Applies ToWindows Server 2022

Utgivelsesdato:

22.03.2022

Versjon:

OS-bygg 20348.617

Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows Server 2022, kan du se oppdateringsloggsiden

MerkFølg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.

Forbedringer

Denne ikke-sikkerhetsrelaterte oppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:    

  • Løser et problem som påvirker searchindexer.exe og hindrer microsoft Outlooks frakoblede søk fra å returnere nylige e-postmeldinger.

  • Løser et problem som forårsaker searchindexer.exe for å slutte å svare under en demonteringsoperasjon i installasjonsmiljøet for eksternt skrivebord.

  • Løser et problem der moderne nettlesere ikke kan gjengi HTML som genereres av gpresult/h.

  • Løser et problem som forårsaker et «Ingen tilgang»-unntak for en fil under en PowerShell-test for AppLocker.

  • Løser et problem som returnerer en feilmelding når du søker etter et domene eller en organisasjonsenhet (OU). Dette problemet oppstår på grunn av feil nullering av minne.

  • Løser et problem som kan føre til at gruppepolicy-tjenesten stopper behandling av telemetriinformasjon for gruppepolicy registerinnstillinger.

  • Løser en feilmelding om brudd på tilgangstillatelse som fører til at HTTP.sys slutter å fungere på Windows Server 2022-enheter når du aktiverer BranchCache.

  • Løser et problem som kan hindre at en DNS Server-spørringsløsningspolicy fungerer som forventet når du angir et fullstendig domenenavn (FQDN) og delnettbetingelser.

  • Adresserer en heap-lekkasje i PacRequestorEnforcement som reduserer ytelsen til en domenekontroller.

  • Løser et problem som påvirker KDC-proxyen (Key Distribution Center). KDC-proxyen kan ikke hente Kerberos-billetter for pålogging til Key Trust Windows Hello for bedrifter.

  • Legger til støtte for Gjennomgangsscenarioer for Microsoft-konto (MSA) i Azure Active Directory(AAD) Web Account Manager (WAM).

  • Løser et problem som logger hendelses-ID 37 under visse scenarier for passordendring, inkludert failover-klyngenavnobjekt (CNO) eller VCO-passordendringer (virtual computer object).

  • Løser et problem som utilsiktet kan legge til en TPM-beskyttelse (Trusted Platform Module) når du bruker policyen for Silent BitLocker-aktivering.

  • Løser et problem som hindrer at dialogboksen brukerkontokontroll (UAC) viser programmet som ber om utvidede rettigheter.

  • Løser et problem som hindrer hendelse 4739 i å vise de nye verdiene for bestemte attributter etter en policyendring.

  • Løser et problem som hindrer android-enhetsbrukere i å logge på enkelte Microsoft-programmer, for eksempel Microsoft Outlook eller Microsoft Teams. Dette problemet oppstår når du ruller over tokensignering og dekrypterer sertifikater, tilbakestiller en brukers passord eller når en administrator har tilbakekalt oppdateringstokener. 

  • Løser et problem som kan føre til at domenekobling mislykkes i miljøer som bruker usammenhengende DNS-vertsnavn.

  • Løser et problem som hindrer tilbakeknappen i legitimasjonsvinduet, der du logger på, fra å være synlig i svart høykontrastmodus.

  • Løser et problem som fører til at Move-ADObject-kommandoen mislykkes når du flytter datamaskinkontoer på tvers av domener. Feilmeldingen er «Flere verdier ble angitt for et attributt som bare kan ha én verdi».

  • Løser et problem som hindrer deg i å få tilgang til servermeldingsblokkressurser (SMB) ved hjelp av en IP-adresse når SMB-herding er aktivert.

  • Løser et problem som oppstår når BPA-verdiene (Best Practices Analyzer) for SMB ikke er oppdatert for nyere plattformer.

  • Løser et problem som påvirker Windows Management Instrumentation (WMI) og hindrer deg i å opprette en CSV-spørring. Dette problemet oppstår når du har konfigurert Storage Replica (SR) for klyngegjenoppretting.

  • Løser et problem som forårsaker manglende samsvar mellom netbios- og DNS Active Directory-domenenavn når du oppretter en klynge.

  • Løser et problem som fører til at kommandoen Suspend-ClusterNode-Drain mislykkes på grunn av et lokalisert navn for ressursnavnet for tilstandstjenestens klynge.

Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.

oppdatering for Windows 10 servicestakk – 20348.610

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom

Løsning

Når du installerer oppdateringer utgitt 11. januar 2022 eller nyere, kan det oppstå problemer for apper som bruker Microsoft .NET Framework til å hente eller angi informasjon for Active Directory-skogklarering. Appen kan mislykkes eller lukkes, eller du kan få en feilmelding fra appen eller Windows. Du kan også få en feilmelding om brudd på tilgangstillatelse (0xc0000005). 

Notat for utviklere Berørte apper bruker System.DirectoryServices API-et.

Hvis du vil løse dette problemet manuelt, kan du bruke de utenforliggende oppdateringene for versjonen av .NET Framework som brukes av appen.

Obs! Disse utsolgte oppdateringene er ikke tilgjengelige fra Windows Update og installeres ikke automatisk. Hvis du vil ha den frittstående pakken, kan du søke etter KB-nummeret for din versjon av Windows og .NET Framework i Microsoft Update-katalogen. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen

Hvis du vil ha instruksjoner om hvordan du installerer denne oppdateringen for operativsystemet, kan du se KB-artiklene som er oppført nedenfor:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

Når du har installert denne oppdateringen, kan noen apper gjengi innhold feil eller utenfor appvinduet. Berørte apper bruker WebView2 for å gjengi innhold generert lokalt eller lastet ned fra Internett.

Dette problemet kan løses ved å bruke Tilbakerulling av kjente problemer (KIR). Vær oppmerksom på at det kan ta opptil 24 timer før KIR overføres automatisk til forbrukerenheter og ikke-administrerte bedriftsenheter. Det kan hjelpe å starte Windows-enheten på nytt for å få KIR til å fungere på enheten raskere. For bedriftsstyrte enheter som har installert en berørt oppdatering, og som har støtt på dette problemet, kan du løse dette ved å installere og konfigurere en spesiell gruppepolicy oppført nedenfor.

Viktig Kontroller at du bruker riktig gruppepolicy for din versjon av Windows.

Gruppepolicy-nedlastinger med gruppepolicynavn:

Viktig Du må installere og konfigurere gruppepolicyene som er spesifikke for din versjon av Windows for å løse dette problemet.

Bruk følgende fremgangsmåte for å konfigurere den spesielle gruppepolicyen:

  1. Hvis KIR-gruppepolicyen ikke er installert, installerer du det fra koblingen ovenfor.

  2. Åpne Redigeringsprogram for gruppepolicy, gå til enten Lokal datamaskinpolicy eller domenepolicyen på domenekontrolleren, og deretter: Administrative maler -> <Navn som oppfør ovenfor>, og velg deretter versjonen av Windows du vil bruke denne gruppepolicyen på. 

    Obs! Du må kanskje velge den Windows 10-versjonen som bruker samme oppdatering som en versjon av serveren du bruker. Du må for eksempel kanskje velge Windows 10, versjon 1809 hvis du bruker Windows Server 2019.

  3. Angi den til, Deaktivert.

  4. Hvis du angir dette på en domenekontroller, må du vente til gruppepolicyen replikerer gruppepolicyendringer i Active Directory og SYSVOL.

  5. Enheter som bruker en KIR GP i en lokal policy eller domenepolicy, må enten bruke en bakgrunnsoppdatering eller en manuell oppdatering av gruppepolicy.

  6. Start den berørte enheten på nytt.

    Obs!Du trenger ikke å starte domenekontrolleren på nytt etter at du har installert denne KIR-gruppepolicyen.

  7. Tillat at gruppepolicyen oppdateres på de berørte enhetene, før du installerer den berørte Windows-oppdateringen.

Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicyene, kan du se Slik bruker du gruppepolicy til å distribuere en tilbakerulling av kjente problemer.

Universell Windows-plattform (UWP)-apper åpnes kanskje ikke på enheter som har gjennomgått tilbakestilling av Windows-enheter. Dette omfatter operasjoner som ble startet ved hjelp av Mobile Enhetsbehandling (MDM), for eksempel Tilbakestill denne PC-en, hurtigtilbakestilling og autopilottilbakestilling.

UWP-apper du lastet ned fra Microsoft Store, påvirkes ikke. Bare et begrenset sett med apper påvirkes, inkludert:

  • App-pakker med rammeverkavhengigheter

  • Apper som er klargjort for enheten, ikke per brukerkonto.

De berørte appene åpnes ikke uten feilmeldinger eller andre observerbare symptomer. De må installeres på nytt for å gjenopprette funksjonaliteten.

Dette problemet er løst i KB5015879 for alle utgivelser fra og med 14. september 2021 og nyere versjoner.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update og Microsoft Update

Ja

Gå til Innstillinger > Oppdater & Sikkerhets-> Windows Update. I området valgfrie oppdateringer finner du koblingen for å laste ned og installere oppdateringen.

Windows Update for bedrifter

Nei

Ingen. Disse endringene vil bli inkludert i neste sikkerhetsoppdatering til denne kanalen.

Microsoft Update-katalog

Nei

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Windows Server Update Services (WSUS)

Nei

Du kan importere denne oppdateringen til WSUS manuelt. Se Microsoft Update-katalogen for instruksjoner.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5011558.

Last ned filinformasjonen for SSU - versjon 20348.610 for en liste over filene som er angitt i vedlikeholdsstakkoppdateringen. 

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.