6. juli 2021 – KB5004945 (OS-builds 19041.1083, 19042.1083 og 19043.1083) Out-of-band
Applies To
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editionsFrigivelsesdato:
06-07-2021
Version:
OS-builds 19041.1083, 19042.1083 og 19043.1083)
UDLØBSMEDDELELSE
IMPORTANT Pr. 12-09-2023 er denne KB kun tilgængelig fra Windows Update. Den er ikke længere tilgængelig fra Microsoft Update-kataloget eller andre udgivelseskanaler. Vi anbefaler, at du opdaterer dine enheder til den nyeste sikkerhedskvalitetsopdatering.
11/17/20
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Hvis du vil se andre noter og meddelelser, skal du se startsiden for opdateringsoversigten for Windows 10 version 2004.
@WindowsUpdate for at finde ud af, hvornår nyt indhold publiceres på dashboardet med versionsoplysninger.
Bemærk FølgHøjdepunkter
-
Opdateringer en fjernudførelse af kode i Tjenesten Windows Print Spooler, kaldet "PrintNightmare", som beskrevet i CVE-2021-34527.
Forbedringer og rettelser
Bemærk!: Hvis du vil se listen over løste problemer, skal du klikke eller trykke på navnet på operativsystemet for at udvide sektionen, der kan skjules.
-
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
-
Dette build indeholder også alle forbedringerne fra Windows 10, version 2004.
-
Der er ingen yderligere problemer beskrevet i denne version.
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
-
Dette build indeholder også alle forbedringerne fra Windows 10, version 2004.
-
Der er ingen yderligere problemer beskrevet i denne version.
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
-
Løser en udnyttelse af fjernudførelse af kode i Tjenesten Windows Print Spooler, kaldet "PrintNightmare", som beskrevet i CVE-2021-34527. Når du har installeret denne og nyere Windows-opdateringer, kan brugere, der ikke er administratorer, kun installere signerede printerdrivere på en printerserver. Som standard kan administratorer installere signerede og usignerede printerdrivere på en printerserver. De installerede rodcertifikater i systemets pålidelige rodnøglecentre har tillid til signerede drivere. Microsoft anbefaler, at du straks installerer denne opdatering på alle understøttede Windows-klient- og serveroperativsystemer, startende med enheder, der aktuelt er vært for printerserverrollen. Du har også mulighed for at konfigurere registreringsdatabaseindstillingen RestrictDriverInstallationToAdministrators for at forhindre, at ikke-administratorer installerer signerede printerdrivere på en printerserver. Du kan få mere at vide under KB5005010.
Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.
Forbedringer af
Windows Update Microsoft har udgivet en opdatering direkte til Windows Update-klienten for at forbedre pålideligheden. Enhver enhed, som kører Windows 10, der er konfigureret til at modtage opdateringer automatisk fra Windows Update, herunder Enterprise- og Pro-udgaver, får tilbudt den nyeste Windows 10-funktionsopdatering baseret på enhedskompatibilitet og udskydelsespolitikken i Windows Update til virksomheder. Det gælder ikke for langsigtede serviceringsudgaver.Kendte problemer i denne opdatering
Symptomer |
Løsning |
---|---|
Når du bruger Microsoft Japansk IME (Input Method Editor) til at angive Kanji-tegn i en app, der automatisk tillader input af Furigana-tegn, får du muligvis ikke de korrekte Furigana-tegn. Du skal muligvis angive Furigana-tegnene manuelt. Bemærk De berørte apps bruger funktionen ImmGetCompositionString(). |
Dette problem er løst i KB5005101. |
Enheder med Windows-installationer, der er oprettet fra brugerdefinerede offlinemedier eller brugerdefinerede ISO-afbildninger, kan være blevet Den ældre version af Microsoft Edge fjernet af denne opdatering, men ikke automatisk erstattet af den nye Microsoft Edge. Dette problem opstår kun, når brugerdefinerede offlinemedier eller ISO-afbildninger oprettes ved at følge denne opdatering i afbildningen uden først at have installeret den enkeltstående opdatering til behandlingsstakken (SSU), der blev udgivet d. 29. marts 2021 eller nyere. Bemærk Enheder, der opretter direkte forbindelse til Windows Update for at modtage opdateringer, påvirkes ikke. Dette omfatter enheder, der bruger Windows Update til virksomheder. Alle enheder, der opretter forbindelse til Windows Update, bør altid modtage de nyeste versioner af SSU og seneste akkumulerede opdatering (LCU – latest cumulative update) uden ekstra trin. |
For at undgå dette problem skal du sørge for først at slipstreame den SSU, der blev udgivet d. 29. marts 2021 eller nyere, til det brugerdefinerede offlinemedie eller ISO-afbildningen, før LCU'en slipstreames. For at gøre dette med de kombinerede SSU- og LCU-pakker, der nu bruges til Windows 10, version 20H2 og Windows 10, version 2004, skal du udtrække SSU'en fra den kombinerede pakke. Brug følgende trin til at udtrække SSU'en:
Hvis du allerede er stødt på dette problem ved at installere operativsystemet ved hjælp af berørte brugerdefinerede medier, kan du afhjælpe det ved at installere nye Microsoft Edgedirekte. Hvis du har brug for at udrulle de nye Microsoft Edge til virksomheder bredt, skal du se Download og udrul Microsoft Edge til virksomheder. |
Når du har installeret denne opdatering, kan du have problemer med at udskrive på visse printere. Forskellige varemærker og modeller er påvirket, primært kvitterings- eller etiketprintere, der tilsluttes via USB. Bemærk Dette problem er ikke relateret til CVE-2021-34527 eller CVE-2021-1675. |
Dette problem er løst i KB5004237. |
Når du har installeret opdateringerne fra den 25. maj 2021 (KB5003214) og 21. juni 2021 (KB5003690), kan nogle enheder ikke installere nye opdateringer, f.eks. opdateringerne fra den 6. juli 2021 (KB5004945) eller nyere. Du får vist fejlmeddelelsen "PSFX_E_MATCHING_BINARY_MISSING". |
Du kan finde flere oplysninger og en løsning under KB5005322. |
Universel Windows-platform-apps (UWP) åbnes muligvis ikke på enheder, der har gennemgået en nulstilling af Windows-enhed. Dette omfatter handlinger, der blev startet ved hjælp af Administration af mobilenheder (Mobile Device Management – MDM), f.eks. Nulstil denne pc, Nulstil knappen og Nulstil Autopilot. UWP-apps, du har downloadet fra Microsoft Store, påvirkes ikke. Kun et begrænset sæt apps påvirkes, herunder:
De berørte apps kan ikke åbnes uden fejlmeddelelser eller andre synlige symptomer. De skal installeres igen for at gendanne funktionaliteten. |
Dette problem er løst i KB5015878 for alle versioner fra den 21. juni 2021 og nyere. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Forudsætning:
Til installation af Windows Server Update Services (WSUS):
-
Installér opdateringen fra den 11. maj 2021 (KB5003173), før du installerer den seneste akkumulerede opdatering.
Til offlineinstallation af afbildning og -administration (DISM.exe) :
-
Hvis et billede ikke har den akkumulerede opdatering fra 24. februar 2021 (KB4601382) eller nyere, skal du installere SSU-opdateringen fra 12. januar 2021 (KB4598481) og opdateringen fra den 11. maj 2021 (KB5003173).
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
---|---|---|
Windows Update eller Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Nej |
Ikke længere tilgængelig. |
Microsoft Update-katalog |
Nej |
Ikke længere tilgængelig. |
Windows Server Update Services (WSUS) |
Nej |
Ikke længere tilgængelig. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af enkeltstående Windows Update-installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5004945.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU – version 19041.1081, 19042.1081 og 19043.1081.