Applies ToWindows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions

Frigivelsesdato:

13-04-2021

Version:

OS-builds 19041.928 og 19042.928

UDLØBSMEDDELELSE

IMPORTANT Pr. 12-09-2023 er denne KB kun tilgængelig fra Windows Update. Den er ikke længere tilgængelig fra Microsoft Update-kataloget eller andre udgivelseskanaler.  Vi anbefaler, at du opdaterer dine enheder til den nyeste sikkerhedskvalitetsopdatering. 

NY 13-04-21 PÅMINDELSE Microsoft har fjernet det Den ældre version af Microsoft Edge skrivebordsprogram, der ikke understøttes i marts 2021. I denne udgivelse for 13. april 2021 installerer vi det nye Microsoft Edge. Du kan få mere at vide under Ny Microsoft Edge til at erstatte Den ældre version af Microsoft Edge med udgivelsen for april Windows 10 opdatering tirsdag.

24-02-21 VIGTIGT Som en del af ophør af support til Adobe Flash er KB4577586nu tilgængelig som en valgfri opdatering fra Windows Update (WU) og WSUS (Windows Server Update Services). Hvis du installerer KB4577586, fjernes Adobe Flash Player permanent fra din Windows-enhed. Når den er installeret, kan du ikke fjerne KB4577586. Du kan finde flere oplysninger om Microsofts planer under Slutdato for support til Adobe Flash Player.

11/17/20

Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Hvis du vil se andre noter og meddelelser, skal du se startsiden for opdateringsoversigten for Windows 10 version 2004.

BemærkFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold publiceres på dashboardet med versionsoplysninger.

Højdepunkter

  • Opdateringer til forbedring af sikkerheden, når Windows udfører grundlæggende handlinger.

  • Opdateringer til at forbedre sikkerheden, når du bruger inputenheder, f.eks. en mus, et tastatur eller en pen.

Forbedringer og rettelser

BemærkHvis du vil se listen over løste problemer, skal du klikke eller trykke på navnet på operativsystemet for at udvide sektionen, der kan skjules.

  • Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Dette build indeholder også alle forbedringerne fra Windows 10, version 2004.

  • Der er ingen yderligere problemer beskrevet i denne version.

Bemærk!: Denne version indeholder også opdateringer til Microsoft HoloLens (OS-build 19041.1144), der er udgivet d. 13. april 2021. Microsoft udgiver en opdatering direkte til Windows Update-klienter for at forbedre pålideligheden af Windows Update på Microsoft HoloLens, der ikke er opdateret til det seneste build af operativsystemet.

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser et problem, hvor en principal i en pålidelig MIT-ressource ikke kan hente en Kerberos-servicebillet fra Active Directory-domænecontrollere (DC). Dette sker på enheder, der har installeret Windows Opdateringer, der indeholder CVE-2020-17049-beskyttelse og konfigureret PerfromTicketSignature til 1 eller nyere. Disse opdateringer blev udgivet mellem 10. november 2020 og 8. december 2020. Billetkøb mislykkes også med fejlen "KRB_GENERIC_ERROR", hvis opkaldere indsender en PAC-less Ticket Granting Ticket (TGT) som bevisbillet uden at angive USER_NO_AUTH_DATA_REQUIRED flag.

  • Løser et problem med sikkerhedssårbarheder, der er identificeret af en sikkerhedsforsker. På grund af disse sikkerhedsrisici vil denne og alle fremtidige Windows-opdateringer ikke længere indeholde RemoteFX vGPU-funktionen . Du kan få flere oplysninger om sikkerhedsrisikoen og dens fjernelse under CVE-2020-1036 og KB4570006. Sikre vGPU-alternativer er tilgængelige ved hjælp af Separate Device Assignment (DDA) i Windows Server LTSC-udgivelser (Windows Server 2016 og Windows Server 2019) og Windows Server SAC-udgivelser (Windows Server, version 1803 og nyere versioner).

  • Løser en potentiel rettighedsudvidelsessårbarhed på den måde, som Azure Active Directory-weblogon tillader vilkårlig browsing fra tredjepartsslutpunkter, der bruges til godkendelse i organisationsnetværket. Du kan få mere at vide under CVE-2021-27092 og Politik-CSP – Godkendelse.

  • Løser et problem, der medfører, at Windows Sikkerhedskopiér ved hjælp af Filhistorik holder op med at fungere for nogle få brugere. Dette problem opstår, når du har installeret opdateringen fra 9. februar 2021. Fejlmeddelelsen er "Sikkerhedskopieringen af brugerlinks (fejl 8007005) kunne ikke startes".

  • Sikkerhedsopdateringer til Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, The Windows AI Platform, Windows Kernel, Windows Virtualization og Windows Media.

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted Sikkerhedsopdateringsvejledning .

Forbedringer af Windows Update

Microsoft har frigivet en opdatering direkte til Windows Update-klienten for at forbedre pålideligheden. Enhver enhed, som kører Windows 10, der er konfigureret til at modtage opdateringer automatisk fra Windows Update, herunder Enterprise- og Pro-udgaver, får tilbudt den nyeste Windows 10-funktionsopdatering baseret på enhedskompatibilitet og udskydelsespolitikken i Windows Update til virksomheder. Det gælder ikke for langsigtede serviceringsudgaver.

Kendte problemer i denne opdatering

Symptom

Løsning

Når du bruger Microsoft Japansk IME (Input Method Editor) til at angive Kanji-tegn i en app, der automatisk tillader input af Furigana-tegn, får du muligvis ikke de korrekte Furigana-tegn. Du skal muligvis angive Furigana-tegnene manuelt.

Bemærk De berørte apps bruger funktionen ImmGetCompositionString().

Dette problem er løst i KB5005101.

Enheder med Windows-installationer, der er oprettet fra brugerdefinerede offlinemedier eller brugerdefinerede ISO-afbildninger, kan være blevet Den ældre version af Microsoft Edge fjernet af denne opdatering, men ikke automatisk erstattet af den nye Microsoft Edge. Dette problem opstår kun, når brugerdefinerede offlinemedier eller ISO-afbildninger oprettes ved at følge denne opdatering i afbildningen uden først at have installeret den enkeltstående opdatering til behandlingsstakken (SSU), der blev udgivet d. 29. marts 2021 eller nyere.

Bemærk Enheder, der opretter direkte forbindelse til Windows Update for at modtage opdateringer, påvirkes ikke. Dette omfatter enheder, der bruger Windows Update til virksomheder. Alle enheder, der opretter forbindelse til Windows Update, bør altid modtage de nyeste versioner af SSU og seneste akkumulerede opdatering (LCU – latest cumulative update) uden ekstra trin.

For at undgå dette problem skal du sørge for først at slipstreame den SSU, der blev udgivet d. 29. marts 2021 eller nyere, til det brugerdefinerede offlinemedie eller ISO-afbildningen, før LCU'en slipstreames. For at gøre dette med de kombinerede SSU- og LCU-pakker, der nu bruges til Windows 10, version 20H2 og Windows 10, version 2004, skal du udtrække SSU'en fra den kombinerede pakke. Brug følgende trin til at udtrække SSU'en:

  1. Udpak cab-filen fra msu'en via denne kommandolinje (ved hjælp af pakken til KB5000842 som eksempel): udvid Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destinationssti>

  2. Udpak SSU'en fra den tidligere udpakkede cab-fil via denne kommandolinje: udvid Windows10.0-KB5000842-x64.cab /f:* <destinationssti>

  3. Du får derefter SSU-cab-filen med navnet SSU-19041.903-x64.cab. Slipstream denne fil til dit offlinebillede først og derefter LCU.

Hvis du allerede er stødt på dette problem ved at installere operativsystemet ved hjælp af berørte brugerdefinerede medier, kan du afhjælpe det ved at installere nye Microsoft Edgedirekte. Hvis du har brug for at udrulle de nye Microsoft Edge til virksomheder bredt, skal du se Download og udrul Microsoft Edge til virksomheder.

En lille delmængde af brugere har rapporteret, at ydeevnen er lavere end forventet i spil efter installation af denne opdatering. De fleste brugere, der er berørt af dette problem, kører spil i fuldskærmsvisning eller kantfri vinduestilstand og bruger to eller flere skærme.

Dette problem er løst i KB5003690.

Når du har installeret denne opdatering, afspilles 5.1 Dolby Digital-lyd muligvis med høj støj eller knirk i visse apps, når du bruger bestemte lydenheder og Windows-indstillinger.

Bemærk Dette problem opstår ikke, når stereo bruges.

Dette problem er løst i KB5003690.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Forudsætning:

Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Hvis du støder på fejlen, skal du 0x800f0823 – CBS_E_NEW_SERVICING_STACK_REQUIRED, lukke fejlmeddelelsen og installere den sidste enkeltstående SSU (KB4598481), før du installerer denne LCU. Du behøver ikke at installere denne SSU (KB4598481) igen for fremtidige opdateringer. 

Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.

Microsoft Update-katalog

Nej

Ikke længere tilgængelig.

Windows Server Update Services (WSUS)

Nej

Ikke længere tilgængelig.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af enkeltstående Windows Update-installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5001330

Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU – version 19041.925 og 19042.925

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.