Utgivelsesdato:

10.09.2024

Versjon:

OS-bygg 20348.2700

Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows Server 2022, kan du se oppdateringsloggsiden.       

NotatFølg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.     

Forbedringer

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer. 

  • [Windows Installer] Når programmet repareres, blir ikke brukerkontokontrollen bedt om legitimasjon. Når du har installert denne oppdateringen, vil UAC be dem om det. På grunn av dette må du oppdatere automatiseringsskriptene. Programeiere må legge til Shield-ikonet. Det indikerer at prosessen krever full administratortilgang. Hvis du vil deaktivere UAC-ledeteksten, angir du registerverdienHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair til 1. Endringene i denne oppdateringen kan påvirke automatiske reparasjoner av Windows Installer. se programmets robusthet: Lås opp de skjulte funksjonene i Windows Installer.

  • [IE-modus] Popup-vinduer åpnes i bakgrunnen i stedet for i forgrunnen.

  • [AppContainer] Skrivere fungerer ikke som forventet når du bruker dem i en begrenset innstilling, for eksempel AppContainer.

  • [BitLocker] Du kan kanskje ikke dekryptere en BitLocker-datastasjon. Dette skjer når du flytter stasjonen fra en nyere versjon av Windows til en eldre versjon.

Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for september 2024.

Oppdatering av vedlikeholdsstakk for Windows Server 2022 (KB5043167) – 20348.2696

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Symptom

Løsning

Når du har installert oppdateringen, kan det hende du ikke kan endre profilbildet for brukerkontoen.

Når du prøver å endre et profilbilde ved å velge knappen Start > Innstillinger > Konto > Din informasjon og klikke på Bla gjennom etter et under Opprett bildet, kan du få en feilmelding med feilkode 0x80070520. 

Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse.

Når du har installert denne sikkerhetsoppdateringen, kan det oppstå problemer med oppstart av Linux hvis du har aktivert konfigurasjonen for dobbelt oppstart for Windows og Linux på enheten. Som et resultat av dette problemet, kan det hende at enheten mislykkes med å starte Linux og vise feilmeldingen «Bekrefting av SBAT-data for shim mislyktes: Brudd på sikkerhetspolicy. Noe har gått alvorlig galt: Selvkontroll av SBAT mislyktes: Brudd på sikkerhetspolicyen.»

Windows-sikkerhetsoppdateringen for august 2024 bruker en SBAT-innstilling (Secure Boot Advanced Targeting) på enheter som kjører Windows for å blokkere gamle, sårbare oppstartsledere. Denne SBAT-oppdateringen vil ikke bli brukt på enheter der dobbel oppstart oppdages. På noen enheter oppdaget ikke dual-boot-gjenkjenningen noen tilpassede metoder for dobbeltoppstart og brukte SBAT-verdien når den ikke skulle ha blitt brukt.

Se den midlertidige løsningen som nevnes på tilstandsområdet for Windows-utgaven for dette problemet.

Når du har installert Windows-oppdateringen utgitt på eller etter 9. juli 2024, kan Windows-servere påvirke tilkobling for eksternt skrivebord på tvers av en organisasjon. Dette problemet kan oppstå hvis eldre protokoll (Remote Procedure Call over HTTP) brukes i Remote Desktop Gateway. Resultatet av dette kan det hende at tilkoblinger til eksternt skrivebord blir avbrutt.

Dette problemet kan oppstå midlertidig, for eksempel gjenta hvert 30. minutt. I dette intervallet går påloggingsøkter tapt, og brukerne må koble til serveren på nytt. IT-administratorer kan spore dette som en avslutning av TSGateway-tjenesten som ikke svarer med unntakskode 0xc0000005.

Hvis du vil omgå dette problemet, kan du bruke ett av følgende alternativer:

Alternativ 1: Ikke tillat tilkoblinger over datakanal, og port \pipe\RpcProxy\3388 gjennom RD Gateway.

Denne prosessen krever bruk av tilkoblingsprogrammer, for eksempel brannmurprogramvare. Se dokumentasjonen for tilkoblings- og brannmurprogramvaren for å få veiledning om ikke-tillating og overføring av tilkoblinger.

Alternativ 2: Rediger registeret for klientenheter og angi verdien for RDGClientTransport til 0x00000000 (0)

Gå til følgende registerplassering i Windows Registry Redaktør:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Finn RDGClientTransport og angi verdien til 0 (null). Dette endrer verdien for RDGClientTransport til 0x00000000 (0).

Neste trinn: Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Forutsetning for frakoblet OS-bildeservice:

Kontroller at bildet inneholder KB5030216 (12.09.2023) eller en nyere LCU. Hvis ikke må du installere det på frakoblede medier før du installerer den nyeste oppdateringen. Denne LCU-en oppdaterer SSU-versjonen til 20348.1960. Dette er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer denne oppdateringen

Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.

Tilgjengelig

Neste trinn

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Tilgjengelig

Neste trinn

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer.

Tilgjengelig

Neste trinn

Ja

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Tilgjengelig

Neste trinn

Ja

Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger:

Produkt: Microsoft Server operativsystem-21H2

Klassifisering: Sikkerhetsoppdateringer

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5042881

Last ned filinformasjonen for SSU (KB5043167) – versjon 20348.2696 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen. 

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.