8. november 2022— KB5019961 (OS-bygg 22000.1219)

Gjelder for
Windows 11 version 21H2, all editions

Obs!

NYTT 8.11.22
VIKTIG
På grunn av minimal drift i forbindelse med jul og nyttår kommer det ikke en ikke-sikkerhetsrelatert forhåndsversjonsutgivelse for desember 2022. Det kommer en månedlig sikkerhetsutgivelse (kjent som en «B»-utgivelse) for desember 2022. Vanlig månedlig vedlikehold for både B-versjoner og ikke-sikkerhetsrelaterte forhåndsversjoner gjenopptas i januar 2023.

Obs!

Tips

Leter du etter denne månedens video? Det er nå i artikkelen Windows 11, versjon 22H2.

Høydepunkter

  • Den tar for seg sikkerhetsproblemer for Windows-operativsystemet.

Forbedringer

Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5018483 (utgitt 25. oktober 2022). Når du installerer denne KB-en:

  • Det gjør diverse sikkerhetsforbedringer for intern OS-funksjonalitet. Ingen flere problemer er dokumentert i denne versjonen.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet for veiledningen for sikkerhetsoppdateringer og Oppdateringer for november 2022.

Windows 11 servicestakkoppdatering - 22000.1035

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Gjelder Symptom Løsning
IT-administratorer Når du har installert oppdateringer utgitt 8. november 2022 eller senere på Windows Server med domenekontrollerrollen, kan du ha problemer med Kerberos-godkjenning. Dette problemet kan påvirke Kerberos-godkjenning i miljøet ditt. Noen scenarioer som kan bli påvirket: Når dette problemet oppstår, kan det hende du mottar en hendelses-ID 14-feilhendelse for Microsoft-Windows-Kerberos-Key-Distribution-Center i systemdelen av hendelsesloggen på domenekontrolleren med teksten nedenfor. Obs! Berørte hendelser har «den manglende nøkkelen har en ID på 1»:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Vær oppmerksom på Dette problemet er ikke en forventet del av sikkerhetsherdingen for Netlogon og Kerberos fra og med sikkerhetsoppdateringen for november 2022. Du må fortsatt følge veiledningen i disse artiklene selv etter at dette problemet er løst. Windows-enheter som brukes hjemme av forbrukere eller enheter som ikke er en del av et lokalt domene, påvirkes ikke av dette problemet. Azure Active Directory-miljøer som ikke er hybride og ikke har noen lokale Active Directory-servere, påvirkes ikke.
Dette problemet ble løst i oppdateringer utenfor området som ble utgitt 17. mai 2022 for installasjon på alle domenekontrollere i miljøet ditt. Du trenger ikke å installere noen oppdateringer eller gjøre endringer på andre servere eller klientenheter i miljøet ditt for å løse dette problemet. Hvis du brukte en midlertidig løsning eller reduksjoner for dette problemet, er de ikke lenger nødvendige, og vi anbefaler at du fjerner dem. Hvis du vil skaffe deg en frittstående pakke for disse out-of-band-oppdateringene, kan du søke etter KB-nummeret i Microsoft Update-katalogen. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen. Vær oppmerksom på Oppdateringene nedenfor er ikke tilgjengelige fra Windows Update og installeres ikke automatisk. Kumulative oppdateringer: Vær oppmerksom på Du trenger ikke å bruke tidligere oppdateringer før du installerer disse kumulative oppdateringene. Hvis du allerede har installert oppdateringer utgitt 8. november 2022, trenger du ikke å avinstallere de berørte oppdateringene før du installerer senere oppdateringer, inkludert oppdateringene som er oppført ovenfor. Frittstående Oppdateringer:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Denne oppdateringen er ikke tilgjengelig ennå. Sjekk her i den kommende uken for mer informasjon.
  • Windows Server 2008 SP2: KB5021657
Vær oppmerksom på Hvis du bruker bare sikkerhetsoppdateringer for disse versjonene av Windows Server, trenger du bare å installere disse frittstående oppdateringene for måneden november 2022. Bare sikkerhetsoppdateringer er ikke kumulative, og du må også installere alle tidligere sikkerhetsoppdateringer for å være helt oppdatert. Månedlige samleoppdateringer er kumulative og inkluderer sikkerhets- og alle kvalitetsoppdateringer. Hvis du bruker månedlige samleoppdateringer, må du installere begge de frittstående oppdateringene som er oppført ovenfor for å løse dette problemet, og installere månedlige samleoppdateringer utgitt 8. november 2022 for å motta kvalitetsoppdateringene for november 2022. Hvis du allerede har installert oppdateringer utgitt 8. november 2022, trenger du ikke å avinstallere de berørte oppdateringene før du installerer senere oppdateringer, inkludert oppdateringene som er oppført ovenfor.
IT-administratorer Når du har installert denne eller senere oppdateringer, kan det hende at du ikke kan koble til Direct Access på nytt etter at du midlertidig har mistet nettverkstilkoblingen eller byttet mellom Wi-Fi nettverk eller tilgangspunkter. Vær oppmerksom på Dette problemet skal ikke påvirke andre løsninger for ekstern tilgang, for eksempel VPN (noen ganger kalt Remote Access Server eller RAS) og Always On VPN (AOVPN). Windows-enheter som brukes hjemme av forbrukere eller enheter i organisasjoner som ikke bruker Direct Access til å få ekstern tilgang til organisasjonens nettverksressurser, påvirkes ikke. Dette problemet er løst i oppdateringene som ble utgitt 13. desember 2022 (KB5021234) og nyere. Vi anbefaler at du installerer den nyeste sikkerhetsoppdateringen for enheten. Den inneholder viktige forbedringer og problemløsninger, inkludert denne. Hvis du installerer en oppdatering som er utgitt 13. desember 2022 (KB5021234) eller nyere, trenger du ikke å bruke Kjent tilbakerulling av problemer (KIR) eller en spesiell gruppepolicy for å løse dette problemet. Hvis du bruker en oppdatering som er utgitt før 13. desember 2022 og har dette problemet, kan du løse dette problemet ved å installere og konfigurere den spesielle gruppepolicy som er oppført nedenfor. Den spesielle gruppepolicyen finner du i Datamaskinkonfigurasjon ->Administrative maler -><gruppepolicy-navn oppført nedenfor>.Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicyene, kan du seSlik bruker du gruppepolicyer til å distribuere en tilbakerulling av kjente problemer.gruppepolicy-nedlastinger med gruppepolicy-navn: Viktig! Du må installere og konfigurere gruppepolicyen for din versjon av Windows for å løse dette problemet.
IT-administratorer Når du har installert denne oppdateringen, kan det hende at apper som bruker ODBC-tilkoblinger via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) for å få tilgang til databaser, ikke kan koble til. Du kan få en feil i appen, eller du kan få en feil fra SQL Server, for eksempel «EMS-systemet støtte på et problem» med «Melding: [Microsoft][ODBC SQL Server Driver] Protokollfeil i TDS Stream» eller «Melding: [Microsoft][ODBC SQL Server Driver]Ukjent token mottatt fra SQL Server».Merknad for utviklere Apper som berøres av dette problemet, kan mislykkes i å hente data, for eksempel når du bruker SQLFetch-funksjonen. Dette problemet kan oppstå når du anroper SQLBindCol-funksjonen før SQLFetch, eller anroper SQLGetData-funksjonen etter SQLFetch, og når en verdi på 0 (null) er angitt for «Bufferlength»-argumentet for faste datatyper som er større enn 4 byte (for eksempel SQL_C_FLOAT). Hvis du er usikker på om du bruker berørte apper, kan du åpne alle apper som bruker en database, og deretter åpne kommandoledeteksten (velg Start , skriv inn ledetekst , og velg den) og skriv inn følgende kommando:

tasklist /m sqlsrv32.dll
Dette problemet er løst i KB5022287.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Windows 11
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5019961.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 22000.1035.