Obs!
NYTT 14.06.22
VIKTIG 19. mai 2022 lanserte vi en out-of-band (OOB)-oppdatering for å løse et problem som kan føre til feil med maskinsertifikatgodkjenning på domenekontrollere. Hvis du ikke har installert utgivelsene fra 19. mai 2022 eller nyere versjoner, vil installasjon av denne oppdateringen fra 14. juni 2022 også løse dette problemet. Hvis du vil ha mer informasjon, kan du se delen Før du installerer denne oppdateringen i denne artikkelen.
Obs!
Hvis du vil forbedre informasjonen som vises på loggsidene og relaterte KB-er og gjøre dem mer nyttige for kundene våre, har vi laget en anonym undersøkelse for deg der du kan dele kommentarer og tilbakemelding.
Obs!
11/17/20
Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows 10, versjon 1809, kan du se oppdateringsloggsiden.
Høydepunkter
- Løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5014022 (utgitt 24. mai 2022), og løser også følgende problemer:
- Løser et sikkerhetsproblem med rettighetsutvidelse (EOP) under CVE-2022-30154 for Microsoft File Server Shadow Copy Agent Service. Hvis du vil bli beskyttet og funksjonell, må du installere Windows-oppdateringen fra 14. juni 2022 eller senere på både programserveren og filserveren. Programserveren kjører det VSS-følsomme programmet (Volume Shadow Copy Service) som lagrer data på de eksterne Server Message Block 3.0-delingene (eller høyere) på en filserver. Filserveren er vert for de delte filressursene. Hvis du ikke installerer oppdateringen på begge maskinrollene, kan sikkerhetskopieringsoperasjoner utført av programmer som tidligere fungerte, mislykkes. For slike feilscenarier logger Microsoft File Server Shadow Copy Agent Service FileShareShadowCopyAgent-hendelse 1013 på filserveren. Hvis du vil ha mer informasjon, kan du se KB5015527.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsveiledningen for juni 2022 Oppdateringer.
Windows 10 servicestakkoppdatering – 17763.2980
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
Klikk eller trykk for å vise kjente problemer
| Symptom | Løsning |
|---|---|
| Når du har installert KB4493509, kan enheter med noen asiatiske språkpakker installert få feilen «0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND». | Dette problemet er løst i oppdateringer utgitt 11. juni 2019 og nyere oppdateringer. Vi anbefaler at du installerer de nyeste sikkerhetsoppdateringene for enheten. Kunder som installerer Windows Server 2019 ved hjelp av medier, bør installere den nyeste servicestakkoppdateringen (SSU) før de installerer språkpakken eller andre valgfrie komponenter. Hvis du bruker VLSC (Volume Licensing Service Center), må du skaffe deg det nyeste Windows Server 2019-mediet som er tilgjengelig. Riktig rekkefølge på installasjonen er som følger:
Løsning:
|
| Når du har installert KB5001342eller nyere, kan det hende at klyngetjenesten ikke starter fordi det ikke blir funnet en klyngenettverksdriver. | Dette problemet oppstår på grunn av en oppdatering av PnP-klassedriverne som brukes av denne tjenesten. Etter omtrent 20 minutter skal du kunne starte enheten på nytt uten å støte på dette problemet. Hvis du vil ha mer informasjon om de bestemte feilene, årsaken til og den midlertidige løsningen for dette problemet, kan du se KB5003571. |
| Når du har installert denne oppdateringen, kan det hende at Windows-enheter ikke kan bruke funksjonen for Wi-Fi-sone. Når du prøver å bruke funksjonen for Wi-Fi-sone, kan vertsenheten miste tilkoblingen til Internett etter at en klientenhet kobler til. | Hvis du vil redusere problemet og gjenopprette Internett-tilgang på vertsenheten, kan du deaktivere funksjonen for Wi-Fi-sone. Hvis du vil ha instruksjoner, kan du se Bruke Windows-PC-en som mobil trådløssone. |
| Når du har installert denne oppdateringen, kan det hende at Windows-servere som bruker RRAS (Routing and Remote Access Service), ikke kan dirigere Internett-trafikk på riktig måte. Enheter som kobler til serveren, kan mislykkes i å koble seg til Internett, og servere kan miste tilkoblingen til Internett etter at en klientenhet kobler til. | Dette problemet er løst i KB5014669. |
| Når du har installert oppdateringer utgitt 14. juni 2022 eller nyere, kan PowerShell Desired State Configuration (DSC) som bruker en kryptert PSCredential-egenskapen , mislykkes ved dekryptering av legitimasjonen på målnoden. Denne feilen vil resultere i en passordrelatert feilmelding, som ligner på «Passordet som ble oppgitt til ressursnavnet <> for ønsket tilstandskonfigurasjon, er ikke gyldig. Passordet kan ikke være null eller tomt.» Vær oppmerksom på Miljøer som bruker ikke-krypterte PSCredential-egenskaper, vil ikke oppleve problemet. DSC er en administrasjonsplattform i PowerShell som gjør det mulig for administratorer å administrere infrastruktur for IT og utvikling med konfigurasjon som kode. Dette problemet vil sannsynligvis ikke oppleves av hjemmebrukere av Windows. |
Dette problemet er løst i KB5015811. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Gjør ett av følgende for hensyn til godkjenning av maskinsertifikat som påvirker NPS (Network Policy Server ) og andre scenarier:
- Installer denne oppdateringen fra 14. juni 2022 på alle mellomliggende servere eller programservere som sender godkjenningssertifikater fra godkjente klienter til domenekontrolleren (DC) først. Installer deretter denne oppdateringen på alle datamaskiner med DC-rolle.
ELLER - Forhåndsutfyll CertificateMappingMethods for å 0x1F som dokumentert i delen Registernøkkelinformasjon i KB5014754 på alle DC-er. Slett registerinnstillingen CertificateMappingMethods først etter at oppdateringen fra 14. juni 2022 er installert på alle mellomservere eller programservere og alle DC-er.
Vær oppmerksom på Hvis du legger til, endrer eller fjerner registerinnstillingen CertificateMappingMethods, kreves det ikke at enheten startes på nytt.
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Forutsetninger:
Du må installere SSU (KB5005112) fra 10. august 2021 før du installerer LCU.
Installer denne oppdateringen
| Utgivelseskanal | Tilgjengelig | Neste trinn |
|---|---|---|
| Windows Update og Microsoft Update | Ja | Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
| Windows Update for bedrifter | Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer. |
| Microsoft Update-katalog | Ja | Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten: Produkt: Windows 10 Klassifisering: Sikkerhetsoppdateringer |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5014692.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 17763.2980.