10. maj 2022 – KB5013943 (OS-build 22000.675)
Applies To
Windows 11Frigivelsesdato:
10-05-2022
Version:
OS-build 22000.675
Bemærk!: For at forbedre oplysningerne på oversigtssiderne og relaterede KB'er og gøre dem mere nyttige for vores kunder har vi oprettet en anonym undersøgelse, hvor du kan dele dine kommentarer og feedback.
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 11 (oprindelig version) på siden med opdateringsoversigten.
BemærkFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Du kan finde flere oplysninger om denne måneds tip under:
Brug Adgangskodegenerator til at oprette mere sikre adgangskoder i Microsoft Edge
Højdepunkter
-
Løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer, som indgik i opdatering KB5012643(fra 25. april 2022), og den løser også følgende problemer:
-
Løser et kendt problem, der kan få skærmen til at flimre, hvis du starter enheden i fejlsikret tilstand. Komponenter, der er afhængige afexplorer.exe, f.eks. Stifinder, menuen Start og proceslinjen, kan blive påvirket og vises ustabile.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer for maj 2022.
Windows 11 opdatering til behandlingsstakken – 22000.652
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Kendte problemer i denne opdatering
Gælder for |
Symptom |
Løsning |
---|---|---|
It-administratorer |
Når du har installeret Windows-opdateringer, der er udgivet d. 11. januar 2022 eller nyere Windows-versioner på en berørt version af Windows, kan genoprettelsesdiske (cd eller dvd), der er oprettet ved hjælp af appen Sikkerhedskopiering og gendannelse (Windows 7) i Kontrolpanel, muligvis ikke starte. Genoprettelsesdisks, der er oprettet ved hjælp af appen Sikkerhedskopiering og gendannelse (Windows 7) på enheder, der har installeret Windows-opdateringer, som blev udgivet før d. 11. januar 2022, påvirkes ikke af dette problem og bør starte som forventet. BemærkDet i øjeblikket ingen tredjepartsapps til sikkerhedskopiering eller gendannelse, der er kendt at være påvirket af dette problem |
Dette problem er løst i KB5014019. |
It-administratorer |
Når du har installeret denne opdatering, kan der være problemer med nogle .NET Framework 3.5-apps, eller de kan ikke åbnes. Berørte apps bruger visse valgfrie komponenter i .NET Framework 3.5, f.eks. WCF- (Windows Communication Foundation) og WWF-komponenter (Windows Workflow). |
Dette problem bør løses automatisk via et fejlfindingsværktøj på berørte enheder, der ikke er administrerede. Hvis din enhed administreres af en it-afdeling eller med værktøjer til virksomhedsadministration, får du muligvis ikke fejlfindingsværktøjet automatisk og kræver muligvis en løsning nedenfor for at løse problemet. Du kan finde flere oplysninger om dette fejlfindingsværktøj under Windows Update Fejlfinding til reparation af .NET Framework komponenter. Hvis du ikke modtager fejlfindingsværktøjet automatisk, kan du afhjælpe dette problem ved at genaktivere .NET Framework 3.5 og Windows Communication Foundation i Windows-funktioner. Du kan finde en vejledning under Aktivér .NET Framework 3.5 i Kontrolpanel. Erfarne brugere eller it-administratorer kan gøre dette ved hjælp af en kommandoprompt med administratorrettigheder (kør som administrator) og køre følgende kommandoer:
|
Alle brugere |
Når du har installeret denne opdatering, kan Windows-enheder, der bruger bestemte GPU'er, få apps til at lukke uventet eller forårsage periodiske problemer, der påvirker nogle apps, der bruger Direct3D 9. Du modtager muligvis også en fejl i hændelsesloggen i Windows-logfiler/-programmer. Fejlmodulet er d3d9on12.dll og undtagelseskoden er 0xc0000094. |
Dette problem er løst i KB5014019. Hvis du ikke kan installere KB5014019, skal du se vejledningen nedenfor. Dette problem er løst ved hjælp af Tilbageføring af kendt problem (Known Issue Rollback – KIR). Bemærk, at det kan tage op til 24 timer, før KIR automatisk overføres til forbrugerenheder og ikke-administrerede forretningsenheder. Hvis du genstarter Windows enhed kan det hjælpe KIR med hurtigere at blive anvendt på din enhed. For virksomhedsadministrerede enheder, der har installeret en påvirket opdatering og er stødt på dette problem, kan dette håndteres ved at installere og konfigurere den særlige Gruppepolitik, der er vist nedenfor. Du kan finde oplysninger om udrulning og konfiguration af disse særlige gruppepolitikker underSådan bruges Gruppepolitikken til at udrulle en annullering af et kendt problem. Gruppepolitik download med navn på Gruppepolitik:
Vigtigt Du skal installere og konfigurere Gruppepolitik for at håndtere dette problem. Se Sådan bruger du Gruppepolitikken til at udrulle en annullering af et kendt problem. |
It-administratorer |
Opdateret den 27. maj 2022 Når du har installeret opdateringer, der er udgivet den 10. maj 2022 på dine domænecontrollere, får du muligvis vist godkendelsesfejl for computercertifikater på serveren eller klienten for tjenester som f.eks. Network Policy Server (NPS), RRAS (Routing and Remote Access Service), Radius, EAPhttps://docs.microsoft.com/windows-server/networking/technologies/extensible-authentication-protocol/network-access(Extensible Authentication Protocol)og PEAP (Protected Extensible Authentication Protocol). Der er fundet et problem, der er relateret til, hvordan tilknytningen af certifikater til computerkonti håndteres af domænecontrolleren. BemærkInstallation af opdateringer, der er udgivet d. 10. maj 2022, på Windows-klientenheder og Windows-servere, der ikke er domænecontrollere, forårsager ikke dette problem. Dette problem påvirker kun installationen af 10. maj 2022, opdateringer, der er installeret på servere, der bruges som domænecontrollere. |
Opdateret: 27. maj 2022 Den foretrukne afhjælpning af dette problem er manuelt at knytte certifikater til en computerkonto i Active Directory. Du kan finde en vejledning under Certifikattilknytning. Bemærk! Vejledningen er den samme for tilknytning af certifikater til bruger- eller computerkonti i Active Directory. Hvis den foretrukne afhjælpning ikke fungerer i dit miljø, skal du se KB5014754 – certifikatbaserede godkendelsesændringer på Windows-domænecontrollere for andre mulige afhjælpninger i afsnittet SChannel-registreringsdatabasenøgle. Bemærk! Andre afhjælpninger undtagen de foretrukne afhjælpninger kan sænke eller deaktivere sikkerhedshærdning. Dette problem blev løst i out of band-opdateringer, der blev udgivet d. 19. maj 2022 til installation på alle domænecontrollere i dit miljø, samt alle mellemliggende programservere, f.eks. NPS (Network Policy Servers), RADIUS, Certification Authority (CA) eller webservere, der videregiver godkendelsescertifikatet fra den klient, der godkendes til den godkendende domænecontroller. Hvis du har brugt en løsning eller afhjælpning til dette problem, er der ikke længere brug for dem, og vi anbefaler, at du fjerner dem. Dette omfatter fjernelse af registreringsdatabasenøglen (CertificateMappingMethods = 0x1F), der er beskrevet i afsnittet SChannel-registreringsdatabasenøgle i KB5014754. Der kræves ingen handling på klientsiden for at løse dette godkendelsesproblem. Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint-Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde konfigurationsstyringsinstruktioner under Importér opdateringer fra Microsoft Update-kataloget. Bemærk! Nedenstående opdateringer er ikke tilgængelige fra Windows Update og installeres ikke automatisk. Kumulative opdateringer:
Bemærk! Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet d. 10. maj 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer senere opdateringer, herunder de opdateringer, der er angivet ovenfor. |
It-administratorer |
Universel Windows-platform-apps (UWP) åbnes muligvis ikke på enheder, der har gennemgået en nulstilling af Windows-enhed. Dette omfatter handlinger, der blev startet ved hjælp af Administration af mobilenheder (Mobile Device Management – MDM), f.eks. Nulstil denne pc, Nulstil knappen og Nulstil Autopilot. UWP-apps, du har downloadet fra Microsoft Store, påvirkes ikke. Kun et begrænset sæt apps påvirkes, herunder:
De berørte apps kan ikke åbnes uden fejlmeddelelser eller andre synlige symptomer. De skal installeres igen for at gendanne funktionaliteten. |
Dette problem er løst i KB5015882 for alle versioner fra den 12. oktober 2021 og nyere. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
Microsoft Update-katalog |
Ja |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows 11 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5013943.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU - version 22000.652.