11. juni 2024 – KB5039227 (OS-bygg 20348.2527)

Gjelder for
Windows Server 2022

Obs!

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:

  • Nyhet! Denne oppdateringen påvirker SMB (Server Message Block) over raske UDP-Internett-tilkoblinger (QUIC). Den aktiverer godkjenningsfunksjonen for SMB over QUIC-klientsertifikat. Administratorer kan bruke den til å begrense hvilke klienter som kan få tilgang til SMB via QUIC-servere. Hvis du vil ha mer informasjon, kan du se Konfigurere tilgangskontroll for SMB over QUIC-klient i Windows Server.

  • Nyhet! LCU vil ikke lenger ha omvendte differensialer. Klienten genererer avspillingsdeltaet. Denne endringen vil bidra til å redusere LCU-pakkestørrelsen med omtrent 20 %. Denne endringen har også noen fordeler. Dette:

    • Reduserer båndbreddebruk
    • Gir raskere nedlastinger
    • Minimerer nettverkstrafikk
    • Forbedrer ytelsen ved trege tilkoblinger.
  • Denne oppdateringen påvirker versjonen av curl.exe som er i Windows. Versjonsnummeret er nå 8.7.1.

  • Denne oppdateringen løser et problem som påvirker Outlook og OneNote. Søkefunksjonen deres slutter å fungere. Dette skjer når du bruker Azure Virtual Desktop (AVD).

  • Denne oppdateringen løser et problem som påvirker lsass.exe. Den slutter å svare. Dette skjer etter at du har installert sikkerhetsoppdateringene for april 2024 på Windows-servere.

  • Denne oppdateringen løser et problem som påvirker Windows Hello for bedrifter. Du kan ikke bruke den til å godkjenne til Entra ID i bestemte apper. Dette skjer når du bruker Web Access Management (WAM).

  • Denne oppdateringen løser et problem som påvirker en Microsoft Entra ID-konto. Enheter kan ikke godkjenne et til. Dette skjer når du har installert Windows-oppdateringen, datert 13. november 2023.

  • Denne oppdateringen løser et problem som påvirker Microsoft Edge. Brukergrensesnittet er feil for datainnstillingene for Alternativer for Internett.

  • Denne oppdateringen løser et problem som påvirker Lagringsdirigering (S2D) og Remote Direct Memory Access (RDMA). Når du bruker dem med SMBdirect i nettverkene, mislykkes nettverkene. Du mister også muligheten til å administrere klynger.

  • Denne oppdateringen løser et problem som påvirker beholdere. De går ikke forbi «Containeropprettende»-statusen.

  • Denne oppdateringen løser et problem som påvirker Windows Defender Programkontroll (WDAC). Det forhindrer en stoppfeil som oppstår når du bruker flere enn 32 policyer.

  • Denne oppdateringen løser et problem som kan hindre systemet i å fortsette fra dvalemodus. Dette skjer når du har aktivert BitLocker.

  • Denne oppdateringen løser et problem som påvirker Windows Defender Programkontroll (WDAC). Problemet kopierer usignerte WDAC-policyer til diskpartisjonen Extensible Firmware Interface (EFI). Den er reservert for signerte policyer.

  • Denne oppdateringen løser et problem som påvirker forbedret rask reconnect. Det mislykkes. Dette skjer når du bruker den med tredjepartsleverandører av Remote Desktop Protocol (RDP).

  • Denne oppdateringen løser et problem som påvirker Eksternt skrivebord Session Host (RD Session Host). Det oppstår en vranglås når et stort antall brukere logger på.

  • Denne oppdateringen løser et problem som påvirker dsamain.exe. Den slutter å svare. Dette skjer når Kunnskapskonsekvenskontroll (KCC) kjører evalueringer.

  • Denne oppdateringen løser et problem som påvirker lsass.exe. Det lekker minne. Dette skjer under et Remote Protocol-kall (LSARPC) fra lokal sikkerhetsinstans (domenepolicy).

  • Denne oppdateringen løser et problem som påvirker kjernestakken. Det kan flyte over. På grunn av dette kan VM-er slå seg av for tidlig.

  • Fra og med denne oppdateringen legger Filutforsker til Mark of the Web-koden (MoTW) i filer og mapper som kommer fra uklarerte plasseringer. Når MapUrlToZone klassifiserer en fil som «Internett», får denne filen også denne koden. På grunn av denne endringen oppdateres tidsstempelet «LastWriteTime». Dette kan påvirke enkelte scenarier som er avhengige av filkopieringsoperasjoner.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene fra juni 2024 Oppdateringer.

Windows Server 2022 servicestakkoppdatering (KB5039343) – 20348.2522

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Når du har installert denne oppdateringen, kan det hende du ikke kan endre profilbildet for brukerkontoen. Når du prøver å endre et profilbilde ved å velge knappen Start>innstillinger>Konto>Informasjonen din og klikke på Bla gjennom etter etbilde under Opprett bildet ditt, kan det hende du får en feilmelding med feilkode 0x80070520. Etter nærmere undersøkelser har vi konkludert at dette problemet har svært begrenset eller ingen innvirkning på denne Windows-versjonen. Hvis du støter på dette problemet på enheten, kan du kontakte Windows Kundestøtte for å få hjelp.
Når du har installert denne oppdateringen, kan du se et problem på skybaserte SQL-servere der Azure Synapse SQL Serverless Pool-databaser går i tilstanden «Recovery venter». Det er mer sannsynlig at dette problemet påvirker miljøer som bruker Customer-Managed Key (CMK) og Azure Synapse dedikert SQL-utvalg. Dette problemet er løst i KB5041054.
Enheter kan oppleve problemer med Microsoft 365 Defender. Tjenesten Network Detection and Response (NDR) kan støte på problemer, noe som resulterer i avbrudd i nettverksdatarapportering. IT-administratorer kan bekrefte at de er påvirket av dette problemet med et varsel som vises på tjenestetilstandssiden, som er plassert i Administrasjonssenter for Microsoft 365. Statusen for NDR kan også vises på tjenestetilstandssiden. Dette problemet er løst i KB5041160.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Forutsetning for service av frakoblet OS-avbildning:

Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update og Microsoft Update.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5039227.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5039343) – versjon 20348.2522.