delen SChannel-registernøkkel.

Vær oppmerksom på Eventuelle andre reduksjoner, bortsett fra de foretrukne reduksjonene, kan redusere eller deaktivere sikkerhetsherding.

Dette problemet ble løst i oppdateringer utenfor nettverket som ble utgitt 19. mai 2022 for installasjon på alle domenekontrollere i miljøet ditt, i tillegg til alle mellomliggende programservere, for eksempel NPS (Network Policy Servers), RADIUS, Certification Authority (CA) eller nettservere som sender godkjenningssertifikatet fra klienten som godkjennes til godkjenningskontrolleren. Hvis du brukte en midlertidig løsning eller reduksjoner for dette problemet, er de ikke lenger nødvendige, og vi anbefaler at du fjerner dem. Dette inkluderer fjerning av registernøkkelen (CertificateMappingMethods = 0x1F) som er dokumentert i SChannel-registernøkkeldelen av KB5014754. Det kreves ingen handling på klientsiden for å løse dette godkjenningsproblemet.

Hvis du vil skaffe deg en frittstående pakke for disse out-of-band-oppdateringene, kan du søke etter KB-nummeret i Microsoft Update-katalogen. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen. Obs! Oppdateringene nedenfor er ikke tilgjengelige fra Windows Update og installeres ikke automatisk.

Kumulative oppdateringer:

Vær oppmerksom på Du trenger ikke å bruke tidligere oppdateringer før du installerer disse kumulative oppdateringene. Hvis du allerede har installert oppdateringer utgitt 10. mai 2022, trenger du ikke å avinstallere de berørte oppdateringene før du installerer senere oppdateringer, inkludert oppdateringene som er oppført ovenfor.
IT-administratorer Universell Windows-plattform (UWP)-apper åpnes kanskje ikke på enheter som har gjennomgått tilbakestilling av Windows-enheter. Dette omfatter operasjoner som ble startet ved hjelp av Mobile Enhetsbehandling (MDM), for eksempel Tilbakestill denne PC-en, hurtigtilbakestilling og Autopilot Reset.UWP-apper du lastet ned fra Microsoft Store, påvirkes ikke. Bare et begrenset sett med apper påvirkes, inkludert:
  • App-pakker med rammeverkavhengigheter
  • Apper som er klargjort for enheten, ikke per brukerkonto.
De berørte appene åpnes ikke uten feilmeldinger eller andre observerbare symptomer. De må installeres på nytt for å gjenopprette funksjonaliteten.
Dette problemet er løst i KB5015882 for alle utgivelser fra og med 12. oktober 2021 og nyere.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Windows 11
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5013943.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 22000.652.