Applies ToWin 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Utgivningsdatum:

2021-11-09

Version:

OS-version 17763.2300

NYTT 2021-11-09 VIKTIGT På grund av minimala åtgärder under helgdagar och det kommande västerländska nyåret kommer det inte att finnas någon förhandsversion (kallas "C"-version) för december 2021. Det kommer att finnas en månatlig säkerhetsversion (kallas för en B-version) för december 2021. Normalt månadsunderhåll för både B- och C-versioner återupptas i januari 2022. 

2010-11-17 Mer information om Terminologi för Windows Update finns i artikeln om typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows 10 version 1809 finns på sidan uppdateringshistorik.

Översikt

  • Uppdateringar säkerhet för Ditt Windows-operativsystem. 

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Åtgärdar ett problem som gör att vissa appar kan få oväntade resultat när vissa gränssnittselement återges eller när de ritas i appen. Det här problemet kan uppstå med appar som använder GDI+ och anger ett pennobjekt med noll (0) bredd på bildskärmar med hög DPI (dots per inch) eller upplösning, eller om appen använder skalning.

  • Åtgärdar ett känt problem som kan förhindra en lyckad installation av skrivare med IPP (Internet Printing Protocol).

Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet för installation på din enhet.

Mer information om åtgärdade säkerhetsrisker finns på den nya webbplatsen security update guide och november 2021 säkerhets-Uppdateringar.

Windows 10 servicing stack-uppdatering – 17763.2262

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. 

Kända fel i den här uppdateringen

Symptom

Tillfällig lösning

När du har installerat KB4493509 kan enheter med vissa asiatiska språkpaket installerade få felet "0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND".

Det här problemet åtgärdas av uppdateringar som släpptes 11 juni 2019 och senare. Vi rekommenderar att du installerar de senaste säkerhetsuppdateringarna för din enhet. Kunder som installerar Windows Server 2019 med media bör installera den senaste Servicing Stack-uppdateringen (SSU) innan de installerar språkpaketet eller andra valfria komponenter. Om du använder Volume Licensing Service Center (VLSC) skaffar du det senaste Windows Server 2019-mediet. Installationsordningen är följande:

  1. Installera den senaste SSU-versionen för närvarande KB5005112

  2. Installera valfria komponenter eller språkpaket

  3. Installera den senaste kumulativa uppdateringen

Obs! Om du uppdaterar enheten förhindras det här problemet, men det påverkar inte enheter som redan påverkas av det här problemet. Om det här problemet finns på enheten måste du reparera den med hjälp av de tillfälliga anvisningarna.

Tillfällig lösning:

  1. Avinstallera och installera om nyligen tillagda språkpaket. Instruktioner finns i Hantera inställningar för inmatnings- och visningsspråk i Windows 10.

  2. Klicka på Sök efter Uppdateringar och installera den kumulativa uppdateringen för april 2019 eller senare. Anvisningar finns i Uppdatera Windows 10.

Observera Om du inte löser problemet genom att installera om språkpaketet kan du använda funktionen Uppgradera på plats. Mer information finns i Så här gör du en uppgradering på plats i Windows och Utför en uppgradering på plats av Windows Server.

När du har installerat KB5001342 eller senare kanske klustertjänsten inte startar eftersom det inte går att hitta en drivrutin för klusternätverk.

Det här problemet uppstår på grund av en uppdatering av PnP-klassdrivrutiner som används av den här tjänsten.  Efter ungefär 20 minuter bör du kunna starta om enheten och inte stöta på det här problemet.Mer information om specifika fel, orsak och lösningar för det här problemet finns i KB5003571.

När du har installerat den här uppdateringen kan följande fel uppstå för Utskriftsklienter i Windows när du ansluter till en fjärrskrivare som delas på en Windows-utskriftsserver:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Obs! Problem med skrivaranslutningen som beskrivs i det här problemet är specifika för utskriftsservrar och observeras inte ofta på enheter som är utformade för hemanvändning. Utskriftsmiljöer som påverkas av det här problemet är vanligare i företag och organisationer.

Det här problemet åtgärdas i KB5007266.

När du har installerat säkerhetsuppdateringarna för november, som släpptes 9 november 2021 på dina domänkontrollanter (DC) som kör en version av Windows Server, kan det uppstå autentiseringsfel på servrar som rör Kerberos-biljetter som köpts via S4u2 själv. Autentiseringsfelen är ett resultat av Kerberos-biljetter som förvärvats via S4u2 själv och används som bevisbiljetter för protokollövergång till ombud till backend-tjänster som inte kan validera signaturer. Kerberos-autentisering misslyckas för Kerberos-delegeringsscenarier som förlitar sig på frontend-tjänsten för att hämta en Kerberos-biljett för en användares räkning för att få åtkomst till en backend-tjänst. Viktiga Kerberos-delegeringsscenarier där en Kerberos-klient tillhandahåller frontend-tjänsten med en bevisbegäran påverkas inte. Endast Azure Active Directory-miljöer påverkas inte av det här problemet. 

Slutanvändare i din miljö kanske inte kan logga in på tjänster eller program med enkel inloggning (SSO) med Active Directory lokalt eller i en Azure Active Directory-hybridmiljö. Uppdateringar installerade på klientens Windows-enheter kan inte orsaka eller påverka det här problemet.

Följande kan användas i berörda miljöer:

  • Azure Active Directory (AAD) Programproxy integrerad Windows-autentisering (IWA) med Kerberos begränsad delegering (KCD)

  • Web Programproxy (WAP) Integrated Windows Authentication (IWA) Single Sign On (SSO)

  • Active Directory Federated Services (ADFS)

  • Microsoft SQL Server

  • Internet Information Services (IIS) med integrerad Windows-autentisering (IWA)

  • Mellanliggande enheter inklusive belastningsbalanserare som utför delegerad autentisering

Du kan få ett eller flera av följande fel när du stöter på det här problemet:

  • Loggboken kan visa händelsen Microsoft-Windows-Kerberos-Key-Distribution-Center 18 som loggats i systemhändelseloggen

  • Fel 0x8009030c med text Web Programproxy påträffade ett oväntat fel loggas i Azure AD Programproxy händelseloggen i Microsoft-AAD Programproxy Connector-händelse 12027

  • Nätverksspårningar innehåller följande signatur som liknar följande:

    • 7281 24:44 (644) 10.11.2.12 <programserverns värdnamn>.contoso.com KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    • 7282 7290 (0) <värdnamn>. CONTOSO.COM <IP-adress för programservern som gör TGS-begäran>

Det här problemet åtgärdas i KB5008602.

När du har installerat den här uppdateringen kan Microsoft Installer (MSI) ha problem med att reparera eller uppdatera appar. Appar som är kända för att påverkas inkluderar vissa appar från Kaspersky. Appar som påverkas kanske inte kan öppnas efter att en uppdatering eller reparation har försökts.

Det här problemet åtgärdas i KB5007266.

När du har installerat den här eller senare uppdateringar kan Microsoft Defender för Endpoint misslyckas med att starta eller köras på enheter med en Windows Server Core-installation. 

Obs Det här problemet påverkar inte Microsoft Defender för Endpoint på Windows 10.

Det här problemet är löst i KB5008218.

När du har installerat uppdateringar som släppts den 22 april 2021 eller senare uppstår ett problem som påverkar versioner av Windows Server som används som värd för Key Management Services (KMS). Klientenheter med Windows 10 Enterprise LTSC 2019 och Windows 10 Enterprise LTSC 2016 kan inte aktiveras. Det här problemet inträffar endast när du använder en ny volymlicensnyckel för kundsupport (Customer Support Volume License Key). 

Obs Detta påverkar inte aktiveringen av någon annan version eller utgåva av Windows. 

Klientenheter som försöker aktivera och påverkas av det här problemet kan få felmeddelandet "Fel: 0xC004F074. Programvarulicenstjänsten rapporterade att datorn inte kunde aktiveras. Inga nyckelhanteringstjänst (KMS) (KMS) kunde kontaktas. Mer information finns i programhändelseloggen."

Du kan se att du påverkas av det här problemet genom att skapa händelseloggposter som rör aktivering. Öppna Loggboken på klientenheten som misslyckades aktiveringen och gå Windows Loggar> Program. Om du bara ser händelse-ID 12288 utan motsvarande händelse-ID 12289 innebär det något av följande:

  • Klient KMS inte kunde nå KMS värden.

  • Den KMS värden svarade inte.

  • Klienten fick inte svaret.

Mer information om dessa händelse-ID:t finns i Användbara KMS-klienthändelser – händelse-ID 12288 och händelse-ID 12289.

Det här problemet löstes i KB5009616.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.

Förutsättning:

Du måste installera SSU från 10 augusti 2021 (KB5005112) innan du installerar LCU. 

Installera den här uppdateringen

Utgivningskanal

Tillgängligt

Nästa steg

Windows Update och Microsoft Update

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Windows Update för företag

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update i enlighet med konfigurerade principer.

Microsoft Update Catalog

Ja

Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog.

WSUS (Windows Server Update Services)

Ja

Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:

Produkt: Windows 10

Klassificering: Säkerhetsuppdateringar

Om du vill ta bort LCU

Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.

Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5007206.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU – version 17763.2262

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.