22. mars 2022 – KB5011558 (OS-bygg 20348.617) forhåndsversjon

Gjelder for
Windows Server 2022

Obs!

Forbedringer

Denne ikke-sikkerhetsrelaterte oppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Løser et problem som påvirker searchindexer. exe og hindrer at frakoblet søk i Microsoft Outlook returnerer nylig brukte e-postmeldinger.
  • Løser et problem som forårsaker searchindexer. exe for å slutte å svare under en demonteringsoperasjon i konfigurasjonsmiljøet for Eksternt skrivebord.
  • Løser et problem der moderne nettlesere ikke kan gjengi HTML som er generert av gpresult/h, på riktig måte.
  • Løser et problem som forårsaker et «Ingen tilgang»-unntak for en fil under en PowerShell-test for AppLocker.
  • Løser et problem som returnerer en feilmelding når du søker etter et domene eller en organisasjonsenhet (OU). Dette problemet oppstår på grunn av feilaktig nullstilling av minne.
  • Løser et problem som kan føre til at gruppepolicy-tjenesten slutter å behandle telemetriinformasjon for registerinnstillinger for gruppepolicy.
  • Løser en feil med tilgangsbrudd som fører til at HTTP.sys slutter å fungere på Windows Server 2022-enheter når du aktiverer BranchCache.
  • Løser et problem som kan forhindre at en løsningspolicy for DNS Server-spørring fungerer som forventet når du angir et fullstendig domenenavn (FQDN) og delnettbetingelser.
  • Løser en heap-lekkasje i PacRequestorEnforcement som reduserer ytelsen til en domenekontroller.
  • Løser et problem som påvirker KDC-proxyen (Key Distribution Center). KDC-proxyen kan ikke hente Kerberos-billetter på riktig måte for å logge på Key Trust Windows Hello for bedrifter.
  • Legger til støtte for Microsoft-konto (MSA) Pass-through-scenarioer i Azure Active Directory (AAD) Web Account Manager (WAM).
  • Løser et problem som logger hendelses-ID 37 under visse scenarier for passordendring, inkludert passordendringer for failover cluster name object (CNO) eller virtuelle datamaskinobjekt (VCO).
  • Løser et problem som utilsiktet kan legge til en TPM-beskytter (Klarert plattformmodul) når du bruker aktiveringspolicyen for Stille BitLocker.
  • Løser et problem som hindrer at dialogboksen Brukerkontokontroll (UAC) viser programmet som ber om utvidede rettigheter, på riktig måte.
  • Løser et problem som hindrer hendelse 4739 i å vise de nye verdiene for bestemte attributter etter en policyendring.
  • Løser et problem som hindrer at brukere på Android-enheter logger på enkelte Microsoft-programmer, for eksempel Microsoft Outlook eller Microsoft Teams. Dette problemet oppstår etter overføring av tokensignering og dekryptering av sertifikater, tilbakestilling av en brukers passord, eller når en administrator har tilbakekalt oppdateringstokener.
  • Løser et problem som kan føre til at domenekobling mislykkes i miljøer som bruker usammenhengende DNS-vertsnavn.
  • Løser et problem som hindrer at Tilbake-knappen i legitimasjonsvinduet der du logger på, vises i høykontrast svart modus.
  • Løser et problem som fører til at Move-ADObject-kommandoen mislykkes når du flytter datamaskinkontoer mellom domener. Feilmeldingen er «Flere verdier ble angitt for et attributt som bare kan ha én verdi».
  • Løser et problem som hindrer at du får tilgang til SMB-delinger (servermeldingsblokk) ved hjelp av en IP-adresse når SMB-forsterking er aktivert.
  • Løser et problem som oppstår når verdiene for Best Practices Analyzer (BPA) for SMB ikke har blitt oppdatert for nyere plattformer.
  • Løser et problem som påvirker Windows Management Instrumentation (WMI) og hindrer deg i å opprette en CSV-spørring. Dette problemet oppstår når du har konfigurert Lagringsreplika (SR) for klyngegjenoppretting.
  • Løser et problem som fører til manglende samsvar mellom NetBIOS og DNS Active Directory-domenenavn når du oppretter en klynge.
  • Løser et problem som fører til at Suspend-ClusterNode-Drain-kommandoen mislykkes på grunn av et lokalisert navn for ressursnavnet for helsetjenesteklyngen.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Windows 10 servicestakkoppdatering – 20348.610

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Når du installerer oppdateringer utgitt 11. januar 2022 eller nyere, kan det oppstå problemer for apper som bruker Microsoft .NET Framework til å hente eller angi informasjon for Active Directory-skogklarering. Appen kan mislykkes eller lukkes, eller du kan få en feilmelding fra appen eller Windows. Du kan også få en feilmelding om brudd på tilgangstillatelse (0xc0000005). Merknad for utviklere Berørte apper bruker System.DirectoryServices API. Hvis du vil løse dette problemet manuelt, kan du bruke de utsolgte oppdateringene for versjonen av .NET Framework som brukes av appen.Obs! Disse out-of-band-oppdateringene er ikke tilgjengelige fra Windows Update og installeres ikke automatisk. Hvis du vil ha den frittstående pakken, kan du søke etter KB-nummeret for din versjon av Windows og .NET Framework i Microsoft Update-katalogen. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen. Hvis du vil ha instruksjoner om hvordan du installerer denne oppdateringen for operativsystemet, kan du se KB-artiklene som er oppført nedenfor:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Når du har installert denne oppdateringen, kan noen apper gjengi innhold feil eller utenfor appvinduet. Berørte apper bruker WebView2 for å gjengi innhold generert lokalt eller lastet ned fra Internett. Dette problemet kan løses ved hjelp av tilbakerulling av kjente problemer (KIR). Vær oppmerksom på at det kan ta opptil 24 timer før KIR overføres automatisk til forbrukerenheter og ikke-administrerte bedriftsenheter. Det kan hjelpe å starte Windows-enheten på nytt for å få KIR til å fungere på enheten raskere. For bedriftsadministrerte enheter som har installert en berørt oppdatering og oppdaget dette problemet, kan du løse det ved å installere og konfigurere en spesiell gruppepolicy oppført nedenfor.Viktig! Kontroller at du bruker riktig gruppepolicy for din versjon av Windows.Nedlastinger av gruppepolicy med gruppepolicy-navn: Viktig! Du må installere og konfigurere gruppepolicyene som er spesifikke for din versjon av Windows for å løse dette problemet. Bruk følgende fremgangsmåte for å konfigurere den spesielle gruppepolicyen:
  1. Hvis KIR-gruppepolicyen ikke er installert, installerer du det fra koblingen ovenfor.
  2. Åpne redigeringsprogrammet for gruppepolicy, naviger til enten Policy for lokal datamaskin eller domenepolicyen på domenekontrolleren, og gjør deretter følgende: Administrative maler –><Navn som oppført ovenfor>, og velg deretter versjonen av Windows du vil bruke denne gruppepolicyen på.
    Vær oppmerksom på Du må kanskje velge den Windows 10-versjonen som bruker samme oppdatering som en versjon av serveren du bruker. Du må for eksempel kanskje velge Windows 10, versjon 1809 hvis du bruker Windows Server 2019.
  3. Angi den til, Deaktivert.
  4. Hvis du angir dette på en domenekontroller, må du vente til gruppepolicyen replikerer gruppepolicyendringer i Active Directory og SYSVOL.
  5. Enheter som bruker en KIR GP i en lokal policy eller domenepolicy, må enten bruke en bakgrunnsoppdatering eller manuell oppdatering av gruppepolicy.
  6. Start den berørte enheten på nytt.
    Vær oppmerksom på Du trenger ikke å starte domenekontrolleren på nytt etter at du har installert denne KIR-gruppepolicyen.
  7. Tillat at gruppepolicyen oppdateres på de berørte enhetene, før du installerer den berørte Windows-oppdateringen.
Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicyene, kan du se Slik bruker du gruppepolicy til å distribuere en tilbakerulling av kjente problemer.
Universell Windows-plattform (UWP)-apper åpnes kanskje ikke på enheter som har gjennomgått tilbakestilling av Windows-enheter. Dette omfatter operasjoner som ble startet ved hjelp av Mobile Enhetsbehandling (MDM), for eksempel Tilbakestill denne PC-en, hurtigtilbakestilling og Autopilot Reset.UWP-apper du lastet ned fra Microsoft Store, påvirkes ikke. Bare et begrenset sett med apper påvirkes, inkludert:
  • App-pakker med rammeverkavhengigheter
  • Apper som er klargjort for enheten, ikke per brukerkonto.
De berørte appene åpnes ikke uten feilmeldinger eller andre observerbare symptomer. De må installeres på nytt for å gjenopprette funksjonaliteten.
Dette problemet er løst i KB5015879 for alle utgivelser fra og med 14. september 2021 og nyere versjoner.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Gå til Oppdatering av innstillinger>& Sikkerhet>Windows Update. I området Tilgjengelige valgfrie oppdateringer finner du koblingen for å laste ned og installere oppdateringen.
Windows Update for bedrifter Nei Ingen. Disse endringene blir inkludert i den neste sikkerhetsoppdateringen til denne kanalen.
Microsoft Update-katalog Nei Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Nei Du kan importere denne oppdateringen til WSUS manuelt. Se Microsoft Update-katalogen for instruksjoner.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5011558.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.610.