9 november 2021 – KB5007206 (OS-version 17763.2300)

Gäller för
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Obs

NY 2021-11-09
VIKTIGT På grund av minimal verksamhet under helgdagar och det kommande nyåret i Västvärlden kommer det inte att finnas någon förhandsversion (kallas för en C-version) för december månad 2021. En månatlig säkerhetsversion (kallas även B-version) kommer att släppas under december 2021. Normal månatlig service för både B- och C-versioner återupptas i januari 2022.

Obs

11/17/20
Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 10 version 1809 finns på sidan uppdateringshistorik.

Viktiga punkter

  • Uppdateringar säkerhet för ditt Windows-operativsystem.

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Åtgärdar ett problem som gör att vissa appar kan få oväntade resultat vid återgivning av vissa element i användargränssnittet eller när de ritas i appen. Du kan stöta på det här problemet med appar som använder GDI+ och anger ett pennobjekt med noll (0) bredd på bildskärmar med högt DPI-värde (dots per inch) eller upplösning, eller om appen använder skalning.
  • Åtgärdar ett känt problem som kan förhindra en lyckad installation av skrivare med IPP (Internet Printing Protocol).

Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet för installation på din enhet.

Mer information om åtgärdade säkerhetsrisker finns på den nya webbplatsen Security Update Guide och Security Uppdateringar från november 2021.

Windows 10 service på stack-uppdatering – 17763.2262

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Klicka eller tryck för att visa kända problem
Symptom Tillfällig lösning
Efter att ha installerat KB4493509 kan enheter med vissa asiatiska språkpaket installerade få felet ”0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND.” Problemet åtgärdas i uppdateringar som släpptes 11 juni 2019 och senare. Vi rekommenderar att du installerar de senaste säkerhetsuppdateringarna för din enhet. Kunder som installerar Windows Server 2019 med media bör installera den senaste Servicing Stack-uppdateringen (SSU) innan de installerar språkpaketet eller andra valfria komponenter. Om du använder VLSC (Volume Licensing Service Center) skaffar du senaste tillgängliga Windows Server 2019-media. Rätt installationsordning är enligt följande:

  1. Installera den senaste nödvändiga SSU-versionen, för närvarande KB5005112
  2. Installera valfria komponenter eller språkpaket
  3. Installera den senaste kumulativa uppdateringen
Anteckning Om du uppdaterar din enhet förhindras det här problemet, men det påverkar inte enheter som redan påverkas av det här problemet. Om det här problemet finns på enheten måste du använda de tillfälliga lösningarna för att reparera det.

Tillfällig lösning:

  1. Avinstallera och installera om nyligen tillagda språkpaket. Instruktioner finns i Hantera inställningar för inmatnings- och visningsspråk i Windows 10.
  2. Klicka på Sök efter uppdateringar och installera den kumulativa uppdateringen för april 2019 eller senare. Instruktioner finns i Uppdatera Windows 10.
Anteckning Om ominstallationen av språkpaketet inte löser problemet kan du använda funktionen In-Place-Upgrade. Mer information finns i Så här gör du en uppgradering på plats i Windows och Utföra en uppgradering på plats av Windows Server.
När du har installerat KB5001342 eller senare kanske klustertjänsten inte startar eftersom det inte går att hitta någon nätverksdrivrutin för klustret. Det här problemet uppstår på grund av en uppdatering av PnP-klassdrivrutinerna som används av den här tjänsten. Efter cirka 20 minuter bör du kunna starta om enheten utan att stöta på det här problemet.
Mer information om specifika fel, orsak och lösning för det här problemet finns i KB5003571.
När du har installerat den här uppdateringen kan Windows-utskriftsklienter stöta på följande fel när de ansluter till en fjärrskrivare som delas på en Windows-utskriftsserver:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Anteckning Anslutningsproblemen för skrivaren som beskrivs i det här problemet är specifika för skrivarservrar och observeras inte ofta på enheter avsedda för hemanvändning. Utskriftsmiljöer som påverkas av det här problemet är vanligare på företag och organisationer.
Det här problemet är löst i KB5007266.
När du har installerat säkerhetsuppdateringarna för november, som släpptes 9 november 2021 på domänkontrollanterna (DC) som kör en version av Windows Server, kan du ha autentiseringsfel på servrar som rör Kerberos-biljetter som förvärvats via S4u2self. Autentiseringsfelen är ett resultat av Kerberos-biljetter som förvärvats via S4u2self och används som bevisbiljetter för protokollövergång för att delegera till serverdelstjänster som inte klarar signaturvalideringen. Kerberos-autentiseringen misslyckas i Kerberos-delegeringsscenarier som förlitar sig på frontend-tjänsten för att hämta en Kerberos-biljett åt en användare för att få åtkomst till en serverdelstjänst. Viktiga Kerberos-delegeringsscenarier där en Kerberos-klient tillhandahåller frontend-tjänsten med ett bevisärende påverkas inte. Rena Azure Active Directory-miljöer påverkas inte av det här problemet.

Slutanvändarna i din miljö kanske inte kan logga in på tjänster eller program med enkel inloggning (SSO) med služba Active Directory lokalt eller i en hybrid Azure Active Directory-miljö. Uppdateringar installerade på Windows-klientenheterna orsakar eller påverkar inte det här problemet.

Berörda miljöer kan använda följande:

  • Azure Active Directory (AAD) Programproxy integrerad Windows-autentisering (IWA) med Kerberos-begränsad delegering (KCD)
  • Programproxy (WAP) Integrerad Windows-autentisering (IWA) Enkel inloggning (SSO)
  • služba Active Directory Federated Services (ADFS)
  • Microsoft SQL Server
  • Internet Information Services (IIS) med integrerad Windows-autentisering (IWA)
  • Mellanliggande enheter, inklusive belastningsbalanserare som utför delegerad autentisering
När du stöter på det här problemet kan ett eller flera av följande fel uppstå:
  • Loggboken kan visa Microsoft-Windows-Kerberos-Key-Distribution-Center händelse 18 loggad i systemets händelselogg
  • Fel 0x8009030c med text Web Programproxy stött på ett oväntat loggas i händelseloggen för Azure AD Programproxy i Microsoft-AAD Programproxy Connector händelse 12027
  • Nätverksspårningar innehåller följande signatur:
    • 7281 24:44 (644) 10.11.2.12 <appserverns värdnamn.contoso.com> KerberosV5 KerberosV5:TGS-begärandesfär: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <Värdnamn>. <CONTOSO.COM IP-adressen för den applikationsserver som gör TGS-begäran>
Det här problemet är löst i KB5008602.
När du har installerat den här uppdateringen kan Microsoft Installer (MSI) ha problem med att reparera eller uppdatera appar. Appar som är kända för att påverkas är bland annat vissa appar från Kaspersky. Appar som påverkas kanske inte kan öppnas efter ett försök att uppdatera eller reparera. Det här problemet är löst i KB5007266.
När du har installerat den här eller senare uppdateringar kan Microsoft Defender för Endpoint misslyckas med att starta eller köras på enheter med en Windows Server Core-installation.Obs! Det här problemet påverkar inte Microsoft Defender för Endpoint på Windows 10. Det här problemet är löst i KB5008218.
När du har installerat uppdateringar som släppts den 22 april 2021 eller senare uppstår ett problem som påverkar versioner av Windows Server som används som värd för Key Management Services (KMS). Klientenheter med Windows 10 Enterprise LTSC 2019 och Windows 10 Enterprise LTSC 2016 kan inte aktiveras. Det här problemet inträffar endast när du använder en ny volymlicensnyckel för kundsupport (Customer Support Volume License Key). Anteckning Detta påverkar inte aktiveringen av någon annan version eller utgåva av Windows. Klientenheter som försöker aktivera och påverkas av det här problemet kan få felet "Fel: 0xC004F074. Programvarulicenstjänsten rapporterade att datorn inte kunde aktiveras. Inga nyckelhanteringstjänst (KMS) (KMS) kunde kontaktas. Mer information finns i programhändelseloggen." Du kan se att du påverkas av det här problemet genom att skapa händelseloggposter som rör aktivering. Öppna Loggboken på klientenheten som misslyckades aktiveringen och gå till Windows-loggprogrammet>. Om du bara ser händelse-ID 12288 utan motsvarande händelse-ID 12289 innebär det något av följande:
  • Klient KMS inte kunde nå KMS värden.
  • Den KMS värden svarade inte.
  • Klienten fick inte svaret.
Mer information om dessa händelse-ID:t finns i Användbara KMS-klienthändelser – händelse-ID 12288 och händelse-ID 12289.
Det här problemet löstes i KB5009616.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Förutsättning:

Du måste installera SSU (KB5005112) från 10 augusti 2021 innan du installerar LCU.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Windows 10
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5007206.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 17763.2262.