Applies ToWindows Server 2022

Utgivelsesdato:

27.09.2021

Versjon:

OS-bygg 20348.261

Forbedringer og rettelser.

Denne ikke-sikkerhetsrelaterte oppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer: 

  • Løser et problem som kan hindre brukere i å åpne telefonapper som er festet til oppgavelinjen. Dette problemet oppstår når de oppdaterer til gjeldende versjon av Windows 10 og deretter bruker Din telefon-appen.

  • Løser et problem som endrer enhetens gjeldende språk for brukergrensesnitt. Dette skjer under et uovervåket installasjonsscenario for OOBE-språkpakker (unattended out-of-box experience) på et skrivebord.

  • Løser et problem som hindrer brukere i å spore DCOM-aktiveringsfeil (Distributed Component Object Model).  

  • Løser et problem med hardkodede skrifter som brukes i PowerShell-snarveifilen. Dette problemet fører til at skrifter for japansk, kinesisk og koreansk språk er uleselige. Denne oppdateringen løser dette skriftproblemet for nylig opprettede brukere på maskinen. For eksisterende brukere bruker du filen på C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk for å åpne PowerShell. Du kan også opprette en snarvei til PowerShell.lnk på skrivebordet og bruke den til å åpne PowerShell.

  • Løser et problem med tvangsinnstilling av en enhet når en gruppepolicy oppdateres. Som et resultat slutter enheten å svare.

  • Gir administratorer muligheten til å tilbakestille zoomen til standard for HTML-dialogbokser i Microsoft Edge Internet Explorer-modus.

  • Løser et problem med omadressering av områdeliste for virksomhetsmodus fra Internet Explorer 11 til Microsoft Edge. I visse tilfeller åpner omadresseringen et nettsted i flere faner i Microsoft Edge.

  • Løser et problem med PropertyGet i JScript9.dll.

  • Løser et problem med Microsoft Outlook-tillegget som hindrer deg i å oppgi inndata etter at du har valgt Svar.

  • Løser et problem som kan føre til at enheten slutter å fungere under en berøringsbevegelse. Dette problemet oppstår hvis du tar flere fingre i kontakt med styreplaten eller skjermen midt i bevegelsen.

  • Løser et problem som forårsaker en minnelekkasje i lsass.exe når pTokenPrivileges-bufferen ikke frigis.

  • Løser et problem med primær oppdateringstoken (PRT) som oppstår hvis VPN-brukere logger på med Windows Hello for bedrifter når VPN-tilkoblingen er frakoblet. Brukere mottar uventede godkjenningsmeldinger om nettbaserte ressurser som er konfigurert for brukerpåloggingsfrekvens (SIF) i Azure Active Directory-Conditional Access.

  • Løser et problem med en ikke-sidebasert utvalgslekkasje (NPP) fra UxSF-utvalgskoden. Denne lekkasjen oppstår når lsass.exe slutter å behandle asynkrone SSPI-kall (Security Support Provider Interface).

  • Løser et problem som hindrer atxhunter1.sys driveren lastes inn. Noen spill kan derfor ikke kjøres når du aktiverer Hypervisor-Protected Code Integrity (HVCI).

  • Løser et problem som gjør at Windows slutter å fungere hvis du distribuerer en policy for kodeintegritet uten brukermodusregler.

  • Løser et problem som kan hindre brukere i å logge på en domenekontroller med Directory Services Restore Mode (DSRM) over Eksternt skrivebord eller Hyper-V Enhanced Session.

  • Adresserer ustabilitet i IME-modus (Input Method Editor) i RemoteApp-scenarioet. Du må installere denne oppdateringen på serveren for eksternt skrivebord og klient for eksternt skrivebord.

  • Adresserer en sideutvalgsminnelekkasje av registernøklene for Virtual Desktop ID-en som forekommer i explorer.exe.

  • Løser et problem som fører til at LogonUI.exe slutter å fungere fordi Direkte manipulering ikke starter.

  • Løser et problem som hindrer Cluster-Aware oppdaterer (CAU) fra å oppdatere klyngen hvis klyngen kjører i blandet modus etter at du tidligere har forsøkt å oppdatere klyngen.

  • Forbedrer overføringstjenesten for Windows Server Storage ved å legge til støtte for windows-servere for overføring som er konfigurert ved hjelp av Azure filsynkronisering skynivå, som løser flere problemer og forbedrer påliteligheten. Hvis du vil ha mer informasjon, kan du se Oversikt over Lagringsoverføringstjeneste.

  • Løser et problem som hindrer tilgang til filer som er på en servermeldingsblokk (SMB)-deling når du aktiverer Access-Based Opplisting (ABE).

  • Implementerer en gruppepolicy innstilling for følgende registerverdi:

    Registerplassering: HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint

    Verdinavn: RestrictDriverInstallationToAdministrators

    Verdidata: 1

    Hvis du vil ha mer informasjon, kan du se KB5005652.

  • Legger til muligheten til å konfigurere punktum eller punktum (.) skillede IP-adresser om hverandre med fullstendige vertsnavn i følgende gruppepolicy innstillinger:

  • Løser et kjent problem som kan hindre at enheter laster ned og installerer skriverdrivere når enhetene prøver å koble til en nettverksskriver for første gang. Vi har observert dette problemet på enheter som har tilgang til skrivere ved hjelp av en utskriftsserver som bruker HTTP-tilkoblinger.

Hvis du har installert tidligere oppdateringer, blir bare de nye rettingene i denne pakken lastet ned og installert på enheten.

oppdatering for Windows 10 servicestakk – 20348.260

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.

Denne oppdateringen av servicestakken gjør kvalitetsforbedringer, inkludert følgende:

  • Løser et problem som kan hindre oppdatering cve-2020-0689 fra å installere og genererer en TRUST_E_NOSIGNATURE feil i Windows cbs.log-filen .

Kjente problemer med denne oppdateringen

Symptom

Løsning

Når du har installert KB5005575, kan det hende at installasjonen av skrivere som bruker Internet Printing Protocol (IPP), ikke er fullført. Enheter som var koblet til og installert skriveren før installasjonen av KB5005575, påvirkes ikke, og utskriftsoperasjoner til skriveren vil fungere som vanlig.

MerkIPP brukes vanligvis ikke av enheter som er utformet for hjemmebruk. Utskriftsmiljøene som påvirkes av dette problemet, finnes vanligvis i virksomheter og organisasjoner.

Dette problemet er løst i KB5006745.

Når du har installert denne oppdateringen på en utskriftsserver, kan det hende at utskriftsegenskapene som er definert på denne serveren, ikke leveres riktig til klienter. Vær oppmerksom på at dette problemet er spesifikt for utskriftsservere og påvirker ikke standard nettverksutskrift. Dette problemet vil ikke føre til at utskriftsoperasjoner mislykkes, men egendefinerte innstillinger som er definert på serveren, for eksempel innstillinger for dobbeltsidig utskrift, brukes ikke automatisk, og klienter skrives bare ut med standardinnstillingene.

Dette problemet skyldes feil bygging av datafilen som inneholder skriveregenskapene. Klienter som mottar denne datafilen, kan ikke bruke filinnholdet og vil i stedet fortsette med standard utskriftsinnstillinger. Klienter som tidligere har mottatt innstillingspakken før installasjonen av KB5005619, påvirkes ikke. Servere som bruker standard utskriftsinnstillinger og som ikke har noen egendefinerte innstillinger å oppgi til klienter, påvirkes ikke.

MerkSkrivertilkoblingsmetodene som er beskrevet i dette problemet, brukes vanligvis ikke av enheter som er utformet for hjemmebruk. Utskriftsmiljøene som påvirkes av dette problemet, finnes vanligvis i virksomheter og organisasjoner.

Dette problemet er løst i KB5006745.

Når du har installert denne oppdateringen, kan det hende at tilkoblinger ikke kan godkjennes når du bruker smartkortgodkjenning når du kobler til enheter i et ikke-klarert domene ved hjelp av Eksternt skrivebord. Du kan få meldingen «Legitimasjonen fungerte ikke. Legitimasjonen som ble brukt til å koble til [enhetsnavn] fungerte ikke. Angi ny legitimasjon.» og «Påloggingsforsøket mislyktes» i rødt.

Dette problemet er løst i KB5007254.

Du kan få en melding om administrativ legitimasjon hver gang du prøver å skrive ut i miljøer der utskriftsserveren og utskriftsklienten er i forskjellige tidssoner.

Obs!   De berørte miljøene som er beskrevet i dette problemet, brukes vanligvis ikke av enheter som er utformet for hjemmebruk. Utskriftsmiljøene som påvirkes av dette problemet, finnes vanligvis i virksomheter og organisasjoner.

Dette problemet er løst i KB5006745.

Universell Windows-plattform (UWP)-apper åpnes kanskje ikke på enheter som har gjennomgått tilbakestilling av Windows-enheter. Dette omfatter operasjoner som ble startet ved hjelp av Mobile Enhetsbehandling (MDM), for eksempel Tilbakestill denne PC-en, hurtigtilbakestilling og autopilottilbakestilling.

UWP-apper du lastet ned fra Microsoft Store, påvirkes ikke. Bare et begrenset sett med apper påvirkes, inkludert:

  • App-pakker med rammeverkavhengigheter

  • Apper som er klargjort for enheten, ikke per brukerkonto.

De berørte appene åpnes ikke uten feilmeldinger eller andre observerbare symptomer. De må installeres på nytt for å gjenopprette funksjonaliteten.

Dette problemet er løst i KB5015879 for alle utgivelser fra og med 14. september 2021 og nyere versjoner.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update og Microsoft Update

Ja

Gå til Innstillinger > Oppdater & Sikkerhets-> Windows Update. I området valgfrie oppdateringer finner du koblingen for å laste ned og installere oppdateringen.

Windows Update for bedrifter

Nei

Ingen. Disse endringene vil bli inkludert i neste sikkerhetsoppdatering til denne kanalen.

Microsoft Update-katalog

Nei

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Windows Server Update Services (WSUS)

Nei

Du kan importere denne oppdateringen til WSUS manuelt. Se Microsoft Update-katalogen for instruksjoner.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5005619.

Last ned filinformasjonen for SSU - versjon 20348.260 for en liste over filene som er angitt i vedlikeholdsstakkoppdateringen. 

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.