9 januari 2024 – KB5034129 (OS-version 20348.2227)

Gäller för
Windows Server 2022

Obs

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Den här uppdateringen åtgärdar ett problem som påverkar Microsoft Intune. En av de nya funktionerna fungerar inte som den ska.
  • Den här uppdateringen åtgärdar ett problem som påverkar kontoutelåsningshändelse 4625. Formatet för händelsen är fel i loggen ForwardedEvents. Detta inträffar när ett kontonamn är i UPN-format (User Principal Name).
  • Den här uppdateringen åtgärdar ett problem som påverkar hybridanslutna enheter. Du kan inte logga in på dem om de inte är anslutna till Internet. Detta inträffar när du använder en PIN-kod för Windows Hello för företag eller biometriska autentiseringsuppgifter. Det här problemet gäller en distribution med molnförtroende.
  • Den här uppdateringen åtgärdar ett problem som påverkar inloggningsprincipen för zonen Tillförlitliga platser. Du kan inte hantera det med MDM (Mobile Device Management).
  • Den här uppdateringen åtgärdar ett problem som påverkar Microsoft Excel. Den slutar svara när du försöker dela en fil som PDF-fil i Outlook.
  • Den här uppdateringen åtgärdar ett problem som påverkar popup-texten i Serverhanteraren. Det tar bort orden "Azure Automanage."
  • Den här uppdateringen åtgärdar ett problem som påverkar XPath-frågor i FileHash och andra binära fält. Det hindrar dem från att matcha värden i händelseposter.
  • Den här uppdateringen åtgärdar ett problem som påverkar vissa nätverksfunktioner på virtuella datorer. Distributionen av dem misslyckas.
  • Den här uppdateringen åtgärdar ett problem som påverkar nätverksstyrenheten. Problemet gör att du skapar fler regler för utgående trafik så att returtrafik inte blockeras.
  • Den här uppdateringen åtgärdar ett problem som påverkar ett WS_EX_LAYERED fönster. Fönstret kan renderas med fel mått eller på fel plats. Detta inträffar när du skalar bildskärmen.
  • Den här uppdateringen åtgärdar ett problem som påverkar utskrift till PDF-metadata. Det extraherar användarnamnet som du loggar in med och placerar det i metadatarutan för författarnamn. Skriv ut till PDF ska i stället placera ditt visningsnamn i rutan.
  • Den här uppdateringen åtgärdar ett problem som påverkar diskpartitioner. Datorn kan sluta svara. Detta inträffar om du lägger till utrymme från en borttagen partition i en befintlig BitLocker-partition.
  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Defender-programreglering (WDAC). AppID-taggningsprinciper kan avsevärt öka hur lång tid det tar för enheten att starta.
  • Den här uppdateringen åtgärdar ett problem som gör att enheten stängs av efter 60 sekunder. Detta inträffar när du använder ett smartkort för autentisering på ett fjärrsystem.
  • Den här uppdateringen åtgärdar ett problem som påverkar visningen av smartkortsikoner. Ikonen visas inte när du loggar in. Detta inträffar när det finns flera certifikat på smartkortet.
  • Den här uppdateringen åtgärdar ett problem som påverkar služba Active Directory-domänkontrollanter. De rapporterar DS_BUSY fel när du skapar nya användare. Detta inträffar endast på PDCe (Primary Domain Controller Emulators).
  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Local Administrator Password Solution (Windows LAPS). LAPS-kontot fungerar inte. Detta inträffar om lösenordet är äldre än den ålder som principen för högsta ålder på enheten tillåter.
  • Den här uppdateringen åtgärdar ett problem som påverkar Kerberos Key Distribution Center (KDC). Den returnerar ett KDC_ERR_S_PRINCIPAL_UNKNOWN fel vid förtroendereferenser, vilket är fel.
  • Den här uppdateringen åtgärdar ett problem som påverkar attributet msDS-KeyCredentialLink . I vissa fall uppdateras den när den inte borde uppdateras.
  • Den här uppdateringen åtgärdar ett problem som gör att lsass.exe slutar svara. På grund av detta sker en omstartsloop.
  • Den här uppdateringen åtgärdar ett problem som påverkar nyckeldistributionstjänsten (KDS). Den startar inte inom den tid som krävs om LDAP-hänvisningar behövs.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar från januari 2024.

Windows Server 2022 service på stack-uppdatering – 20348.2200

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
När du har installerat KB5034129 kanske inte chromium-baserade webbläsare, till exempel Microsoft Edge, öppnas korrekt. Webbläsare som påverkas av det här problemet kan visa en vit skärm och sluta svara när du öppnar dem. Enheter som har webbläsarspecifika alternativ för bildfilkörning (IFEO) kan påverkas av det här problemet. När en post för Microsoft Edge (msedge.exe) eller andra chromium-baserade webbläsare hittas i Windows-registret kan problemet uppstå. En registerpost kan skapas av utvecklarverktyg eller när vissa felsöknings- och diagnostikinställningar finns för webbläsare. Det här problemet åtgärdas i KB5034770. Vissa av er kanske använder en uppdatering som är daterad före den 13 februari 2024. Om du stöter på det här problemet använder du anvisningarna nedan. Du kan förhindra det här problemet genom att ta bort vissa nycklar som är relaterade till alternativ för bildfilskörning i Windows-registret. Viktigt Den här artikeln innehåller information om hur du ändrar registret. Se till att du säkerhetskopierar registret innan du ändrar det. Du bör veta hur du återställer registret om det uppstår problem. Mer information om hur du säkerhetskopierar, återställer och ändrar registret finns i Säkerhetskopiera och återställa registret i Windows. Ändra Windows-registret med hjälp av stegen nedan.
  1. Öppna Registereditorn i Windows. Öppna Start-menyn i Windows och skriv regedit. Välj Registereditorn i resultatet.

  2. Gå till registerplatsen Dator\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Alternativ för filkörning av avbildning\. Ange den här platsen i sökvägsfältet under Arkiv-menyn eller använd redigeringsprogrammets vänstra panel för att hitta den sökvägen. Expandera den här sökvägen i redigeraren.

  3. På den platsen hittar du registernyckeln som är relaterad till webbläsaren som används (med en mappikon). Exempel på nyckelnamnet är msedge.exe för Microsoft Edge eller chrome.exe. Klicka på tangenten.

  4. Granska den högra panelen som innehåller värden som är associerade med nyckeln.

    1. Om panelen till höger bara innehåller ett värde med namnet “(standard)” bör det vara säkert att ta bort registernyckeln. Högerklicka på tangenten i redigerarens vänstra panel och välj Ta bort. Starta sedan om enheten. Detta bör åtgärda problemet och webbläsaren bör öppnas som förväntat.
    2. Om panelen till höger innehåller flera värden utöver den som heter “(standard)” går det fortfarande att åtgärda problemet genom att ta bort registernyckeln för den här webbläsaren och starta om enheten. Observera dock att det kan ta bort konfigurationer som är associerade med öppnings- eller startprocessen i webbläsaren.
Vi arbetar på en lösning och kommer att tillhandahålla en uppdatering i en kommande version.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Microsoft Server-operativsystem – 21H2
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5034129.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformation för SSU – version 20348.2200.