Obs!
NYTT 22.03.24
VIKTIG Hvis du planlegger å installere denne oppdateringen på en domenekontroller (DC), anbefaler vi på det sterkeste at du installerer KB5037422 i stedet (22. mars 2024). Denne out-of-band-oppdateringen løser et kjent problem som påvirker Local Security Authority Subsystem Service (LSASS). Det kan lekke minne på DC-er.
Obs!
- Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server 2022, kan du se oppdateringsloggsiden.
- Vær oppmerksom på Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:
Oppdateringen påvirker Active Directory-domener som er vert for leverandører av administrasjon av mobilenheter (MDM). De kan gå over fra «kompatibilitetsmodus» til den sterke sertifikattilordningen «håndhevelsesmodus». For å gjøre dette kan de la et KDC (Active Directory Key Distribution Center) lese SID (User Security ID) fra Subject Alternative Name (SAN). Deretter kan leverandørene fylle ut disse verdiene. Hvis du vil lære mer, kan du se følgende:
- KB5014754: Endringer i sertifikatbasert godkjenning på Windows-domenekontrollere
- Forhåndsvisning av SAN URI for sertifikatsterk tilordning for KB5014754
- CVE-2022-34691,CVE-2022-26931 og CVE-2022-26923
Denne oppdateringen løser et problem som påvirker berøringstastaturet. Det kan hende at den ikke vises under OOBE (Out-of-Box Experience).
Denne oppdateringen løser et problem som gjør at feilsøkingsprosessen mislykkes. Dette skjer når du bruker Få hjelp-appen.
Denne oppdateringen løser et problem som påvirker webgodkjenning for eksternt skrivebord. Det kan hende at du ikke kan koble til nasjonale skyendepunkter.
Denne oppdateringen påvirker HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell-mapper. Enheten kan nå angi og vedlikeholde de riktige standardtillatelsene.
Denne oppdateringen løser et problem med minnetildeling i Host Network Service (HNS). Det fører til høy minnebruk. Det påvirker også service og poddistribusjon.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene fra mars 2024 Oppdateringer.
Windows Server 2022 servicestakkoppdatering – 20348.2334
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
| Symptom | Løsning |
|---|---|
| Etter installasjon av denne oppdateringen kan Local Security Authority Subsystem Service (LSASS) oppleve en minnelekkasje på domenekontrollere (DC-er). Dette skjer når lokale og skybaserte Active Directory-domenekontrollere betjener Kerberos-godkjenningsforespørsler. Ekstreme minnelekkasjer kan føre til at LSASS krasjer, noe som utløser en ikke-planlagt omstart av underliggende domenekontrollere (DC-er). |
Dette problemet er løst i KB5037422. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Forutsetning for service av frakoblet OS-avbildning:
Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installer denne oppdateringen
| Utgivelseskanal | Tilgjengelig | Neste trinn |
|---|---|---|
| Windows Update og Microsoft Update | Ja | Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
| Windows Update for bedrifter | Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer. |
| Microsoft Update-katalog | Ja | Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten: Produkt: Microsoft Server-operativsystem-21H2 Klassifisering: Sikkerhetsoppdateringer |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5035857.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.2334.