23. juni 2022 – KB5014665 (OS-bygg 20348.803) forhåndsversjon

Gjelder for
Windows Server 2022

Obs!

Forbedringer

Denne ikke-sikkerhetsrelaterte oppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Nyhet! Legger til IP-adresseovervåking for innkommende Windows Remote Management (WinRM)-tilkoblinger i sikkerhetshendelse 4262 og WinRM-hendelse 91. Dette løser et problem der kilde-IP-adressen og maskinnavnet for en ekstern PowerShell-tilkobling ikke kan loggføres.

  • Nyhet! Legger til muligheten til å kalle SetCredentialsAttribute i brukermodus for SECPKG_ATTR_CLIENT_CERT_POLICY.

  • Nyhet! Legger til SMB-spesifikt (SMB)-omadressererkode (FSCTL) for offentlig filsystemkontroll (FSCTL) FSCTL_LMR_QUERY_INFO.

  • Nyhet! Gjør at rekkefølgen på chiffreringsserien for SMB-klienten og SMB-serveren kan konfigureres ved hjelp av PowerShell.

  • Nyhet! Legger til IP-adresseovervåking for innkommende Windows Remote Management (WinRM)-tilkoblinger i sikkerhetshendelse 4262 og WinRM-hendelse 91. Dette løser et problem der kilde-IP-adressen og maskinnavnet for en ekstern PowerShell-tilkobling ikke kan loggføres.

  • Nyhet! Legger til SMB-omadresserer (SMB)-spesifikk kode for offentlig filsystemkontroll (FSCTL) FSCTL_LMR_QUERY_INFO.

  • Nyhet! Legger til støtte for Transport Layer Security (TLS) 1.3 i implementeringer av Lightweight Directory Access Protocol (LDAP) for Windows-klienter og -servere.

  • Løser et problem som påvirker skyutklippstavletjenesten og hindrer synkronisering mellom maskiner etter en periode med inaktivitet.

  • Løser et problem som viser japanske tegn feil i PowerShell.

  • Løser et problem som ikke kan vise Windows Server 2019 og Windows Server 2022 i bestemte rullegardinmenylister i Serveradministrasjon.

  • Løser problemer som blokkerer GPU-paravirtualisering.

  • Forbedrer GPU-bruken i scenarioer der flere brukere fjernkobler til en server som har flere GPU-er installert.

  • Aktiverer gruppepolicyen InternetExplorerModeEnableSavePageAs. Hvis du vil ha mer informasjon, kan du se Policydokumentasjon for Microsoft Edge-nettleseren.

  • Løser et problem som fører til at API-et GetDoubleClickTime() mislykkes på ikke-interaktive vindusstasjoner. Hvis du vil ha mer informasjon, kan du se GetDoubleClickTime-funksjonen (winuser.h) og Window Station og Desktop Creation.

  • Løser et problem som påvirker styreplateområdet som reagerer på høyreklikk (høyreklikksonen). Hvis du vil ha mer informasjon, kan du se Høyreklikk-sone.

  • Løser et problem som påvirker noen sertifikatkjeder til rotsertifiseringsinstanser som er medlemmer av Microsofts rotsertifiseringsprogram. For disse sertifikatene kan statusen for sertifikatkjeden være «Dette sertifikatet ble tilbakekalt av sertifiseringsinstansen».

  • Løser et problem som forhindrer bruk av EFS-filer (Encrypted File System) over en WebDAV-tilkobling (web-based Distributed Authoring and Versioning).

  • Løser et problem som fører til at en domenekontroller feilaktig skriver KDC-hendelse (Key Distribution Center) 21 i systemhendelsesloggen. Dette skjer når KDC behandler en Kerberos Public Key Cryptography for Initial Authentication (PKINIT)-godkjenningsforespørsel med et selvsignert sertifikat for nøkkelklareringsscenarier (Windows Hello for bedrifter og enhetsgodkjenning).

  • Løser et problem der oppretting av Installer fra medier (IFM)-medier for Active Directory mislykkes og genererer feilen -2101 JET_errCallbackFailed.

  • Løser et problem som oppstår når Active Directory Lightweight Directory Service (LDS) tilbakestiller passordet for userProxy-objekter. Tilbakestilling av passord mislykkes med en feilmelding som «00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0».

  • Løser et problem som fører til at policyen LocalUsersAndGroups configuration service provider (CSP) mislykkes når du endrer den innebygde administratorgruppen. Dette problemet oppstår hvis den lokale administratorkontoen ikke er angitt i medlemskapslisten når du utfører en erstattingsoperasjon.

  • Løser et problem der ugyldige XML-inndata kan føre til feil i DeviceEnroller.exe. Dette forhindrer at CSP-er leveres til enheten før du starter enheten på nytt eller korrigerer XML-filen.

  • Løser et problem som fører til at Microsoft NTLM-godkjenning ved hjelp av en ekstern klarering mislykkes. Dette problemet oppstår når en domenekontroller som inneholder Windows-oppdateringen fra 11. januar 2022 eller senere betjener godkjenningsforespørselen, ikke er i et rotdomene og ikke har Global katalog-rollen. Følgende feil kan bli registrert ved de berørte operasjonene:

    • Sikkerhetsdatabasen har ikke blitt startet.
    • Domenet var i feil tilstand for å utføre sikkerhetsoperasjonen.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimaliserer tilgangen til State Repository-databasen for å redusere Appx-distribusjonsforsinkelser eller svarte skjermer som kan oppstå når du logger på Windows 2019 Server.
  • Løser et problem som ikke kan vise Windows Server 2019 og Windows Server 2022 i bestemte rullegardinmenylister i Serveradministrasjon.
  • Løser et problem som gjør at filkopiering går tregere på grunn av en feil beregning av skrivebuffere i hurtigbufferbehandling.
  • Løser et kjent problem som kan hindre deg i å bruke funksjonen for Wi-Fi WiFi-soner. Når du prøver å bruke funksjonen for Wi-Fi-sone, kan vertsenheten miste tilkoblingen til Internett etter at en klientenhet kobler til.
  • Løser et kjent problem som hindrer at Windows-servere som bruker RRAS (Routing and Remote Access Service), dirigerer Internett-trafikk på riktig måte. Enheter som kobler til serveren, kobler kanskje ikke til Internett, og servere kan miste tilkoblingen til Internett etter at en klientenhet kobler seg til dem.
  • Løser et problem med minnelekkasje i IE-modus.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Windows 10 servicestakkoppdatering – 20348.793

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Eksempler på viktige endringer:

  • Løser et problem som hindrer en forhåndsinstallert app i å fungere som forventet når du har installert en Windows-oppdatering.

Kjente problemer med denne oppdateringen

Symptom Midlertidig løsning
Når du har installert denne oppdateringen, kan Internet Explorer-modusfaner i Microsoft Edge slutte å svare når et nettsted viser en sperrende dialogboks. En sperrende dialogboks er et skjema eller en dialogboks som krever at brukeren svarer før han fortsetter eller samhandler med andre deler av nettsiden eller programmet. Utviklernotat Områder som berøres av dette problemet, kaller window.focus. Dette problemet er løst i KB5016693.
Når du har installert oppdateringer utgitt 14. juni 2022 eller nyere, kan PowerShell Desired State Configuration (DSC) som bruker en kryptert PSCredential-egenskapen , mislykkes ved dekryptering av legitimasjonen på målnoden. Denne feilen vil resultere i en passordrelatert feilmelding, som ligner på «Passordet som ble oppgitt til ressursnavnet <> for ønsket tilstandskonfigurasjon, er ikke gyldig. Passordet kan ikke være null eller tomt.»
Vær oppmerksom på Miljøer som bruker ikke-krypterte PSCredential-egenskaper, vil ikke oppleve problemet.
DSC er en administrasjonsplattform i PowerShell som gjør det mulig for administratorer å administrere infrastruktur for IT og utvikling med konfigurasjon som kode. Dette problemet vil sannsynligvis ikke oppleves av hjemmebrukere av Windows.
Dette problemet er løst i KB5015827.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Gå til Oppdatering av innstillinger>& Sikkerhet>Windows Update. I området Tilgjengelige valgfrie oppdateringer finner du koblingen for å laste ned og installere oppdateringen.
Windows Update for bedrifter Nei Ingen. Disse endringene blir inkludert i den neste sikkerhetsoppdateringen til denne kanalen.
Microsoft Update-katalog Nei Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Nei Du kan importere denne oppdateringen til WSUS manuelt. Se Microsoft Update-katalogen for instruksjoner.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5014665.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.793.