14. juni 2022 – KB5014699 (OS-bygg 19042.1766, 19043.1766 og 19044.1766)

Gjelder for
Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub

Obs!

  • UTLØPSVARSEL
  • IMPORTERT Fra og med 12.09.2023 er denne KB-artikkelen bare tilgjengelig fra Windows Update. Den er ikke lenger tilgjengelig fra Microsoft Update-katalogen eller andre utgivelseskanaler.  Vi anbefaler at du oppdaterer enhetene til den nyeste oppdateringen for sikkerhetskvalitet.

Obs!

NYTT 14.06.22
VIKTIG
19. mai 2022 lanserte vi en out-of-band (OOB)-oppdatering for å løse et problem som kan føre til feil med maskinsertifikatgodkjenning på domenekontrollere. Hvis du ikke har installert utgivelsene fra 19. mai 2022 eller nyere versjoner, vil installasjon av denne oppdateringen fra 14. juni 2022 også løse dette problemet. Hvis du vil ha mer informasjon, kan du se delen Før du installerer denne oppdateringen i denne artikkelen.

Obs!

Hvis du vil forbedre informasjonen som vises på loggsidene og relaterte KB-er og gjøre dem mer nyttige for kundene våre, har vi laget en anonym undersøkelse for deg der du kan dele kommentarer og tilbakemelding.

Obs!

6/2/22
VIKTIG Hvis du installerer Windows-oppdateringer ved hjelp av frakoblet OS-avbildningsservice og ikke har installert oppdateringer datert 22. mars 2022 eller nyere, må du installere servicestakkoppdateringen (KB5014032) før du installerer denne oppdateringen.

Obs!

  • 6/2/22
    PÅMINNELSE Støtten for Windows 10, versjon 20H2 ble avviklet 10. mai 2022 for enheter som kjører utgavene Home, Pro, Pro Education og Pro for Workstations. Etter 10. mai 2022 vil disse enhetene ikke lenger motta månedlige sikkerhets- og kvalitetsoppdateringer som inneholder beskyttelse mot de nyeste sikkerhetstruslene. Hvis du vil fortsette å motta sikkerhets- og kvalitetsoppdateringer, anbefaler Microsoft at du oppdaterer til den nyeste versjonen av Windows 10 eller Windows 11.
  • Vi fortsetter å betjene følgende utgaver: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, Windows 10 Enterprise med flere økter, Windows 10 på overflate Hub og Windows Server, versjon 20H2.

Obs!

5/10/22
PÅMINNELSE Hvis du vil oppdatere til en av de nyere versjonene av Windows 10, anbefaler vi at du bruker riktig Enablement Package KB (EKB). Bruk av EKB gjør oppdateringen raskere og enklere og krever en enkelt omstart. Du finner EKB for et bestemt operativsystem ved å gå til Forbedringer-delen og klikke eller trykke på OS-navnet for å vise delen som kan skjules.

Obs!

Høydepunkter

  • Løser sikkerhetsproblemer for Windows-operativsystemet.

Forbedringer

Obs!

Vær oppmerksom på Hvis du vil vise listen over løste problemer, klikker eller trykker du på OS-navnet for å vise delen som kan skjules.

Windows 10, versjon 21H2

Viktig

Bruk EKB KB5003791 til å oppdatere til Windows 10, versjon 21H2.

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Denne builden inneholder også alle forbedringene fra Windows 10, versjon 20H2.
  • Ingen flere problemer er dokumentert i denne versjonen.
Windows 10, versjon 21H1

Viktig

Bruk EKB KB5000736 til å oppdatere til Windows 10, versjon 21H1.

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Denne builden inneholder også alle forbedringene fra Windows 10, versjon 20H2.
  • Ingen flere problemer er dokumentert i denne versjonen.
Windows Server, versjon 20H2

Viktig

Bruk EKB KB4562830 for å oppdatere til Windows Server, versjon 20H2.

Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5014023 (utgitt 2. juni 2022), og løser også følgende problemer:

  • Løser et sikkerhetsproblem med rettighetsutvidelse (EOP) under CVE-2022-30154 for Microsoft File Server Shadow Copy Agent Service. Hvis du vil bli beskyttet og funksjonell, må du installere Windows-oppdateringen fra 14. juni 2022 eller senere på både programserveren og filserveren. Programserveren kjører det VSS-følsomme programmet (Volume Shadow Copy Service) som lagrer data på de eksterne Server Message Block 3.0-delingene (eller høyere) på en filserver. Filserveren er vert for de delte filressursene. Hvis du ikke installerer oppdateringen på begge maskinrollene, kan sikkerhetskopieringsoperasjoner utført av programmer som tidligere fungerte, mislykkes. For slike feilscenarier logger Microsoft File Server Shadow Copy Agent Service FileShareShadowCopyAgent-hendelse 1013 på filserveren. Hvis du vil ha mer informasjon, kan du se KB5015527.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsveiledningen for juni 2022 Oppdateringer.

Windows 10-servicestakkoppdatering – 19042.1737, 19043.1737 og 19044.1737

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Klikk eller trykk for å vise kjente problemer
Symptom Løsning
Enheter med Windows-installasjoner som er opprettet fra egendefinerte frakoblede medier eller egendefinert ISO-bilde, kan få Microsoft Edge Legacy fjernet av denne oppdateringen, men ikke automatisk erstattet av nye Microsoft Edge. Dette problemet oppstår bare når egendefinerte frakoblede medier eller ISO-bilder opprettes ved å integrere denne oppdateringen i avbildningen uten først å ha installert den frittstående servicestakkoppdateringen (SSU) utgitt 29. mars 2021 eller nyere.
Vær oppmerksom på Enheter som kobler direkte til Windows Update for å motta oppdateringer, påvirkes ikke. Dette inkluderer enheter som bruker Windows Update for bedrifter. Alle enheter som kobler til Windows Update, skal alltid motta de nyeste versjonene av SSU og den nyeste kumulative oppdateringen (LCU) uten ekstra trinn.
For å unngå dette problemet må du først integrere tjenestestakk-oppdateringen (SSU) utgitt 29. mars 2021 eller nyere, i det egendefinerte frakoblede mediet eller ISO-avbildningen, før du integrerer den siste kumulative oppdateringen (LCU). Hvis du vil gjøre dette med de kombinerte SSU- og LCU-pakkene som nå brukes i Windows 10, versjon 20H2 og Windows 10, versjon 2004, må du trekke ut SSU-en fra den kombinerte pakken. Bruk følgende fremgangsmåte for å trekke ut SSU-en:
  1. Pakk ut CAB-filen fra MSU via denne kommandolinjen (ved å bruke pakken for KB5000842 som et eksempel): utvid Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab-målbanen <>
  2. Pakk ut SSU-en fra den tidligere utpakkede CAB-filen via denne kommandolinjen: utvid Windows10.0-KB5000842-x64.cab /f:* <målbanen>
  3. Du vil da ha SSU-CAB-filen, i dette eksemplet kalt SSU-19041.903-x64.cab. Integrere denne filen i den frakoblede avbildningen først, deretter til LCU.
Hvis du allerede har støtt på dette problemet ved å installere operativsystemet ved hjelp av berørte tilpassede medier, kan du løse det ved å installere nye Microsoft Edge direkte. Hvis du trenger å distribuere den nye Microsoft Edge for bedrifter til alle, kan du se Laste ned og distribuere Microsoft Edge for bedrifter.
Når du har installert oppdateringen fra 21. juni 2021 (KB5003690), kan noen enheter ikke installere nye oppdateringer, for eksempel oppdateringene fra 6. juli 2021 (KB5004945) eller nyere oppdateringer. Du får feilmeldingen «PSFX_E_MATCHING_BINARY_MISSING». Hvis du vil ha mer informasjon og en midlertidig løsning, kan du se KB5005322.
Vi får meldinger om at Snip & Sketch-appen kanskje ikke klarer å ta et skjermbilde og kanskje ikke kan åpnes ved hjelp av hurtigtasten (Windows tast+SKIFT+S). Dette problemet oppstår etter installasjon av KB5010342 (8. februar 2022) og nyere oppdateringer. Dette problemet er løst i KB5014666.
Når du har installert denne oppdateringen på en Windows Arm-basert enhet, kan det hende at du ikke kan logge på med Azure Active Directory (AAD). Apper og tjenester som bruker Azure Active Directory til å logge på, kan også bli påvirket. Noen scenarier som kan bli påvirket er VPN-tilkoblinger, Microsoft Teams, Microsoft OneDrive og Microsoft Outlook.
Vær oppmerksom på Dette problemet påvirker bare Windows-enheter som bruker ARM-prosessorer.
Dette problemet er løst i KB5016139.
Når du har installert denne oppdateringen, kan det hende at Windows-enheter ikke kan bruke funksjonen for Wi-Fi-sone. Når du prøver å bruke funksjonen for Wi-Fi-sone, kan vertsenheten miste tilkoblingen til Internett etter at en klientenhet kobler til. Dette problemet er løst i KB5014666.
Når du har installert denne oppdateringen, kan Internet Explorer-modusfaner i Microsoft Edge slutte å svare når et nettsted viser en sperrende dialogboks. En sperrende dialogboks er et skjema eller en dialogboks som krever at brukeren svarer før han fortsetter eller samhandler med andre deler av nettsiden eller programmet. Utviklernotat Områder som berøres av dette problemet, kaller window.focus. Dette problemet er løst i KB5016688. Hvis du ikke vil installere denne versjonen, kan du se instruksjonene nedenfor. Dette problemet kan løses ved hjelp av tilbakerulling av kjente problemer (KIR). Merk at det kan ta opptil 24 timer før oppløsningen overføres automatisk til forbrukerenheter og ikke-administrerte bedriftsenheter. Det kan hjelpe å starte Windows-enheten på nytt for å få oppløsningen på enheten raskere. Organisasjoner som har installert en berørt oppdatering og oppdaget dette problemet på organisasjonsadministrerte enheter, kan løse det ved å installere og konfigurere den spesielle gruppepolicyen som er oppført nedenfor. Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicyene, kan du se Slik bruker du gruppepolicy til å distribuere en nedlasting av en tilbakerulling av kjente problemer.gruppepolicy med gruppepolicy-navn: Viktig! Du må installere og konfigurere gruppepolicyen for din versjon av Windows for å løse dette problemet.
Når du har installert oppdateringer utgitt 14. juni 2022 eller nyere, kan PowerShell Desired State Configuration (DSC) som bruker en kryptert PSCredential-egenskapen , mislykkes ved dekryptering av legitimasjonen på målnoden. Denne feilen vil resultere i en passordrelatert feilmelding, som ligner på «Passordet som ble oppgitt til ressursnavnet <> for ønsket tilstandskonfigurasjon, er ikke gyldig. Passordet kan ikke være null eller tomt.»
Vær oppmerksom på Miljøer som bruker ikke-krypterte PSCredential-egenskaper, vil ikke oppleve problemet.
DSC er en administrasjonsplattform i PowerShell som gjør det mulig for administratorer å administrere infrastruktur for IT og utvikling med konfigurasjon som kode. Dette problemet vil sannsynligvis ikke oppleves av hjemmebrukere av Windows.
Dette problemet er løst i KB5015807.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Gjør ett av følgende for hensyn til godkjenning av maskinsertifikat som påvirker NPS (Network Policy Server ) og andre scenarier:

  • Installer denne oppdateringen fra 14. juni 2022 på alle mellomliggende servere eller programservere som sender godkjenningssertifikater fra godkjente klienter til domenekontrolleren (DC) først. Installer deretter denne oppdateringen på alle datamaskiner med DC-rolle.
    ELLER
  • Forhåndsutfyll CertificateMappingMethods for å 0x1F som dokumentert i delen Registernøkkelinformasjon i KB5014754 på alle DC-er. Slett registerinnstillingen CertificateMappingMethods først etter at oppdateringen fra 14. juni 2022 er installert på alle mellomservere eller programservere og alle DC-er.

Vær oppmerksom på Hvis du legger til, endrer eller fjerner registerinnstillingen CertificateMappingMethods, kreves det ikke at enheten startes på nytt.

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Forutsetninger:

Avhengig av installasjonsscenarioet velger du ett av følgende:

  1. For service av frakoblet OS-avbildning:
    Hvis avbildningen ikke har LCU fra 22. mars 2022 (KB5011543) eller nyere, du installere den spesielle frittstående SSU-en (KB5014032) fra 10. mai 2022 før du installerer denne oppdateringen.
  2. For distribusjon av Windows Server Update Services (WSUS) eller når du installerer den frittstående pakken fra Microsoft Update-katalogen:
    Hvis enhetene ikke har LCU fra 11. mai 2021 (KB5003173) eller nyere, du installere den spesielle frittstående SSU-en (KB5005260) fra 10. august 2021 før du installerer denne oppdateringen.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Nei Ikke lenger tilgjengelig.
Microsoft Update-katalog Nei Ikke lenger tilgjengelig.
Windows Server Update Services (WSUS) Nei Ikke lenger tilgjengelig.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5014699.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 19042.1737, 19043.1737 og 19044.1737.