9. januar 2024 – KB5034129 (OS-bygg 20348.2227)

Gjelder for
Windows Server 2022

Obs!

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:

  • Denne oppdateringen løser et problem som påvirker Microsoft Intune. En av de nye funksjonene fungerer ikke som den skal.
  • Denne oppdateringen løser et problem som påvirker hendelsen 4625 for låsing av konto. Formatet på hendelsen er feil i ForwardedEvents-loggen. Dette skjer når et kontonavn er i formatet brukerhovednavn (UPN).
  • Denne oppdateringen løser et problem som påvirker hybride sammenkoblede enheter. Du kan ikke logge deg på dem hvis de ikke er koblet til Internett. Dette skjer når du bruker en PIN-kode eller biometrisk legitimasjon for Windows Hello for bedrifter. Dette problemet gjelder for en skyklareringsdistribusjon.
  • Denne oppdateringen løser et problem som påvirker påloggingspolicyen for sonen Klarerte nettsteder. Du kan ikke administrere det ved hjelp av administrasjon av mobilenheter (MDM).
  • Denne oppdateringen løser et problem som påvirker Microsoft Excel. Den slutter å svare når du prøver å dele en fil som en PDF-fil i Outlook.
  • Denne oppdateringen løser et problem som påvirker popup-teksten i Serveradministrasjon. Det fjerner ordene «Azure Automanage».
  • Denne oppdateringen løser et problem som påvirker XPath-spørringer på FileHash og andre binære felt. Det hindrer dem fra å samsvare verdier i hendelsesposter.
  • Denne oppdateringen løser et problem som påvirker bestemte nettverksfunksjoner på virtuelle maskiner. Distribusjon av dem mislykkes.
  • Denne oppdateringen løser et problem som påvirker nettverkskontrolleren. Problemet gjør at du oppretter flere regler for utgående trafikk, slik at returtrafikken ikke blokkeres.
  • Denne oppdateringen løser et problem som påvirker et WS_EX_LAYERED vindu. Vinduet kan gjengi med feil mål eller i feil posisjon. Dette skjer når du skalerer skjermen.
  • Denne oppdateringen løser et problem som påvirker utskrift til PDF-metadata. Den trekker ut brukernavnet du logger på med og setter det inn i metadataboksen for forfatternavn. I stedet bør Skriv ut til PDF plassere visningsnavnet ditt i den boksen.
  • Denne oppdateringen løser et problem som påvirker diskpartisjoner. Systemet slutter kanskje å svare. Dette skjer hvis du legger til plass fra en slettet partisjon i en eksisterende BitLocker-partisjon.
  • Denne oppdateringen løser et problem som påvirker Windows Defender Programkontroll (WDAC). AppID-merkingspolicyer kan i stor grad øke hvor lang tid det tar å starte opp enheten.
  • Denne oppdateringen løser et problem som gjør at enheten slår seg av etter 60 sekunder. Dette skjer når du bruker et smartkort til å godkjenne på et eksternt system.
  • Denne oppdateringen løser et problem som påvirker visningen av et smartkortikon. Ikonet vises ikke når du logger på. Dette skjer når det er flere sertifikater på smartkortet.
  • Denne oppdateringen løser et problem som påvirker Active Directory-domenekontrollere. De rapporterer DS_BUSY feil når du oppretter nye brukere. Dette skjer bare på primære domenekontrolleremulatorer (PDCe).
  • Denne oppdateringen løser et problem som påvirker Windows Local Administrator Password Solution (Windows LAPS). LAPS-kontoen fungerer ikke. Dette skjer hvis passordet er eldre enn alderen som enhetspolicyen tillater.
  • Denne oppdateringen løser et problem som påvirker Kerberos Key Distribution Center (KDC). Den returnerer en KDC_ERR_S_PRINCIPAL_UNKNOWN feil under klareringshenvisninger, som er feil.
  • Denne oppdateringen løser et problem som påvirker msDS-KeyCredentialLink-attributtet . I noen tilfeller oppdateres den når den ikke skal være det.
  • Denne oppdateringen løser et problem som fører til at lsass.exe slutter å svare. På grunn av dette oppstår det en omstartsløkke.
  • Denne oppdateringen løser et problem som påvirker Key Distribution Service (KDS). Den starter ikke innen tiden som kreves hvis LDAP-henvisninger er nødvendige.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for januar 2024 Oppdateringer.

Windows Server 2022 servicestakkoppdatering – 20348.2200

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Når du har installert KB5034129, kan det hende at chromium-baserte nettlesere, for eksempel Microsoft Edge, ikke åpnes på riktig måte. Nettlesere som påvirkes av dette problemet, kan vise en hvit skjerm og slutte å svare når du åpner dem. Enheter som har nettleserspesifikke alternativer for bildefilutføring (IFEO), kan bli påvirket av dette problemet. Når det finnes en oppføring for Microsoft Edge (msedge.exe) eller andre chromium-baserte nettlesere i Windows-registeret, kan problemet oppstå. En registeroppføring kan opprettes av utviklerverktøy eller når bestemte feilsøkings- og diagnoseinnstillinger finnes for nettlesere. Dette problemet er løst i KB5034770. Noen av dere bruker kanskje en oppdatering som er datert før 13. februar 2024. Hvis du støter på dette problemet, kan du bruke fremgangsmåten for midlertidig løsning nedenfor. Du kan forhindre dette problemet ved å fjerne bestemte nøkler relatert til alternativer for kjøring av bildefil i Windows-registeret. Viktig! Denne artikkelen inneholder informasjon om hvordan du endrer registeret. Pass på at du sikkerhetskopierer registeret før du endrer det. Pass på at du vet hvordan du gjenoppretter registeret dersom det oppstår et problem. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer, gjenoppretter og endrer registeret, kan du se Slik sikkerhetskopierer og gjenoppretter du registeret i Windows. Endre Windows-registeret ved hjelp av fremgangsmåten nedenfor.
  1. Åpne registerredigering for Windows. Åpne Start-menyen i Windows, og skriv inn regedit. Velg registerredigering fra resultatene.

  2. Gå til registerplasseringen Datamaskin\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Skriv inn denne plasseringen i feltet under Fil-menyen, eller bruk panelet til venstre i redigeringsprogrammet for å finne filbanen. Utvid denne filbanen i redigeringsprogrammet.

  3. På denne plasseringen finner du registernøkkelen som er relatert til nettleseren som er i bruk (merket med et mappeikon). Eksempler på nøkkelnavn inkluderer msedge.exe for Microsoft Edge eller chrome.exe. Klikk på nøkkelen.

  4. Undersøk panelet på høyre side som inneholder verdier knyttet til nøkkelen.

    1. Hvis panelet på høyre side bare inneholder en verdi med tittelen «(Standard)», skal det være trygt å fjerne registernøkkelen. Høyreklikk på nøkkelen i venstre panel i redigeringsprogrammet, og velg Slett. Etter dette starter du enheten på nytt. Dette bør løse problemet, og gjøre at nettleseren åpnes som forventet.
    2. Hvis panelet til høyre inneholder flere verdier i tillegg til det som heter «(Standard)», er det fortsatt mulig å løse problemet ved å fjerne registernøkkelen for denne nettleseren og starte enheten på nytt. Vær imidlertid oppmerksom på at dette kan fjerne konfigurasjoner som er knyttet til åpnings- eller startprosessen for nettleseren.
Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Forutsetning for service av frakoblet OS-avbildning:

Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Microsoft Server-operativsystem-21H2
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5034129.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.2200.