Obs
NYOLA 3/22/24
VIKTIGT Om du planerar att installera den här uppdateringen på en domänkontrollant (DC) rekommenderar vi starkt att du installerar KB5037422 i stället (22 mars 2024). Den här out-of-band-uppdateringen åtgärdar ett känt problem som påverkar LSASS (Local Security Authority Subsystem Service). Det kan läcka minne på domänkontrollanter.
Obs
- Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows Server 2022 finns på sidan uppdateringshistorik.
- Anteckning Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.
Förbättringar
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:
Uppdateringen påverkar de služba Active Directory-domäner som är värdar för MDM-providers (hantering av mobilenheter). De kan övergå från kompatibilitetsläge till starkt certifikatmappningsläge för tvingande läge. De kan tillåta att ett služba Active Directory Key Distribution Center (KDC) läser användarsäkerhetsidentifierare (SID) från SAN (Subject Alternative Name). Leverantörerna kan sedan fylla i dessa värden. Mer information finns i:
- KB5014754: Certifikatbaserad autentisering ändras på Windows-domänkontrollanter
- Förhandsgranskning av SAN-URI för certifikat Stark mappning för KB5014754
- CVE-2022-34691,CVE-2022-26931 och CVE-2022-26923
Den här uppdateringen åtgärdar ett problem som påverkar pektangentbordet. Det kanske inte visas i välkomstprogrammet (OOBE).
Den här uppdateringen åtgärdar ett problem som gör att felsökningsprocessen misslyckas. Detta inträffar när du använder appen Få hjälp.
Den här uppdateringen åtgärdar ett problem som påverkar webbautentisering för fjärrskrivbord. Du kanske inte kan ansluta till nationella molnslutpunkter.
Den här uppdateringen påverkar mapparna HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell. Enheten kan nu ange och underhålla rätt standardbehörigheter.
Den här uppdateringen åtgärdar ett problem med minnesallokering i värdnätverkstjänsten (HNS). Det orsakar hög minnesanvändning. Det påverkar även tjänst- och podddistributionen.
Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för mars 2024.
Windows Server 2022 service på stack-uppdatering – 20348.2334
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.
Kända fel i den här uppdateringen
| Symptom | Tillfällig lösning |
|---|---|
| Efter installationen av den här uppdateringen kan en minnesläcka uppstå i LSASS (Local Security Authority Subsystem Service). Detta observeras när lokala och molnbaserade Active Directory-domän-kontrollanter tjänstför Kerberos-autentiseringsbegäranden. Extrema minnesläckor kan orsaka att LSASS kraschar, vilket utlöser en oplanerad omstart av underliggande domänkontrollanter (DCs). |
Det här problemet åtgärdas i KB5037422. |
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Krav för offline-OS-avbildningsservice:
Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installera den här uppdateringen
| Utgivningskanal | Tillgänglig | Nästa steg |
|---|---|---|
| Windows Update och Microsoft Update | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Windows Update för företag | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer. |
| Microsoft Update Catalog | Ja | Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
| WSUS (Windows Server Update Services) | Ja | Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Microsoft Server-operativsystem – 21H2 Klassificering: Säkerhetsuppdateringar |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5035857.
Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.2334.