Obs
NY 06/14/22
VIKTIGT Den 19 maj 2022 släppte vi en out-of-band-uppdatering (OOB) för att åtgärda ett problem som kan orsaka autentiseringsfel för datorcertifikat på domänkontrollanter. Om du inte har installerat versionen från 19 maj 2022 eller senare åtgärdas problemet även genom att installera uppdateringen från 14 juni 2022. Mer information finns i avsnittet Innan du installerar den här uppdateringen i den här artikeln.
Obs
- Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows Server 2022 finns på sidan uppdateringshistorik.
- Anteckning Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.
Förbättringar
Den här säkerhetsuppdateringen innehåller förbättringar som ingick i uppdatering KB5014021 (från 24 maj 2022), och den åtgärdar även följande problem:
- Åtgärdar en säkerhetsrisk för rättighetsökning (EOP ) under CVE-2022-30154 för Microsoft File Server Shadow Copy Agent Service. För att bli skyddad och funktionell måste du installera Windows-uppdateringen från 14 juni 2022 eller senare på både programservern och filservern. Programservern kör det VSS-medvetna programmet (Volume Shadow Copy Service) som lagrar data på fjärrserverns meddelandeblock 3.0-resurser (eller senare) på en filserver. Filservern är värd för filresurserna. Om du inte installerar uppdateringen på båda datorrollerna kan säkerhetskopieringsåtgärder som utförs av program, som tidigare fungerade, misslyckas. För sådana felscenarier loggar Microsoft File Server Shadow Copy Agent Service FileShareShadowCopyAgent händelse 1013 på filservern. Mer information finns i KB5015527.
Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för juni 2022
Uppdatering av underhållsstacken för Windows 10 – 20348.733
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.
Kända fel i den här uppdateringen
| Symptom | Tillfällig lösning |
|---|---|
| När du har installerat den här uppdateringen kanske Windows-enheter inte kan använda wi-fi-surfpunktsfunktionen. När du försöker använda hotspot-funktionen kan värdenheten förlora anslutningen till Internet när en klientenhet har anslutit. | Det här problemet åtgärdas i KB5014665. |
| När du har installerat den här uppdateringen kanske Windows-servrar som använder tjänsten Routning och fjärråtkomst (RRAS) inte kan dirigera internettrafiken korrekt. Enheter som ansluter till servern kanske inte kan ansluta till Internet och servrar kan förlora anslutningen till Internet när en klientenhet har anslutit. | Det här problemet åtgärdas i KB5014665. |
| När du har installerat den här uppdateringen kan flikarna i IE-läge i Microsoft Edge sluta svara när en webbplats visar en modal dialogruta. En modal dialogruta är ett formulär eller en dialogruta som kräver att användaren svarar innan han eller hon fortsätter eller interagerar med andra delar av webbsidan eller appen. | Det här problemet åtgärdas i KB5016693. |
| När du har installerat uppdateringar som släppts 14 juni 2022 eller senare kan PowerShell Desired State Configuration (DSC) med en krypterad PSCredential-egenskap misslyckas när autentiseringsuppgifterna dekrypteras på målnoden. Det här felet resulterar i ett lösenordsrelaterat felmeddelande som liknar "lösenordet som anges i resursnamnet <> för Desired State Configuration är inte giltigt. Lösenordet får inte vara null eller tomt." Anteckning Miljöer som använder icke-krypterade PSCredential-egenskaper upplever inte problemet. DSC är en hanteringsplattform i PowerShell som gör det möjligt för administratörer att hantera IT- och utvecklingsinfrastruktur med konfiguration som kod. Det här problemet kommer troligen inte att upplevas av hemanvändare av Windows. |
Det här problemet åtgärdas i KB5015827. |
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Gör något av följande när det gäller överväganden för autentisering av datorcertifikat som påverkar NPS (Network Policy Server ) och andra scenarier:
- Installera den här uppdateringen från 14 juni 2022 på alla mellanliggande servrar eller programservrar som skickar autentiseringscertifikat från autentiserade klienter till domänkontrollanten (DC) först. Installera sedan den här uppdateringen på alla datorer med DC-roll.
ELLER - Fyll i CertificateMappingMethods i förväg för att 0x1F enligt beskrivningen i avsnittet Registernyckelinformation i KB5014754 på alla domänkontrollanter. Ta bort registerinställningen CertificateMappingMethods först när uppdateringen från den 14 juni 2022 har installerats på alla mellanliggande servrar eller programservrar och alla domänkontrollanter.
Anteckning Om du vill lägga till, ändra eller ta bort registerinställningen CertificateMappingMethods krävs ingen omstart av enheten.
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
| Utgivningskanal | Tillgänglig | Nästa steg |
|---|---|---|
| Windows Update och Microsoft Update | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Windows Update för företag | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer. |
| Microsoft Update Catalog | Ja | Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
| WSUS (Windows Server Update Services) | Ja | Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Microsoft Server-operativsystem – 21H2 Klassificering: Säkerhetsuppdateringar |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5014678.
Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.733.