14 mars 2023 – KB5023705 (OS-version 20348.1607)

Gäller för
Windows Server 2022

Obs

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Den här uppdateringen åtgärdar ett problem som hindrar hyperlänkar från att fungera i Microsoft Excel.
  • Genom den här uppdateringen implementeras fas tre av DCOM-härdning (Distributed Component Object Model). Se KB5004442. När du har installerat den här uppdateringen kan du inte inaktivera ändringarna med hjälp av registernyckeln.
  • Den här uppdateringen åtgärdar ett problem som påverkar registerstorleken. Den växer sig väldigt stor. Detta inträffar eftersom registerposterna inte tas bort när användare loggar ut från en Azure Virtual Desktop-miljö (AVD) som använder FSlogix.
  • Den här uppdateringen påverkar Mexikos USA. Den här uppdateringen stöder regeringens ändringsorder för sommartid för 2023.
  • Den här uppdateringen åtgärdar ett problem som påverkar cmdleten Get-WinEvent . Det misslyckas. Systemet genererar InvalidOperationException.
  • Den här uppdateringen åtgärdar ett problem som påverkar Azure Active Directory (Azure AD). Det går inte att använda ett konfigurationspaket för massetablering.
  • Den här uppdateringen åtgärdar ett problem som påverkar tjänsten Routning och fjärråtkomst (RRAS). RRAS kan inte acceptera några nya inkommande VPN-anslutningar (Virtual Private Network).
  • Den här uppdateringen åtgärdar ett problem som inträffar när en princip för åtkomstkontroll nekar dig åtkomst till en resurs. När du loggar ut tar systemet inte bort cookien POST Security Assertion Markup Language (SAML) Request. Det hindrar dig från att välja andra resurser nästa gång du loggar in.
  • Den här uppdateringen åtgärdar ett problem som påverkar LSASS (Local Security Authority Subsystem Service). LSASS kan sluta svara. Detta inträffar när du har kört Sysprep på en domänansluten dator.
  • Den här uppdateringen åtgärdar ett problem som påverkar ett datorkonto och služba Active Directory. När du återanvänder ett befintligt datorkonto för att ansluta till en služba Active Directory-domän misslyckas anslutningen. Detta inträffar på enheter som har installerat Windows-uppdateringar från 11 oktober 2022 eller senare. Felmeddelandet är "Fel 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Det finns ett konto med samma namn i služba Active Directory. Återanvändning av kontot blockerades av säkerhetsprincipen.'" Mer information finns i KB5020276.
  • Den här uppdateringen åtgärdar ett problem som påverkar konfigurationen av lagringsreplikering. Installationen kan misslyckas på datorer som använder andra språk än En-US.
  • Den här uppdateringen åtgärdar ett problem som påverkar CNO-reparationer (Cluster Name Object). Det här problemet hindrar dig från att använda redundanskluster för att reparera en CNO på en virtuell dator (VM) i Azure.
  • Den här uppdateringen åtgärdar ett känt problem som påverkar virtuella gästdatorer. Om de kör Windows Server 2022 på vissa versioner av VMware ESXi kanske operativsystemet inte startar. Det här problemet påverkar endast virtuella datorer med Windows Server 2022 som har Säker start aktiverat. De berörda versionerna av VMware ESXi är vSphere ESXi 7.0.x och senare.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för mars 2023.

Windows Server 2022 service på stack-uppdatering – 20348.1601

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
Uppdateringar som släpptes 14 februari 2023 eller senare kanske inte erbjuds från vissa Windows Server Update Services-servrar (WSUS) till Windows 11 version 22H2. Uppdateringarna laddas ned till WSUS-servern men sprids eventuellt inte vidare till klientenheter. Berörda WSUS-servrar är enbart de som kör Windows Server 2022 som har uppgraderats från Windows Server 2016 eller Windows Server 2019. Det här problemet orsakas av oavsiktlig borttagning av nödvändiga UUP-MIME-typer (Unified Update Platform) under uppgraderingen till Windows Server 2022 från en tidigare version av Windows Server. Det här problemet kan påverka säkerhetsuppdateringar eller funktionsuppdateringar för Windows 11 version 22H2. Microsoft Configuration Manager påverkas inte av det här problemet. Information om hur du åtgärdar det här problemet finns i Lägga till filtyper för Unified Update Platform lokalt. Vi arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Microsoft Server-operativsystem – 21H2
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5023705.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.1601.