10. mai 2022 – KB5013945 (OS-bygg 18363.2274)
Utgivelsesdato:
10.05.2022
Versjon:
OS-bygg 18363.2274
UTLØPSVARSEL Fra og med 12.09.2023 er KB5013945 bare tilgjengelig fra Windows Update. Denne oppdateringen er ikke lenger tilgjengelig fra Microsoft Update-katalogen eller andre utgivelseskanaler. Vi anbefaler at du oppdaterer enhetene til den nyeste sikkerhetskvalitetsoppdateringen. |
Obs!: For å forbedre informasjonen som presenteres på loggsidene og relaterte KBer og gjøre dem mer nyttige for kundene våre, har vi opprettet en anonym undersøkelse for deg for å dele kommentarer og tilbakemeldinger.
OPPDATERT 10.05.22
REMINDER Windows 10, versjon 1909, alle utgaver, er på slutten av tjenesten i dag, 10 mai 2022. Etter 10. mai 2022 vil enheter som kjører Windows 10, versjon 1909 ikke lenger motta månedlige sikkerhets- og kvalitetsoppdateringer som inneholder beskyttelse mot de nyeste sikkerhetstruslene. Hvis du vil fortsette å motta sikkerhets- og kvalitetsoppdateringer, anbefaler Microsoft å oppdatere til den nyeste versjonen av Windows 10 eller Windows 11.19.11.2010 hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 10, versjon 1909, kan du se oppdateringsloggsiden.
kl. Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen omMerkFølg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.
Hovedpunkter
-
Løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:
-
Nye! Legger til forbedringer for vedlikehold av komponenten for sikker oppstart i Windows.
-
Løser et problem som kan oppstå når du bruker snapin-modulen Netdom.exe eller Active Directory Domains and Trusts for å liste opp eller endre navnesuffiksruting. Disse prosedyrene kan mislykkes. Feilmeldingen er «Det finnes ikke nok systemressurser til å fullføre den forespurte tjenesten». Dette problemet oppstår etter installasjon av sikkerhetsoppdateringen for januar 2022 på den primære domenekontrollerens emulator (PDCe).
-
Løser et problem som fører til at den primære domenekontrolleren (PDC) for rotdomenet genererer advarsels- og feilhendelser i systemloggen. Dette problemet oppstår når PDC feilaktig prøver å skanne utgående klareringer.
-
Løser et kjent problem som kan hindre at gjenopprettingsplater (CD eller DVD) starter hvis du opprettet dem ved hjelp av sikkerhetskopierings- og gjenopprettingsappen (Windows 7) i Kontrollpanel. Dette problemet oppstår når du har installert Windows-oppdateringer utgitt 11. januar 2022 eller nyere.
Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet sikkerhetsoppdateringsveiledning og sikkerhets-Oppdateringer for mai 2022.
oppdatering for Windows 10 servicestakk - 18363.2271
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
Symptom |
Løsning |
---|---|
Oppdatert 27. mai 2022 Når du har installert oppdateringer utgitt 10. mai 2022 på domenekontrollerne, kan det hende du ser feil ved godkjenning av maskinsertifikat på serveren eller klienten for tjenester som Network Policy Server (NPS),, Routing and Remote Access Service (RRAS),, Radius, Extensible Authentication Protocol (EAP) og Protected Extensible Authentication Protocol (PEAP).. Det er funnet et problem knyttet til hvordan tilordning av sertifikater til maskinkontoer håndteres av domenekontrolleren. Obs! Installasjon av oppdateringer utgitt 10. mai 2022 på Windows-enheter og Windows-servere som ikke er domenekontrollere, vil ikke forårsake dette problemet. Dette problemet påvirker bare installasjonen av oppdateringer fra 10. mai 2022 installert på servere som brukes som domenekontrollere. |
Oppdatert 27. mai 2022 Den foretrukne reduksjonen av dette problemet er å tilordne sertifikater manuelt til en maskinkonto i Active Directory. Hvis du vil ha instruksjoner, kan du se Sertifikattilordning. Obs! Instruksjonene er de samme for tilordning av sertifikater til bruker- eller maskinkontoer i Active Directory. Hvis den foretrukne reduksjonen ikke vil fungere i miljøet ditt, kan du se KB5014754 – Sertifikatbasert godkjenning endres på Windows-domenekontrollere for andre mulige reduksjoner i delen SChannel-registernøkkel. Obs! Eventuelle andre reduksjoner, bortsett fra de foretrukne reduksjonene, kan redusere eller deaktivere sikkerhetsherding. Dette problemet ble løst i oppdateringer utenfor nettverket som ble utgitt 19. mai 2022 for installasjon på alle domenekontrollere i miljøet ditt, i tillegg til alle mellomliggende programservere, for eksempel NPS (Network Policy Servers), RADIUS, Certification Authority (CA) eller nettservere som sender godkjenningssertifikatet fra klienten som godkjennes til godkjenningskontrolleren. Hvis du brukte en midlertidig løsning eller reduksjoner for dette problemet, er de ikke lenger nødvendige, og vi anbefaler at du fjerner dem. Dette inkluderer fjerning av registernøkkelen (CertificateMappingMethods = 0x1F) som er dokumentert i SChannel-registernøkkel -delen av KB5014754. Det kreves ingen handling på klientsiden for å løse dette godkjenningsproblemet. Søk etter KB-nummeret i Microsoft Update-katalogen for å få den frittstående pakken for disse oppdateringer utenfor området. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen. Obs! Oppdateringene nedenfor er ikke tilgjengelige fra Windows Update og installeres ikke automatisk. Kumulative oppdateringer:
Obs! Du trenger ikke å bruke tidligere oppdateringer før du installerer disse kumulative oppdateringene. Hvis du allerede har installert oppdateringer utgitt 10. mai 2022, trenger du ikke å avinstallere de berørte oppdateringene før du installerer senere oppdateringer, inkludert oppdateringene som er oppført ovenfor. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Forutsetninger:
Du må installere SSU (KB5004748) 13. juli 2021 før du installerer LCU.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
Windows Update og Microsoft Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Windows Update for bedrifter |
Nei |
Ikke lenger tilgjengelig. |
Microsoft Update-katalog |
Nei |
Ikke lenger tilgjengelig. |
Windows Server Update Services (WSUS) |
Nei |
Ikke lenger tilgjengelig. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring av Windows Update Standalone Installer (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5013945.
Last ned filinformasjonen for SSU - versjon 18363.2271 for en liste over filene som er angitt i vedlikeholdsstakkoppdateringen.