Applies ToWin 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Frigivelsesdato:

08-11-2022

Version:

OS-build 17763.3650

11-10-22 PÅMINDELSE Fra og med d. 20. september 2022 er der ikke flere valgfrie, ikke-sikkerhedsrelaterede preview-versioner til 2019 LTSC-udgaverne og Windows Server 2019. Kun kumulative månedlige sikkerhedsopdateringer (kaldet "B" eller Opdatering tirsdag-versionen) fortsætter for 2019 LTSC-udgaverne og Windows Server 2019.    

17-11-20 Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 10, version 1809 på siden med opdateringsoversigten

Højdepunkter 

  • Den stopper starten på sommertid i Jordan i slutningen af oktober 2022. Tidszonen Jordan skifter permanent til UTC + 3 tidszone. 

  • Den løser et problem, der påvirker skrifttypen på tre kinesiske tegn. Når du formaterer disse tegn som fed, er bredden forkert. 

  • Den løser sikkerhedsproblemer for dit Windows-operativsystem.        

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer. Når du installerer denne KB:

  • Nye! Det gør Microsoft kompatibel med US Government (USG) version 6 revision 1 (USGv6-r1).

  • Den løser et problem, der påvirker hærdning af DCOM-godkendelse (Distributed Component Object Model). Det hæver automatisk godkendelsesniveauet for alle ikke-anonyme aktiveringsanmodninger fra DCOM-klienter til RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Dette sker, hvis godkendelsesniveauet er under Pakkeintegritet.

  • Det løser et DCOM-problem, der påvirker tjenesten Remote Procedure Call (rpcss.exe). Godkendelsesniveauet hæves til RPC_C_AUTHN_LEVEL_PKT_INTEGRITY i stedet for RPC_C_AUTHN_LEVEL_CONNECT, hvis RPC_C_AUTHN_LEVEL_NONE er angivet.

  • Den stopper starten på sommertid i Jordan i slutningen af oktober 2022. Tidszonen Jordan skifter permanent til UTC + 3 tidszone.

  • Den løser et problem, der påvirker Microsoft Azure Active Directory (AAD) Programproxy forbindelse. Den kan ikke hente en Kerberos-billet på vegne af brugeren. Fejlmeddelelsen er "Den angivne handle er ugyldig (0x80090301)."

  • Den løser et problem, der påvirker skrifttypen på tre kinesiske tegn. Når du formaterer disse tegn som fed, er bredden forkert.

  • Den opdaterer den sårbare driverblokliste til Windows-kernen, der findes i filen DriverSiPolicy.p7b. Denne opdatering sikrer også, at blokeringslisten er den samme på tværs af Windows 10 og Windows 11. Du kan få flere oplysninger i KB5020779.

  • Den løser et problem, der påvirker fokusrækkefølgen. Dette problem opstår, når du trykker på tabulatortasten fra adgangskodefeltet på en side med legitimationsoplysninger.

  • Den løser et problem, der påvirker oprettelsesprocessen for Forest Trust. Det lykkes ikke at føje DNS-navnesuffikser (Domain Name System) til attributterne for oplysninger om tillid. Dette sker, når du har installeret opdateringerne fra den 11. januar 2022 eller nyere.

  • Den løser en tidsindstillingsbetingelse i Fjernskrivebord. Det medfører, at en enhed holder op med at fungere under licensprocessen.

  • Den løser et problem, der påvirker Serverstyring. Den kan nulstille den forkerte disk, når flere diske har det samme UniqueId. Du kan få flere oplysninger i KB5018898.

  • Den løser et problem, der medfører, at HNS (Host Networking Service) holder op med at fungere. Dette medfører trafikafbrydelser. I Windows Server 2019 er denne ændring deaktiveret som standard. Hvis du vil aktivere den, skal du bruge en registreringsdatabasenøgle. Du kan anmode om denne nøgle fra Microsoft via Technical Account Manager (TAM). For Windows Server 2022 er denne ændring aktiveret som standard. Der kræves ingen yderligere handling, når systemet er opdateret.

  • Den løser et problem, der kan opstå, når du aktiverer deduplikering. Problemet kan forårsage en baglås.

  • Den løser sikkerhedsrisici i Kerberos- og Netlogon-protokollerne som beskrevet i CVE-2022-38023, CVE-2022-37966 og CVE-2022-37967. Du kan få installationsvejledning i følgende:

    • KB5020805: Sådan administrerer du Kerberos-protokollens ændringer relateret til CVE-2022-37967

    • KB5021130: Sådan administrerer du Netlogon Protocol-ændringer relateret til CVE-2022-38023

    • KB5021131: Sådan administreres Kerberos-protokollens ændringer relateret til CVE-2022-37966

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra november 2022.

Windows 10 opdatering til behandlingsstakken – 17763.3641

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU – servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft opdateringer. 

Symptom

Løsning

Når du har installeret KB5001342eller nyere, kan klyngetjenesten muligvis ikke starte, fordi der ikke blev fundet en klyngenetværksdriver.

Dette problem opstår på grund af en opdatering til PnP-klassedrivere, der bruges af denne tjeneste.  Efter ca. 20 minutter bør du kunne genstarte enheden og ikke støde på dette problem.Du kan finde flere oplysninger om de specifikke fejl, årsag og løsning på dette problem i KB5003571.

Når du har installeret opdateringer, der er udgivet d. 8. november 2022 eller senere på Windows-servere med rollen domænecontroller, kan du have problemer med Kerberos-godkendelse. Dette problem kan påvirke Kerberos-godkendelse i dit miljø. Nogle scenarier, der kan blive påvirket:

Når dette problem opstår, modtager du muligvis en Microsoft-Windows-Kerberos-Key-Distribution-Center-hændelses-id 14-fejlhændelse i afsnittet System i hændelsesloggen på din domænecontroller med nedenstående tekst. Bemærk! De berørte hændelser har "den manglende nøgle har et id på 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Bemærk! Dette problem er ikke en forventet del af sikkerhedshærdningen for Netlogon og Kerberos fra og med sikkerhedsopdateringen for november 2022. Du skal stadig følge vejledningen i disse artikler, selv når problemet er løst.

Windows-enheder, der bruges i hjemmet af forbrugere eller enheder, der ikke er en del af et lokalt domæne, påvirkes ikke af dette problem. Azure Active Directory-miljøer, der ikke er hybride og ikke har nogen lokale Active Directory-servere, påvirkes ikke.

Dette problem blev løst i out of band-opdateringer, der blev udgivet den 17. november 2022, til installation på alle domænecontrollere (DCs) i dit miljø. Du behøver ikke at installere nogen opdatering eller foretage ændringer på andre servere eller klientenheder i dit miljø for at løse dette problem. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem.

Du kan få den separate pakke til disse automatiske opdateringer ved at søge efter KB-nummeret i Microsoft Update-kataloget. Du kan manuelt importere disse opdateringer til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Du kan finde WSUS-instruktioner under WSUS og katalogwebstedet. Du kan finde oplysninger om Configuration Manager under Importér opdateringer fra Microsoft Update-kataloget.

Bemærk! Bemærk, at nedenstående opdateringer ikke er tilgængelige i Windows Update og installeres ikke automatisk.

Kumulative opdateringer:

Bemærk! Du behøver ikke at anvende en tidligere opdatering, før du installerer disse kumulative opdateringer. Hvis du allerede har installeret opdateringer, der er udgivet den 8. november 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor.

Separate opdateringer:

  • Windows Server 2012 R2: KB5021653

  • Windows Server 2012: KB5021652

  • Windows Server 2008 R2 SP1: Denne opdatering er endnu ikke tilgængelig. Se her i den kommende uge for at få flere oplysninger.

  • Windows Server 2008 SP2: KB5021657

Bemærk! Hvis du kun bruger sikkerhedsopdateringer til disse versioner af Windows Server, skal du kun installere disse separate opdateringer for november 2022. Sikkerhedsopdateringer er ikke kumulative, og du skal også installere alle tidligere sikkerhedsopdateringer for at være helt opdateret. Månedlige opdateringspakker er kumulative og omfatter sikkerheds- og alle kvalitetsopdateringer. Hvis du bruger månedlige opdateringspakker, skal du installere både de separate opdateringer, der er angivet ovenfor, for at løse dette problem og installere de månedlige opdateringspakker, der blev udgivet den 8. november 2022, for at modtage kvalitetsopdateringer for november 2022. Hvis du allerede har installeret opdateringer, der er udgivet den 8. november 2022, behøver du ikke at fjerne de berørte opdateringer, før du installerer eventuelle senere opdateringer, herunder de opdateringer, der er angivet ovenfor.

Når du har installeret denne eller nyere opdateringer, kan du muligvis ikke genoprette forbindelsen til Direct Access, når du midlertidigt har mistet netværksforbindelsen eller skifter mellem Wi-Fi-netværk eller -adgangspunkter.

Bemærk! Dette problem bør ikke påvirke andre løsninger til fjernadgang, f.eks VPN (også kaldet Remote Access Server eller RAS) og Always On VPN (AOVPN).

Windows-enheder, der bruges i hjemmet af forbrugere eller enheder i organisationer, som ikke bruger Direct Access til at få fjernadgang til organisationens netværksressourcer, påvirkes ikke.

Dette problem er løst i KB5021237.

Når du har installeret denne eller nyere opdateringer på domænecontrollere (DCs), kan du opleve en hukommelsesfejl med tjenesten til det lokale sikkerhedsautoritetsundersystem (LSASS.exe). Afhængigt af arbejdsmængden på dine domænecontrollere og mængden af tid siden sidste genstart af serveren kan LSASS løbende øge hukommelsesforbruget med serverens oppetid. Serveren svarer muligvis ikke eller genstarter automatisk.

Bemærk! De out of band-opdateringer til domænecontrollere, der er udgivet d. 17. november 2022 og d. 18. november 2022, kan blive påvirket af dette problem.

Dette problem er løst i KB5021237.

Når du har installeret denne opdatering, kan apps, der bruger ODBC-forbindelser ved hjælp af Microsoft ODBC SQL Server Driver (sqlsrv32.dll) til at få adgang til databaser, muligvis ikke oprette forbindelse. Du får muligvis en fejl i appen, eller du får muligvis en fejl fra SQL Server, f.eks. "EMS-systemet stødte på et problem" med "Meddelelse: [Microsoft][ODBC SQL Server Driver] Protokolfejl i TDS Stream" eller "Meddelelse: [Microsoft][ODBC SQL Server Driver]Ukendt token modtaget fra SQL Server".

Bemærkning til udviklere Apps, der er påvirket af dette problem, kan muligvis ikke hente data, f.eks. når du bruger funktionen SQLFetch. Dette problem kan opstå, når funktionen SQLBindCol kaldes før funktionen SQLFetch, eller når funktionen SQLGetData kaldes efter SQLFetch, og når der angives en værdi på 0 (nul) for argumentet "BufferLength" for faste datatyper, der er større end 4 byte (f.eks. SQL_C_FLOAT).

Hvis du ikke er sikker på, om du bruger nogen berørte apps, skal du åbne de apps, der bruger en database, og derefter åbne Kommandoprompt (vælg Start , skriv derefter kommandoprompt , og vælg den), og skriv følgende kommando:  

tasklist /m sqlsrv32.dll

Dette problem er løst i KB5022286.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU– latest cumulative update). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Forudsætning:

Du skal installere 10. august 2021 SSU (KB5005112), før du installerer LCU. 

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.

Windows Update til virksomheder

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows 10

Klassifikation: Sikkerhedsopdateringer

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5019966.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU – version 17763.3641

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.