10. mai 2022 – KB5013945 (OS-bygg 18363.2274)

Gjelder for
Windows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909
UTLØPSVARSEL
Fra og med 12.09.2023 er KB5013945 bare tilgjengelig fra Windows Update. Denne oppdateringen er ikke lenger tilgjengelig fra Microsoft Update-katalogen eller andre versjonskanaler. Vi anbefaler at du oppdaterer enhetene til den nyeste oppdateringen for sikkerhetskvalitet.

Obs!

Hvis du vil forbedre informasjonen som vises på loggsidene og relaterte KB-er og gjøre dem mer nyttige for kundene våre, har vi laget en anonym undersøkelse for deg der du kan dele kommentarer og tilbakemelding.

Obs!

OPPDATERT 10.05.22
PÅMINNELSE Windows 10, versjon 1909, alle utgaver, avvikles i dag, 10. mai 2022. Etter 10. mai 2022 vil ikke enheter som kjører Windows 10, versjon 1909 lenger motta månedlige sikkerhets- og kvalitetsoppdateringer som inneholder beskyttelse mot de nyeste sikkerhetstruslene. Hvis du vil fortsette å motta sikkerhets- og kvalitetsoppdateringer, anbefaler Microsoft at du oppdaterer til den nyeste versjonen av Windows 10 eller Windows 11.

Obs!

Høydepunkter

  • Løser sikkerhetsproblemer for Windows-operativsystemet.

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Nyhet! Legger til forbedringer for vedlikehold av Sikker oppstart-komponenten i Windows.
  • Løser et problem som kan oppstå når du bruker Netdom.exe eller snapin-modulen for Active Directory-domener og klareringer til å liste opp eller endre navnesuffiksruting. Disse prosedyrene kan mislykkes. Feilmeldingen er "Det finnes ikke nok systemressurser til å fullføre den forespurte tjenesten." Dette problemet oppstår etter installasjon av sikkerhetsoppdateringen for januar 2022 på den primære domenekontrolleremulatoren (PDCe).
  • Løser et problem som fører til at den primære domenekontrolleren (PDC) til rotdomenet genererer advarsels- og feilhendelser i systemloggen. Dette problemet oppstår når PDC feilaktig prøver å skanne klareringer som bare er for utgående trafikk.
  • Løser et kjent problem som kan hindre gjenopprettingsplater (CD eller DVD) i å starte hvis du opprettet dem ved hjelp av Sikkerhetskopierings- og gjenopprettings (Windows 7) -appen i Kontrollpanel. Dette problemet oppstår etter installasjon av Windows-oppdateringer utgitt 11. januar 2022 eller nyere.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for veiledningen for sikkerhetsoppdateringer og Oppdateringer for mai 2022.

Windows 10 servicestakkoppdatering – 18363.2271

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom Løsning
Oppdatert 27. mai 2022Når du har installert oppdateringer utgitt 10. mai 2022 på domenekontrollere, kan det hende du ser feil med maskinsertifikatgodkjenning på serveren eller klienten for tjenester som Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) og Protected Extensible Authentication Protocol (PEAP). Det er funnet et problem knyttet til hvordan tilordning av sertifikater til maskinkontoer håndteres av domenekontrolleren. Vær oppmerksom på Installasjon av oppdateringer utgitt 10. mai 2022 på Windows-enheter og Windows Server som ikke er domenekontrollere, vil ikke forårsake dette problemet. Dette problemet påvirker bare installasjonen av oppdateringer fra 10. mai 2022 installert på servere som brukes som domenekontrollere. Oppdatert 27. mai 2022Den foretrukne reduksjonen av dette problemet er å tilordne sertifikater manuelt til en maskinkonto i Active Directory. Hvis du vil ha instruksjoner, kan du se Sertifikattilordning.Vær oppmerksom på Instruksjonene er de samme for tilordning av sertifikater til bruker- eller maskinkontoer i Active Directory. Hvis den foretrukne reduksjonen ikke vil fungere i miljøet ditt, kan du se KB5014754 – Sertifikatbaserte godkjenningsendringer på Windows-domenekontrollere for andre mulige reduksjoner i delen SChannel-registernøkkel. Vær oppmerksom på Eventuelle andre reduksjoner, bortsett fra de foretrukne reduksjonene, kan redusere eller deaktivere sikkerhetsherding. Dette problemet ble løst i oppdateringer utenfor området som ble utgitt 19. mai 2022 for installasjon på alle domenekontrollere i miljøet ditt, i tillegg til alle mellomliggende programservere, for eksempel NPS (Network Policy Servers), RADIUS, Certification Authority (CA) eller nettservere som sender godkjenningssertifikatet fra klienten som godkjennes til godkjenningskontrolleren. Hvis du brukte en midlertidig løsning eller reduksjoner for dette problemet, er de ikke lenger nødvendige, og vi anbefaler at du fjerner dem. Dette inkluderer fjerning av registernøkkelen (CertificateMappingMethods = 0x1F) som er dokumentert i SChannel-registernøkkeldelen av KB5014754. Det kreves ingen handling på klientsiden for å løse dette godkjenningsproblemet. Hvis du vil skaffe deg en frittstående pakke for disse out-of-band-oppdateringene, kan du søke etter KB-nummeret i Microsoft Update-katalogen. Du kan importere disse oppdateringene manuelt til Windows Server Update Services (WSUS) og Microsoft Endpoint Configuration Manager. Hvis du vil ha instruksjoner om WSUS, kan du se WSUS og katalognettstedet. Hvis du vil ha instruksjoner for Configuration Manager, kan du se Importere oppdateringer fra Microsoft Update-katalogen. Obs! Oppdateringene nedenfor er ikke tilgjengelige fra Windows Update og installeres ikke automatisk. Kumulative oppdateringer: Vær oppmerksom på Du trenger ikke å bruke tidligere oppdateringer før du installerer disse kumulative oppdateringene. Hvis du allerede har installert oppdateringer utgitt 10. mai 2022, trenger du ikke å avinstallere de berørte oppdateringene før du installerer senere oppdateringer, inkludert oppdateringene som er oppført ovenfor.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Forutsetninger:

Du må installere SSU (KB5004748) fra 13. juli 2021 før du installerer LCU.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Nei Ikke lenger tilgjengelig.
Microsoft Update-katalog Nei Ikke lenger tilgjengelig.
Windows Server Update Services (WSUS) Nei Ikke lenger tilgjengelig.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5013945.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 18363.2271.