Applies ToWindows Server 2022

Utgivningsdatum:

2025-02-11

Version:

OS-version 20348.3207

Mer information om Terminologi för Windows Update finns i artikeln om typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows Server 2022 finns på uppdateringshistoriksidan.       

Obs!Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.     

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Nedan följer en sammanfattning av de viktigaste problemen som den här uppdateringen åtgärdar när du installerar denna KB. Om det finns nya funktioner visas även de. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar. 

  • [Aktivitetshanteraren] Åtgärdat: Cpu-indexnumret kan vara fel när du anger processtillhörighet. Detta inträffar på servrar som har två eller flera noder för icke-enhetlig minnesåtkomst (NUMA).

  • [GB18030-2022] Den här uppdateringen lägger till stöd för detta ändringsförslag.

  • [Minnesläcka] Åtgärdat: Läckor uppstår när förslag på förutsägande indata visas.

  • [Hälsodämpning för enhet] Åtgärdat: När du uppgraderar från Windows Server 2016 finns det inte något viktigt objekt där. På grund av detta misslyckas tjänsten.

  • [Windows kernel sårbar drivrutinsblockeringsfil (DriverSiPolicy.p7b)] Den här uppdateringen lägger till i listan över drivrutiner som är i riskzonen för BYOVD-attacker (Bring Your Own Vulnerable Driver).

  • [Kataloguppräkning] Åtgärdat: Det här kan misslyckas om en katalog har symboliska länkar som har långa målnamn.

  • [Bind Filter Driver] Åtgärdat: Systemet kan sluta svara när symboliska länkar öppnas.

  • [Digital/Analog converter (DAC) (känt problem)] Åtgärdat: Det kan uppstå problem med USB-ljudenheter. Detta är mer troligt när du använder en DAC-ljuddrivrutin baserad på USB 1.0. USB-ljudenheter kan sluta fungera, vilket stoppar uppspelningen.

  • [USB-kameror] Åtgärdat: Enheten känner inte igen kameran är på. Det här problemet uppstår efter att du har installerat säkerhetsuppdateringen för januari 2025.

  • [USB-ljudenhetsdrivrutiner] Åtgärdat: Felmeddelandet "Det går inte att starta den här enheten" visas i kod 10. Detta inträffar när du ansluter till vissa externa ljudhanteringsenheter. ​​​​​​​

Om du har installerat tidigare uppdateringar laddas endast de nya uppdateringarna i det här paketet ned och installeras på enheten.

Mer information om säkerhetsrisker finns i Security Update Guide och Uppdateringar för februari 2025.

Windows Server 2022 Servicing Stack-uppdatering (KB5050117) – 20348.3081

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända problem i den här uppdateringen

Efter installationen av säkerhetsuppdateringen i oktober 2024 rapporterar vissa kunder att OpenSSH-tjänsten (Open Secure Shell) inte startar och förhindrar SSH-anslutningar. Tjänsten misslyckas utan detaljerad loggning och manuell åtgärd krävs för att köra sshd.exe-processen.

Det här problemet påverkar både företags-, IOT- och utbildningskunder med ett begränsat antal enheter som påverkas. Microsoft undersöker om konsumentkunder som använder Home- eller Pro-utgåvor av Windows påverkas. 

Kunder kan tillfälligt lösa problemet genom att uppdatera behörigheter (ACL) för berörda kataloger. Följ anvisningarna nedan:

  1. Öppna PowerShell som administratör.

  2. Uppdatera behörigheterna för C:\ProgramData\ssh och C:\ProgramData\ssh\logs så att fullständig kontroll tillåts för SYSTEM och gruppen Administratörer, samtidigt som du tillåter läsbehörighet för autentiserade användare. Du kan begränsa läsåtkomsten till specifika användare eller grupper genom att ändra behörighetssträngen om det behövs.

    Använd följande kommandon för att uppdatera behörigheterna:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Upprepa stegen ovan för C:\ProgramData\ssh\logs.

Microsoft undersöker aktivt problemet och kommer att tillhandahålla en lösning i en kommande Windows-uppdatering. Ytterligare kommunikation kommer att tillhandahållas när en lösning eller ytterligare tillfälliga lösningar finns tillgängliga.

Enheter som har vissa Citrix-komponenter installerade kanske inte kan slutföra installationen av Windows-säkerhetsuppdateringen från januari 2025. Det här problemet har observerats på enheter med Citrix Session Recording Agent (SRA) version 2411. Version 2411 av denna applikation släpptes i december 2024.   Berörda enheter kan initialt ladda ned och tillämpa Windows-säkerhetsuppdateringen från januari 2025 på rätt sätt, till exempel via sidan Windows Update under inställningarna. Men när du startar om enheten för att slutföra uppdateringsinstallationen visas ett felmeddelande med texten Något gick inte som planerat. Du behöver inte oroa dig – ändringarna återställs. Enheten återgår sedan till de Windows-uppdateringar som tidigare fanns på enheten.    Det här problemet påverkar sannolikt ett begränsat antal organisationer eftersom version 2411 av SRA-programmet är en ny version. Hemanvändare förväntas inte påverkas av det här problemet. 

Citrix har dokumenterat det här problemet, inklusive en tillfällig lösning som kan utföras innan du installerar Windows-säkerhetsuppdateringen för januari 2025. Mer information finns i Dokumentation för Citrix.

Microsoft arbetar med Citrix för att åtgärda problemet och kommer uppdatera dokumentationen när en lösning är tillgänglig. ​​​​​​​

Windows Loggboken kan visa ett fel relaterat till SgrmBroker.exe på enheter som har installerat Windows-uppdateringar från 14 januari 2025 eller senare. Det här felet finns under Windows-loggar > System som händelse 7023, med text som liknar "Tjänsten System Guard Runtime Monitor Broker avslutades med följande fel: %%3489660935". 

Det här felet kan bara observeras om Windows Loggboken övervakas noggrant. Den är i övrigt tyst och visas inte som en dialogruta eller avisering. 

SgrmBroker.exe refererar till System Guard Runtime Monitor Broker Service. Den här tjänsten skapades ursprungligen för Microsoft Defender, men den har inte varit en del av dess drift under mycket lång tid. Även om Windows-uppdateringar som släpptes 14 januari 2025 är i konflikt med initieringen av den här tjänsten bör ingen inverkan på prestanda eller funktionalitet observeras. Det finns ingen ändring av säkerhetsnivån för en enhet till följd av det här problemet. Den här tjänsten har redan inaktiverats i andra versioner av Windows som stöds och SgrmBroker.exe för närvarande inte har något syfte.

Obs! Du behöver inte starta den här tjänsten manuellt eller konfigurera den på något sätt (om du gör det kan det utlösa fel i onödan). Framtida Windows-uppdateringar justerar de komponenter som används av den här tjänsten och SgrmBroker.exe. Därför ska du inte försöka avinstallera eller ta bort den här tjänsten eller dess komponenter manuellt. 

Ingen specifik åtgärd krävs, men tjänsten kan inaktiveras på ett säkert sätt för att förhindra att felet visas i Loggboken. Det gör du genom att följa dessa steg:

  1. Öppna Kommandotolken. Detta kan åstadkommas genom att öppna Start-menyn och skriva "cmd". Resultatet kommer att innehålla "Kommandotolken" som ett systemprogram. Välj pilen till höger om "Kommandotolken" och välj "Kör som administratör".

  2. När fönstret är öppet anger du noggrant följande text: sc.exe config sgrmagent start=disabled

  3. Ett meddelande kan visas efteråt. Ange sedan följande text: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD

  4. Stäng kommandotolkens fönster.

Detta förhindrar att det relaterade felet visas i Loggboken vid efterföljande enhetsstart. Observera att vissa av de här stegen kan begränsas av grupprincip som angetts av din organisation.

Vi arbetar på en lösning och kommer att tillhandahålla en uppdatering i en kommande version.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.

Krav för offlineunderhåll av OS-avbildningar:

Kontrollera att bilden innehåller KB5030216 (2023-09-12) eller en senare LCU. Annars installerar du det på offlinemediet innan du installerar den senaste uppdateringen. Den här LCU-versionen uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.

Kan användas

Nästa steg

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Kan användas

Nästa steg

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer.

Kan användas

Nästa steg

Ja

Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog.

Tillgänglig

Nästa steg

Ja

Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt:

Produkt: Microsoft Server-operativsystem-21H2

Klassificering: Säkerhetsuppdateringar

Om du vill ta bort LCU

Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.

Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5051979

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5050117) – version 20348.3081

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.