Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Utgivelsesdato:

10.05.2022

Versjon:

OS-bygg 14393.5125

For å forbedre informasjonen som presenteres på loggsidene og relaterte KBer og gjøre dem mer nyttige for kundene våre, har vi opprettet en anonym undersøkelse for deg for å dele kommentarer og tilbakemeldinger. 

19.11.20 Hvis du vil ha informasjon om Windows oppdateringsterminologi, kan du se artikkelen om hvilke typer oppdateringer Windows og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 10, versjon 1607, kan du se oppdateringsloggsiden

Hovedpunkter

  • Løser sikkerhetsproblemer for Windows operativsystem.        

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Nye! Legger til forbedringer for vedlikehold av komponenten for sikker oppstart i Windows.

  • Løser et problem som kan oppstå når du bruker snapin-modulen Netdom.exe eller Active Directory Domains and Trusts for å liste opp eller endre navnesuffiksruting. Disse prosedyrene kan mislykkes. Feilmeldingen er «Det finnes ikke nok systemressurser til å fullføre den forespurte tjenesten». Dette problemet oppstår etter installasjon av sikkerhetsoppdateringen for januar 2022 på den primære domenekontrollerens emulator (PDCe).

  • Løser et problem som forårsaker feil opprydding av DDE-objekter (Dynamic Data Exchange). Dette forhindrer nedbryting av økter og fører til at en økt slutter å svare.

  • Løser et problem som kan føre til at Kerberos.dll slutter å fungere i Local Security Authority Subsystem Service (LSASS). Dette skjer når LSASS behandler samtidige tjeneste for brukerforespørsler (S4U) bruker-til-bruker (U2U) for samme klientbruker.

  • Løser et kjent problem som kan hindre at gjenopprettingsplater (CD eller DVD) starter hvis du opprettet dem ved hjelp av appen Backup og Gjenopprett (Windows 7) i Kontrollpanel. Dette problemet oppstår når du har installert Windows oppdateringer utgitt 11. januar 2022 eller nyere.

Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.  

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for sikkerhetsoppdateringsveiledningen og sikkerhetsoppdateringene for mai 2022.

Kjente problemer med denne oppdateringen

Symptom

Løsning

Oppdatert 27. mai 2022

Når du har installert oppdateringer utgitt 10. mai 2022 på domenekontrollerne, kan det hende du ser feil ved godkjenning av maskinsertifikat på serveren eller klienten for tjenester som Network Policy Server (NPS),, Routing and Remote Access Service (RRAS),, Radius, Extensible Authentication Protocol (EAP) og Protected Extensible Authentication Protocol (PEAP).. Det er funnet et problem knyttet til hvordan tilordning av sertifikater til maskinkontoer håndteres av domenekontrolleren.

Obs! Installasjon av oppdateringer utgitt 10. mai 2022 på Windows-enheter og Windows-servere som ikke er domenekontrollere, vil ikke forårsake dette problemet. Dette problemet påvirker bare installasjonen av oppdateringer fra 10. mai 2022 installert på servere som brukes som domenekontrollere.

Oppdatert 27. mai 2022

Den foretrukne reduksjonen av dette problemet er å tilordne sertifikater manuelt til en maskinkonto i Active Directory. Hvis du vil ha instruksjoner, kan du se Sertifikattilordning.

Obs! Instruksjonene er de samme for tilordning av sertifikater til bruker- eller maskinkontoer i Active Directory. Hvis den foretrukne reduksjonen ikke vil fungere i miljøet ditt, kan du se KB5014754 – Sertifikatbasert godkjenning endres på Windows-domenekontrollere for andre mulige reduksjoner i delen SChannel-registernøkkel.

Obs! Eventuelle andre reduksjoner, bortsett fra de foretrukne reduksjonene, kan redusere eller deaktivere sikkerhetsherding.

Dette problemet ble løst i oppdateringer utenfor nettverket som ble utgitt 19. mai 2022 for installasjon på alle domenekontrollere i miljøet ditt, i tillegg til alle mellomliggende programservere, for eksempel NPS (Network Policy Servers), RADIUS, Certification Authority (CA) eller nettservere som sender godkjenningssertifikatet fra klienten som godkjennes til godkjenningskontrolleren. Hvis du brukte en midlertidig løsning eller reduksjoner for dette problemet, er de ikke lenger nødvendige, og vi anbefaler at du fjerner dem. Dette inkluderer fjerning av registernøkkelen (CertificateMappingMethods = 0x1F) som er dokumentert i SChannel-registernøkkel -delen av KB5014754. Det kreves ingen handling på klientsiden for å løse dette godkjenningsproblemet.

Søk etter KB-nummeret i Microsoft Update-katalogen for å få den frittstående pakken for disse oppdateringer utenfor området. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen. Obs! Oppdateringene nedenfor er ikke tilgjengelige fra Windows Update og installeres ikke automatisk.

Kumulative oppdateringer:

Obs! Du trenger ikke å bruke tidligere oppdateringer før du installerer disse kumulative oppdateringene. Hvis du allerede har installert oppdateringer utgitt 10. mai 2022, trenger du ikke å avinstallere de berørte oppdateringene før du installerer senere oppdateringer, inkludert oppdateringene som er oppført ovenfor.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSUs forbedrer påliteligheten til oppdateringsprosessen for å redusere potensielle problemer mens du installerer LCU og bruker Microsofts sikkerhetsoppdateringer. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Updates (SSU): Vanlige spørsmål.

Hvis du bruker Windows Update, tilbys den nyeste SSU -en (KB5014026) automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update og Microsoft Update

Ja

Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.

Windows Update for bedrifter

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update i samsvar med konfigurerte policyer.

Microsoft Update-katalog

Ja

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Windows Server Update Services (WSUS)

Ja

Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:

Produkt: Windows 10

Klassifisering: Sikkerhetsoppdateringer

Filinformasjon

Hvis du vil ha en liste over filene som er angitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5013952.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.