23 juni 2022 – KB5014665 (OS-version 20348.803) förhandsversion

Gäller för
Windows Server 2022

Obs

Förbättringar

Den här icke-säkerhetsrelaterade uppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Nyhet! Lägger till IP-adressgranskning för inkommande Windows Remote Management-anslutningar (WinRM) i säkerhetshändelse 4262 och WinRM-händelse 91. Detta åtgärdar ett problem som gör att det inte går att logga källans IP-adress och datornamn för en fjärranslutning till PowerShell.

  • Nyhet! Lägger till möjligheten att anropa SetCredentialsAttribute i användarläge för SECPKG_ATTR_CLIENT_CERT_POLICY.

  • Nyhet! Lägger till RDR-specifik FSCTL-kod (Server Message Block – SMB) omdirigeringsspecifik FSCTL-kod (Public File System Control) FSCTL_LMR_QUERY_INFO.

  • Nyhet! Gör att SMB-klientens och SMB-serverns chiffersvitordning kan konfigureras med PowerShell.

  • Nyhet! Lägger till IP-adressgranskning för inkommande Windows Remote Management-anslutningar (WinRM) i säkerhetshändelse 4262 och WinRM-händelse 91. Detta åtgärdar ett problem som gör att det inte går att logga källans IP-adress och datornamn för en fjärranslutning till PowerShell.

  • Nyhet! Lägger till RDR-kod (Server Message Block Redirector) FSCTL-kod (Server Message Block Redirector) FSCTL_LMR_QUERY_INFO.

  • Nyhet! Lägger till stöd för Transport Layer Security (TLS) 1.3 i Windows-klient- och serverimplementationer av Lightweight Directory Access Protocol (LDAP).

  • Åtgärdar ett problem som påverkar tjänsten för Urklipp i molnet och förhindrar synkronisering mellan datorer efter en viss tids inaktivitet.

  • Åtgärdar ett problem som visar japanska tecken felaktigt i PowerShell.

  • Åtgärdar ett problem som gör att Windows Server 2019 och Windows Server 2022 inte visas i vissa listrutor i Serverhanteraren.

  • Åtgärdar problem som blockerar paravirtualisering av GPU.

  • Förbättrar GPU-användningen i scenarier där flera användare fjärransluter till en server som har flera GPU:er installerade.

  • Aktiverar grupprincipen InternetExplorerModeEnablePageAs. Mer information finns i Microsoft Edge dokumentation om webbläsarprinciper.

  • Åtgärdar ett problem som gör att GetDoubleClickTime() -API:t misslyckas på icke-interaktiva fönsterstationer. Mer information finns i Funktionen GetDoubleClickTime (winuser.h) och Window Station and Desktop Creation.

  • Åtgärdar ett problem som påverkar pekplattans område som svarar på ett högerklick (högerklickszonen). Mer information finns i Högerklickszon.

  • Åtgärdar ett problem som påverkar vissa certifikatkedjor till rotcertifikatutfärdare som är medlemmar i Microsoft Root Certification Program. För dessa certifikat kan certifikatkedjans status vara "certifikatet återkallades av certifikatutfärdaren".

  • Åtgärdar ett problem som hindrar användning av EFS-filer (Encrypted File System) via en Web-baserad WebDAV-anslutning (Distributed Authoring and Versioning).

  • Åtgärdar ett problem som gör att en domänkontrollant felaktigt skriver händelse 21 för Key Distribution Center (KDC) i systemhändelseloggen. Detta inträffar när KDC framgångsrikt bearbetar en PKINIT-autentiseringsbegäran (Kerberos Public Key Cryptography for Initial Authentication) med ett självsignerat certifikat för nyckelförtroendescenarier (Windows Hello för företag och enhetsautentisering).

  • Åtgärdar ett problem som medför att skapande av IFM-media (installation från media) för služba Active Directory misslyckas och genererar felet "-2101 JET_errCallbackFailed".

  • Åtgärdar ett problem som inträffar när služba Active Directory Lightweight Directory Service (LDS) återställer lösenordet för userProxy-objekt. Lösenordsåterställningen misslyckas med ett fel som "00000005: SvcErr: DSID-03380C23, problem 5003 (WILL_NOT_PERFORM), data 0".

  • Åtgärdar ett problem som gör att CSP-principen (Configuration Service Provider) för LocalUsersAndGroups misslyckas när du ändrar den inbyggda administratörsgruppen. Det här problemet uppstår om det lokala administratörskontot inte finns med i medlemskapslistan när du utför en ersättningsåtgärd.

  • Åtgärdar ett problem som innebar att felaktiga XML-indata kunde orsaka fel i DeviceEnroller.exe. Detta förhindrar att CSP:er levereras till enheten tills du startar om enheten eller korrigerar XML.

  • Åtgärdar ett problem som gör att Microsoft NTLM-autentisering med ett externt förtroende misslyckas. Det här problemet uppstår när en domänkontrollant som innehåller autentiseringsbegäran från den 11 januari 2022 eller senare Windows Update inte finns i en rotdomän och inte har rollen Global katalog. De berörda åtgärderna kan logga följande fel:

    • Säkerhetsdatabasen har inte startats.
    • Domänen var i fel tillstånd för att utföra säkerhetsåtgärden.
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
  • Optimerar åtkomsten till State Repository-databasen för att minska fördröjningar i Appx-distribution eller svarta skärmar som kan uppstå när du loggar in på Windows 2019 Server.
  • Åtgärdar ett problem som gör att Windows Server 2019 och Windows Server 2022 inte visas i vissa listrutor i Serverhanteraren.
  • Åtgärdar ett problem som gör att filkopiering går långsammare på grund av en felaktig beräkning av skrivbuffertar i cachehanteraren.
  • Åtgärdar ett känt problem som kan hindra dig från att använda Wi-Fi-hotspot-funktionen. När du försöker använda hotspot-funktionen kan värdenheten förlora anslutningen till Internet när en klientenhet har anslutit.
  • Åtgärdar ett känt problem som hindrar Windows-servrar som använder tjänsten Routning och fjärråtkomst (RRAS) från att dirigera internettrafik korrekt. Enheter som ansluter till servern kanske inte ansluter till internet och servrarna kan förlora anslutningen till internet när en klientenhet ansluter till dem.
  • Åtgärdar ett problem med en minnesläcka i IE-läge.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Windows 10 service på stack-uppdatering – 20348.793

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Exempel på viktiga ändringar:

  • Åtgärdar ett problem som gör att en förinstallerad app inte fungerar som förväntat efter installation av en Windows-uppdatering.

Kända fel i den här uppdateringen

Tecken på problem Lösning
När du har installerat den här uppdateringen kan flikarna i IE-läge i Microsoft Edge sluta svara när en webbplats visar en modal dialogruta. En modal dialogruta är ett formulär eller en dialogruta som kräver att användaren svarar innan han eller hon fortsätter eller interagerar med andra delar av webbsidan eller appen. Det här problemet åtgärdas i KB5016693.
När du har installerat uppdateringar som släppts 14 juni 2022 eller senare kan PowerShell Desired State Configuration (DSC) med en krypterad PSCredential-egenskap misslyckas när autentiseringsuppgifterna dekrypteras på målnoden. Det här felet resulterar i ett lösenordsrelaterat felmeddelande som liknar "lösenordet som anges i resursnamnet <> för Desired State Configuration är inte giltigt. Lösenordet får inte vara null eller tomt."
Anteckning Miljöer som använder icke-krypterade PSCredential-egenskaper upplever inte problemet.
DSC är en hanteringsplattform i PowerShell som gör det möjligt för administratörer att hantera IT- och utvecklingsinfrastruktur med konfiguration som kod. Det här problemet kommer troligen inte att upplevas av hemanvändare av Windows.
Det här problemet åtgärdas i KB5015827.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Gå till Inställningar>, uppdatering & säkerhet>Windows Update. I området Valfria uppdateringar finns länken för att ladda ned och installera uppdateringen.
Windows Update för företag Nej Inget. Dessa ändringar kommer att ingå i nästa säkerhetsuppdatering för den här kanalen.
Microsoft Update Catalog Nej Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Nej Du kan importera den här uppdateringen manuellt till WSUS. Instruktioner finns i Microsoft Update Catalog.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5014665.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.793.