14. juni 2022 – KB5014678 (OS-bygg 20348.768)

Gjelder for
Windows Server 2022

Obs!

NYTT 14.06.22
VIKTIG
19. mai 2022 lanserte vi en out-of-band (OOB)-oppdatering for å løse et problem som kan føre til feil med maskinsertifikatgodkjenning på domenekontrollere. Hvis du ikke har installert utgivelsene fra 19. mai 2022 eller nyere versjoner, vil installasjon av denne oppdateringen fra 14. juni 2022 også løse dette problemet. Hvis du vil ha mer informasjon, kan du se delen Før du installerer denne oppdateringen i denne artikkelen.

Obs!

Forbedringer

Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5014021 (utgitt 24. mai 2022), og løser også følgende problemer:

  • Løser et sikkerhetsproblem med rettighetsutvidelse (EOP) under CVE-2022-30154 for Microsoft File Server Shadow Copy Agent Service. Hvis du vil bli beskyttet og funksjonell, må du installere Windows-oppdateringen fra 14. juni 2022 eller senere på både programserveren og filserveren. Programserveren kjører det VSS-følsomme programmet (Volume Shadow Copy Service) som lagrer data på de eksterne Server Message Block 3.0-delingene (eller høyere) på en filserver. Filserveren er vert for de delte filressursene. Hvis du ikke installerer oppdateringen på begge maskinrollene, kan sikkerhetskopieringsoperasjoner utført av programmer som tidligere fungerte, mislykkes. For slike feilscenarier logger Microsoft File Server Shadow Copy Agent Service FileShareShadowCopyAgent-hendelse 1013 på filserveren. Hvis du vil ha mer informasjon, kan du se KB5015527.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene fra juni 2022 Oppdateringer

Windows 10 servicestakkoppdatering – 20348.733

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Når du har installert denne oppdateringen, kan det hende at Windows-enheter ikke kan bruke funksjonen for Wi-Fi-sone. Når du prøver å bruke funksjonen for Wi-Fi-sone, kan vertsenheten miste tilkoblingen til Internett etter at en klientenhet kobler til. Dette problemet er løst i KB5014665.
Når du har installert denne oppdateringen, kan det hende at Windows-servere som bruker RRAS (Routing and Remote Access Service), ikke kan dirigere Internett-trafikk på riktig måte. Enheter som kobler til serveren, kan mislykkes i å koble seg til Internett, og servere kan miste tilkoblingen til Internett etter at en klientenhet kobler til. Dette problemet er løst i KB5014665.
Når du har installert denne oppdateringen, kan Internet Explorer-modusfaner i Microsoft Edge slutte å svare når et nettsted viser en sperrende dialogboks. En sperrende dialogboks er et skjema eller en dialogboks som krever at brukeren svarer før han fortsetter eller samhandler med andre deler av nettsiden eller programmet. Utviklernotat Områder som berøres av dette problemet, kaller window.focus. Dette problemet er løst i KB5016693.
Når du har installert oppdateringer utgitt 14. juni 2022 eller nyere, kan PowerShell Desired State Configuration (DSC) som bruker en kryptert PSCredential-egenskapen , mislykkes ved dekryptering av legitimasjonen på målnoden. Denne feilen vil resultere i en passordrelatert feilmelding, som ligner på «Passordet som ble oppgitt til ressursnavnet <> for ønsket tilstandskonfigurasjon, er ikke gyldig. Passordet kan ikke være null eller tomt.»
Vær oppmerksom på Miljøer som bruker ikke-krypterte PSCredential-egenskaper, vil ikke oppleve problemet.
DSC er en administrasjonsplattform i PowerShell som gjør det mulig for administratorer å administrere infrastruktur for IT og utvikling med konfigurasjon som kode. Dette problemet vil sannsynligvis ikke oppleves av hjemmebrukere av Windows.
Dette problemet er løst i KB5015827.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Gjør ett av følgende for hensyn til godkjenning av maskinsertifikat som påvirker NPS (Network Policy Server ) og andre scenarier:

  • Installer denne oppdateringen fra 14. juni 2022 på alle mellomliggende servere eller programservere som sender godkjenningssertifikater fra godkjente klienter til domenekontrolleren (DC) først. Installer deretter denne oppdateringen på alle datamaskiner med DC-rolle.
    ELLER
  • Forhåndsutfyll CertificateMappingMethods for å 0x1F som dokumentert i delen Registernøkkelinformasjon i KB5014754 på alle DC-er. Slett registerinnstillingen CertificateMappingMethods først etter at oppdateringen fra 14. juni 2022 er installert på alle mellomservere eller programservere og alle DC-er.

Vær oppmerksom på Hvis du legger til, endrer eller fjerner registerinnstillingen CertificateMappingMethods, kreves det ikke at enheten startes på nytt.

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Microsoft Server-operativsystem-21H2
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5014678.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.733.