10. maj 2022 – KB5013945 (OS-build 18363.2274)
Applies To
Windows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909Frigivelsesdato:
10-05-2022
Version:
OS-build 18363.2274
UDLØBSMEDDELELSE Pr. 12-09-2023 er KB5013945 kun tilgængelig fra Windows Update. Denne opdatering er ikke længere tilgængelig fra Microsoft Update-kataloget eller andre udgivelseskanaler. Vi anbefaler, at du opdaterer dine enheder til den nyeste sikkerhedskvalitetsopdatering. |
: For at forbedre oplysningerne på oversigtssiderne og relaterede KB'er og gøre dem mere nyttige for vores kunder har vi oprettet en anonym undersøgelse, hvor du kan dele dine kommentarer og feedback.
OPDATERET 10-05-22
PÅMINDELSE Windows 10, version 1909, alle udgaver, er ved ophør af tjeneste i dag, d. 10. maj 2022. Efter den 10. maj 2022 vil enheder, der kører Windows 10, version 1909, ikke længere modtage månedlige sikkerheds- og kvalitetsopdateringer, der indeholder beskyttelse mod de nyeste sikkerhedstrusler. Hvis du vil fortsætte med at modtage sikkerheds- og kvalitetsopdateringer, anbefaler Microsoft, at du opdaterer til den nyeste version af Windows 10 eller Windows 11.19-11-20 typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows 10 version 1909 på siden med opdateringsoversigten.
Du kan få mere at vide om Windows Update-terminologi i artiklen omBemærkFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Højdepunkter
-
Løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
-
Nye! Tilføjer forbedringer til vedligeholdelse af komponenten sikker bootstart i Windows.
-
Løser et problem, der kan opstå, når du bruger snap-in'enNetdom.exe eller Active Directory-domæner og -tillidsforhold til at vise eller ændre navnesuffikser-routing. Disse procedurer mislykkes muligvis. Fejlmeddelelsen er "Der findes ikke tilstrækkelige systemressourcer til at fuldføre den ønskede tjeneste". Dette problem opstår, når du har installeret sikkerhedsopdateringen fra januar 2022 på den primære domænecontrolleremulator (PDCe).
-
Løser et problem, der medfører, at den primære domænecontroller (PDC) for roddomænet genererer advarsler og fejlhændelser i systemloggen. Dette problem opstår, når PDC'en fejlagtigt forsøger at scanne udgående tillidsforhold.
-
Løser et kendt problem, der kan forhindre genoprettelsesdiske (cd eller dvd) i at starte, hvis du har oprettet dem ved hjælp af appen Sikkerhedskopiering og gendannelse (Windows 7) i Kontrolpanel. Dette problem opstår, når du har installeret Windows-opdateringer, der er udgivet d. 11. januar 2022 eller nyere.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra maj 2022.
Windows 10 opdatering til behandlingsstakken – 18363.2271
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Symptom |
Løsning |
---|---|
Opdateret den 27. maj 2022 Når du har installeret opdateringer, der er udgivet den 10. maj 2022 på dine domænecontrollere, får du muligvis vist godkendelsesfejl for computercertifikater på serveren eller klienten for tjenester som f.eks. Network Policy Server (NPS), RRAS (Routing and Remote Access Service), Radius, EAPhttps://docs.microsoft.com/windows-server/networking/technologies/extensible-authentication-protocol/network-access(Extensible Authentication Protocol)og PEAP (Protected Extensible Authentication Protocol). Der er fundet et problem, der er relateret til, hvordan tilknytningen af certifikater til computerkonti håndteres af domænecontrolleren. BemærkInstallation af opdateringer, der er udgivet d. 10. maj 2022, på Windows-klientenheder og Windows-servere, der ikke er domænecontrollere, forårsager ikke dette problem. Dette problem påvirker kun installationen af 10. maj 2022, opdateringer, der er installeret på servere, der bruges som domænecontrollere. |
Opdateret den 27. maj 2022 Den foretrukne afhjælpning til dette problem er manuelt at knytte certifikater til en computerkonto i Active Directory. Du kan finde en vejledning under Certifikattilknytning. Bemærk! Vejledningen er den samme for tilknytning af certifikater til bruger- eller computerkonti i Active Directory. Hvis den foretrukne afhjælpning ikke fungerer i dit miljø, skal du se KB5014754—Certifikatbaserede godkendelsesændringer på Windows-domænecontrollere for andre mulige afhjælpninger i afsnittet SChannel-registreringsdatabasenøgle. Bemærk! Enhver anden afhjælpning undtagen de foretrukne afhjælpninger kan reducere eller deaktivere hærdning af sikkerhed. Dette problem blev løst i out-of-band-opdateringer, der er udgivet d.19. maj 2022 til installation på alle domænecontrollere i dit miljø, samt alle mellemliggende programservere, f.eks. NPS (Network Policy Servers), RADIUS, Nøglecenter (CA) eller webservere, der overfører godkendelsescertifikatet fra den klient, der godkendes til godkendelsesdomænecontrolleren. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem. Dette omfatter fjernelse af registreringsdatabasenøglen (CertificateMappingMethods = 0x1F), der er dokumenteret i afsnittet SChannel-registreringsdatabasenøglei KB5014754. Der kræves ingen handling fra klientens side for at løse dette godkendelsesproblem. Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger om Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget. Bemærk, at nedenstående opdateringer ikke er tilgængelige i Windows Update og installeres ikke automatisk. Kumulative opdateringer:
Bemærk! Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet den 10. maj 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Forudsætning:
Du skal installere den 13. juli 2021 SSU (KB5004748), før du installerer LCU.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Nej |
Ikke længere tilgængelig. |
Microsoft Update-katalog |
Nej |
Ikke længere tilgængelig. |
Windows Server Update Services (WSUS) |
Nej |
Ikke længere tilgængelig. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af enkeltstående Windows Update-installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5013945.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU - version 18363.2271.