12 mars 2024 – KB5035857 (OS-version 20348.2340)

Gäller för
Windows Server 2022

Obs

NYOLA 3/22/24 
VIKTIGT Om du planerar att installera den här uppdateringen på en domänkontrollant (DC) rekommenderar vi starkt att du installerar KB5037422 i stället (22 mars 2024). Den här out-of-band-uppdateringen åtgärdar ett känt problem som påverkar LSASS (Local Security Authority Subsystem Service). Det kan läcka minne på domänkontrollanter.

Obs

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Uppdateringen påverkar de služba Active Directory-domäner som är värdar för MDM-providers (hantering av mobilenheter). De kan övergå från kompatibilitetsläge till starkt certifikatmappningsläge för tvingande läge. De kan tillåta att ett služba Active Directory Key Distribution Center (KDC) läser användarsäkerhetsidentifierare (SID) från SAN (Subject Alternative Name). Leverantörerna kan sedan fylla i dessa värden. Mer information finns i:

  • Den här uppdateringen åtgärdar ett problem som påverkar pektangentbordet. Det kanske inte visas i välkomstprogrammet (OOBE).

  • Den här uppdateringen åtgärdar ett problem som gör att felsökningsprocessen misslyckas. Detta inträffar när du använder appen Få hjälp.

  • Den här uppdateringen åtgärdar ett problem som påverkar webbautentisering för fjärrskrivbord. Du kanske inte kan ansluta till nationella molnslutpunkter.

  • Den här uppdateringen påverkar mapparna HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell. Enheten kan nu ange och underhålla rätt standardbehörigheter.

  • Den här uppdateringen åtgärdar ett problem med minnesallokering i värdnätverkstjänsten (HNS). Det orsakar hög minnesanvändning. Det påverkar även tjänst- och podddistributionen.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för mars 2024.

Windows Server 2022 service på stack-uppdatering – 20348.2334

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
Efter installationen av den här uppdateringen kan en minnesläcka uppstå i LSASS (Local Security Authority Subsystem Service). Detta observeras när lokala och molnbaserade Active Directory-domän-kontrollanter tjänstför Kerberos-autentiseringsbegäranden.

Extrema minnesläckor kan orsaka att LSASS kraschar, vilket utlöser en oplanerad omstart av underliggande domänkontrollanter (DCs).
Det här problemet åtgärdas i KB5037422.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Microsoft Server-operativsystem – 21H2
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5035857.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.2334.