12 mars 2024 – KB5035849 (OS-version 17763.5576)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Utgivningsdatum:
2024-03-12
Version:
OS-version 17763.5576
NYTT 24/3/25 KB5037425 i stället (25 mars 2024). Den här uppdateringen åtgärdar ett känt problem som påverkar LSASS (Local Security Authority Subsystem Service). Det kan läcka minne på datorer.
VIKTIGT Om du planerar att installera den här uppdateringen på en domänkontrollant (DC) rekommenderar vi att du installerar2010-11-17 typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows 10 version 1809 finns på sidan uppdateringshistorik.
Mer information om Terminologi för Windows Update finns i artikeln omÖversikt
-
Den här uppdateringen åtgärdar ett problem som påverkar pektangentbordet. Ibland öppnas den inte.
Förbättringar
Den här säkerhetsuppdateringen innehåller förbättringar. När du installerar den här KB:en:
-
Uppdateringen påverkar Active Directory-domäner som är värd för MDM-leverantörer (Mobile Device Management). De kan gå över från "Kompatibilitetsläge" till den starka certifikatmappningen "Tillämpningsläge". För att göra detta kan de tillåta ett Active Directory Key Distribution Center (KDC) att läsa användarsäkerhetsidentifierare (SID) från Subject Alternative Name (SAN). Sedan kan leverantörerna fylla i dessa värden. Mer information finns i:
-
KB5014754: Certifikatbaserade autentiseringsändringar i Windows domänkontrollanter
-
Förhandsversion av SAN URI för stark certifikatmappning för KB5014754
-
Om du har installerat tidigare uppdateringar laddas endast de nya uppdateringarna i det här paketet ned och installeras på enheten.
Mer information om säkerhetsrisker finns på den nya webbplatsen security update guide och Uppdateringar för mars 2024.
Windows 10 servicing stack-uppdatering – 17763.5568
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.
Kända fel i den här uppdateringen
Symptom |
Tillfällig lösning |
---|---|
Efter installationen av den här uppdateringen kan LSASS (Local Security Authority Subsystem Service) uppleva en minnesläcka på domänkontrollanter (DCs). Detta observeras när lokala och molnbaserade Active Directory-domän Controllers service Kerberos-autentiseringsbegäranden. Extrema minnesläckor kan orsaka att LSASS kraschar, vilket utlöser en oplanerad omstart av underliggande domänkontrollanter (DCs). |
Det här problemet åtgärdas i KB5037425. |
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Förutsättning:
Du måste installera SSU från 10 augusti 2021 (KB5005112) innan du installerar LCU.
Installera den här uppdateringen
Utgivningskanal |
Tillgängligt |
Nästa steg |
Windows Update och Microsoft Update |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Windows Update för företag |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update i enlighet med konfigurerade principer. |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. |
WSUS (Windows Server Update Services) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Windows 10 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort LCU
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5035849.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU – version 17763.5568.