11 juni 2024 – KB5039227 (OS-version 20348.2527)

Gäller för
Windows Server 2022

Obs

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Nyhet! Den här uppdateringen påverkar SMB (Server Message Block) via Quick UDP Internet Connections (QUIC). Det aktiverar autentiseringsfunktionen för SMB över QUIC-klientcertifikat. Administratörer kan använda den för att begränsa vilka klienter som kan komma åt SMB över QUIC-servrar. Mer information finns i Konfigurera SMB via QUIC-klientåtkomstkontroll i Windows Server.

  • Nyhet! LCU kommer inte längre att ha de omvända differentialerna. Klienten genererar uppspelningsdelta. Den här ändringen bidrar till att minska storleken på LCU-paketet med cirka 20 %. Den här ändringen har också några fördelar. Det:

    • Minskar bandbreddsanvändningen
    • Ger snabbare nedladdningar
    • Minimerar nätverkstrafiken
    • Förbättrar prestanda vid långsamma anslutningar.
  • Den här uppdateringen påverkar den version av curl.exe som finns i Windows. Versionsnumret är nu 8.7.1.

  • Den här uppdateringen åtgärdar ett problem som påverkar Outlook och OneNote. Deras sökfunktion slutar fungera. Detta inträffar när du använder Azure Virtual Desktop (AVD).

  • Den här uppdateringen åtgärdar ett problem som påverkar lsass.exe. Den slutar svara. Detta inträffar när du har installerat säkerhetsuppdateringarna för april 2024 på Windows-servrar.

  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Hello för företag. Du kan inte använda den för att autentisera till Entra ID på vissa appar. Detta inträffar när du använder Web Access Management (WAM).

  • Den här uppdateringen åtgärdar ett problem som påverkar ett Microsoft Entra ID konto. Enheter kan inte autentisera en andra. Detta inträffar när du har installerat Windows-uppdateringen, daterad 13 november 2023.

  • Den här uppdateringen åtgärdar ett problem som påverkar Microsoft Edge. Användargränssnittet är fel för datainställningarna för Internetalternativ.

  • Den här uppdateringen åtgärdar ett problem som påverkar lagringsdirigering (S2D) och RDMA (Remote Direct Memory Access). När du använder dem med SMBdirect i dina nätverk misslyckas nätverken. Du förlorar också möjligheten att hantera kluster.

  • Den här uppdateringen åtgärdar ett problem som påverkar behållare. De flyttas inte förbi statusen "ContainerCreating".

  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Defender-programreglering (WDAC). Det förhindrar stoppfel som uppstår när du använder fler än 32 principer.

  • Den här uppdateringen åtgärdar ett problem som kan hindra datorn från att återgå från viloläge. Detta inträffar efter att du har aktiverat BitLocker.

  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Defender-programreglering (WDAC). Problemet kopierar osignerade WDAC-principer till EFI-diskpartitionen (Extensible Firmware Interface). Den är reserverad för signerade principer.

  • Den här uppdateringen åtgärdar ett problem som påverkar förbättrad snabb återanslutning. Det misslyckas. Detta inträffar när du använder den tillsammans med RDP-leverantörer (Remote Desktop Protocol) från tredje part.

  • Den här uppdateringen åtgärdar ett problem som påverkar värden för fjärrskrivbordssessionen. En deadlock uppstår när ett stort antal användare loggar in.

  • Den här uppdateringen åtgärdar ett problem som påverkar dsamain.exe. Den slutar svara. Detta inträffar när Knowledge Consistency Checker (KCC) kör utvärderingar.

  • Den här uppdateringen åtgärdar ett problem som påverkar lsass.exe. Det läcker minne. Detta inträffar under ett LSARPC-anrop (Local Security Authority (Domain Policy) Remote Protocol.

  • Den här uppdateringen åtgärdar ett problem som påverkar kernelstacken. Den kan svämma över. Därför kan virtuella datorer stängas av i förtid.

  • Från och med den här uppdateringen lägger Utforskaren till taggen Mark of the Web (MoTW) i filer och mappar som kommer från ej betrodda platser. När MapUrlToZone klassificerar en fil som "Internet" får den filen också den här taggen. På grund av den här ändringen uppdateras tidsstämpeln "LastWriteTime". Detta kan påverka vissa scenarier som förlitar sig på filkopieringsåtgärder.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för juni 2024.

Windows Server 2022 Servicing Stack-uppdatering (KB5039343) – 20348.2522

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
När du har installerat den här uppdateringen kanske du inte kan ändra profilbilden för ditt användarkonto. När du försöker ändra en profilbild genom att välja knappen Starta>inställningskonto>>Din information och, under Skapa din bild, klicka på Bläddra efter en, kan du få ett felmeddelande med felkod 0x80070520. Efter ytterligare undersökning kom vi fram till att det här problemet har mycket begränsad eller ingen effekt för den här Windows-versionen. Om du stöter på det här problemet på din enhet kontaktar du Windows-supporten för att få hjälp.
När du har installerat den här uppdateringen kan du se ett problem på molnbaserade SQL-servrar där Azure Synapse SQL Serverless Pool-databaser hamnar i tillståndet "Väntar på återställning". Det här problemet är mer sannolikt att det påverkar miljöer som använder Customer-Managed Key (CMK) och Azure Synapse dedikerad SQL-pool. Det här problemet åtgärdas i KB5041054.
Enheter kan få problem med Microsoft 365 Defender. Tjänsten Nätverksidentifiering och svar (NDR) kan stöta på problem, vilket resulterar i avbrott i rapportering av nätverksdata. IT-administratörer kan bekräfta att de påverkas av detta problem med ett meddelande som visas på sidan Tjänstens hälsa, som finns i Administrationscenter för Microsoft 365. Statusen för NDR kan också visas på sidan Tjänstens hälsa. Det här problemet åtgärdas i KB5041160.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5039227.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5039343) – version 20348.2522.