14. mai 2024 – KB5037782 (OS-bygg 20348.2461)

Gjelder for
Windows Server 2022

Obs!

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:

  • Denne oppdateringen løser et kjent problem som kan påvirke domenekontrollere (DC). NTLM-godkjenningstrafikk kan øke.

  • Denne oppdateringen løser et problem som påvirker IE-modus. En nettside slutter å fungere som forventet når det er en åpen sperrende dialogboks.

  • Denne oppdateringen løser et problem som påvirker IE-modus. Den slutter å svare. Dette skjer hvis du trykker på PIL VENSTRE når en tom tekstboks er i fokus og synlig markør er aktivert.

  • Denne oppdateringen løser et problem som påvirker Wi-Fi Protected Access 3 (WPA3) i gruppepolicy-redigeringsprogrammet. Gjengivelse av HTML-forhåndsvisning mislykkes.

  • Denne oppdateringen løser et problem som påvirker en server etter at du fjerner den fra et domene. Cmdleten Get-LocalGroupMember returnerer et unntak. Dette skjer hvis de lokale gruppene inneholder domenemedlemmer.

  • Denne oppdateringen påvirker validering av Next Secure Record 3 (NSEC3) i en rekursiv løsere. Grensen er nå 1000 beregninger. Én beregning er lik valideringen av én etikett med én gjentakelse. DNS-serveradministratorer kan endre standard antall beregninger. Bruk registerinnstillingen nedenfor for å gjøre dette.

    • Navn: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Type: DWORD
    • Standard: 1000
    • Maks: 9600
    • Min: 1
  • Denne oppdateringen løser et problem som påvirker et nettverk. En feil oppstår når legitimasjonen utløper.

  • Denne oppdateringen løser et problem som oppstår når du bruker LoadImage() til å laste inn en punktgrafikk ovenfra og ned. Hvis punktgrafikkbildet har en negativ høyde, lastes ikke bildet inn, og funksjonen returnerer NULL.

  • Denne oppdateringen inneholder kvartalsvise endringer i filen DriverSiPolicy.p7b for blokkeringslisten for sårbare drivere for Windows-kjernen. Det legges til i listen over drivere som er i faresonen for angrep fra Ta med din egen sårbare driver (Ta med din egen sårbare driver).

  • Denne oppdateringen løser et problem som påvirker en arbeidsstasjon som ikke er i et domene. Når du kobler deg til en delt ressurs fra den og bruker en IPV6-adresse, får du feilmeldingen «ERROR_BAD_NET_NAME».

  • Denne oppdateringen løser et kjent problem som kan føre til at VPN-tilkoblingen mislykkes. Dette skjer etter at du har installert oppdateringen datert 9. april 2024 eller nyere.

  • Denne oppdateringen løser et problem som kan påvirke VSM-scenarier (Virtual Secure Mode). De kan mislykkes. Disse scenariene inkluderer VPN, Windows Hello, Credential Guard og Key Guard.

  • Denne oppdateringen løser et problem som påvirker omadressering av gruppepolicy-mappe i en distribusjon med flere skoger. Problemet hindrer deg i å velge en gruppekonto fra måldomenet. På grunn av dette kan du ikke bruke avanserte innstillinger for mappeomadressering på dette domenet. Dette problemet oppstår når måldomenet har en enveis klarering med domenet til administratorbrukeren. Dette problemet påvirker alle ESAE-distribusjoner (Enhanced Security Admin Environment), herdede skoger (HF) eller PAM (Privileged Access Management).

  • Denne oppdateringen påvirker Windows Defender Programkontroll (WDAC). Oppdateringen løser et problem som kan føre til at noen apper mislykkes når du bruker policyer for WDAC-program-ID.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for mai 2024 Oppdateringer.

Windows Server 2022 servicestakkoppdatering – 20348.2461

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Når du har installert denne oppdateringen, kan det hende du ikke kan endre profilbildet for brukerkontoen. Når du prøver å endre et profilbilde ved å velge knappen Start>innstillinger>Konto>Informasjonen din og klikke på Bla gjennom etter etbilde under Opprett bildet ditt, kan det hende du får en feilmelding med feilkode 0x80070520. Etter nærmere undersøkelser har vi konkludert at dette problemet har svært begrenset eller ingen innvirkning på denne Windows-versjonen. Hvis du støter på dette problemet på enheten, kan du kontakte Windows Kundestøtte for å få hjelp.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Forutsetning for service av frakoblet OS-avbildning:

Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Microsoft Server-operativsystem-21H2
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5037782.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.2461.