Nyheter i Android, Telefoner, Prylar Och Recensioner

Alla patchproblem är inte desamma

Det är den tredje veckan i månaden: veckan vi får reda på om Microsoft känner igen biverkningarna som det undersöker som en del av den månatliga uppdateringsprocessen.

Först lite historia. Microsoft har släppt patchar i flera år. Men de har inte alltid släppts enligt ett schema. Till en början släppte Microsoft uppdateringar vilken dag som helst i veckan. Sedan, i oktober 2003, formaliserade Microsoft utgivningen av vanliga säkerhetsuppdateringar den andra tisdagen i månaden. Så här föddes Patch Tuesday. (Obs: Beroende på var du befinner dig i världen kan Patch Tuesday vara Patch Wednesday.) Nästa dag, eller i vissa fall under nästa vecka, rapporterar användare och administratörer problem med uppdateringarna, och Microsoft erkänner äntligen att de har. , Det finns problem.

Här ligger problemet: inte alla kommer att se de biverkningar som Microsoft känner igen (och ibland finns det biverkningar som Microsoft aldrig känner igen). Eller några som inträffar kan helt enkelt vara en slump av lappningsprocessen. (Jag har ofta installerat uppdateringar och omstarten visade på ett underliggande problem som jag inte var medveten om.)

Den här månaden gjorde jag en intressant upptäckt. Det finns faktiskt två källor till dokumentation om problem som uppstår från de senaste uppdateringarna. Den första, kallad Windows Statusversion Kontrollpanel, listar alla produkter som stöds från Windows Server 2022 till Windows 7 och dokumenterar problem som Microsoft undersöker och åtgärdar. Den här månaden, till exempel, erkänner Microsoft problem med Server 2022 utlöses på Active Directory-domänkontrollanter. Som företaget noterar: “Ett problem har hittats relaterat till hur domänkontrollanten hanterar tilldelningen av certifikat till maskinkonton.”

Inte alla Active Directory-domänkontrollanter påverkas, bara de som använder enhetscertifikat. Microsoft kommer att implementera ändringar i hur certifikat hanteras; planerar att lägga till revisioner nu och tillämpa fler ändringar senare. Om du är ansvarig för en Active Directory-domän rekommenderar jag att du kontrollerar detta kunskapsbasartikel och granska ditt evenemang.

Relaterad  Så här tog jag det här fotot av Vintergatan över Apollontemplet

Intressant nog finns det en andra källa som dokumenterar patchproblem som Microsoft kan undersöka. Dock, denna sammanfattning av kända problem Den är endast tillgänglig om du har tillgång till en E3- eller E5-licens. Om så är fallet, och du har administratörsrättigheter eller supporträttigheter, kan du gå till den inbyggda instrumentpanelen i din instrumentpanel i Microsoft 365. Den dokumenterar några av de biverkningar som inte anges i den offentliga instrumentpanelen. Till exempel denna månad Microsoft 365 Health Launch Dashboard bekräftade två ytterligare problem som inte flaggats i den offentliga konsolen.

Först pekar den på problemet med anslutningsrollen för Remote Desktop Services Agent:

“Vi har fått rapporter om att efter installation av KB5005575 eller senare uppdateringar på Windows Server 2022 Standard Edition, kan funktionen Remote Desktop Services Connection Broker och supporttjänster tas bort oväntat. Vi har påskyndat utredningen och arbetar på en lösning. Obs: Windows Server 2022 Datacenter-utgåvan och andra versioner av Windows Server påverkas inte av det här problemet.

“Lösning: Om du använder Remote Desktop Connection Broker på Windows Server 2022 Standard Edition kan du mildra det här problemet genom att ta bort Remote Desktop Connection Broker, installera den senaste säkerhetsuppdateringen och sedan lägga till Remote Desktop Connection Broker igen. Anslutning till fjärrskrivbord.

“Nästa steg: Vi arbetar på en lösning och kommer att tillhandahålla en uppdatering i en kommande release.”

Dokumentera sedan detta:

“Vi får rapporter om att Snip & Sketch-appen kan misslyckas med att ta en skärmdump eller kanske misslyckas med att öppna med kortkommandot (Windows-tangent+skift+S), efter installationen KB5010386 och efterföljande uppdateringar.

“Nästa steg: Vi undersöker för närvarande och kommer att ge en uppdatering när mer information är tillgänglig.”

Relaterad  Apples nya M1 Pro och M1 Max-processorer har bättre prestanda och stöder mer än 16 GB RAM

Jag är inte säker på varför det finns en skillnad mellan objekten som listas på instrumentpanelen för public health och Microsoft 365 Health. Men om du har tillgång till Microsoft 365-versionen bör du granska informationen där.

Microsoft använder allt oftare en teknik som kallas “Återställ kända problem.” Om ett problem uppstår på grund av en icke-säkerhetsfix som ingår i Patch Tuesday-uppdateringar, kan Microsoft rulla tillbaka och fixa det i bakgrunden. Ofta i hälsoöversikten kommer du att se ett meddelande om att ett problem kommer att hanteras på detta sätt och om du inte är på en företagsdomän kan du bli ombedd att starta om din dator. I en domän kan du använda grupppolicy som en utlösare. (En admx-fil publiceras rutinmässigt med instruktioner för att utlösa återställningen.) Dessa återställningar kan dock inte utföras om problemet utlöses av en säkerhetskorrigering, eftersom att återställa uppdateringen till dess tillstånd före säkerhetskorrigeringen skulle göra ditt system sårbart. .

Till exempel introducerade en ny uppdatering ett problem där “vissa applikationer som använder Direct3D 9 kan ha problem med vissa GPU:er.”

Som Microsoft påpekar:

“Efter installation av KB5012643 kan Windows-enheter som använder vissa GPU:er ha applikationer som stängs oväntat eller intermittenta problem med vissa applikationer som använder Direct3D 9. Du kan också få ett händelseloggfel i Windows-loggar/applikationer med felmodulen d3d9on12.dll och undantaget kod 0xc0000094.

“Lösning: Det här problemet löses med hjälp av Known Issue Rollback (KIR). Observera att det kan ta upp till 24 timmar innan upplösningen automatiskt sprids till konsumentenheter och ohanterade företagsenheter. Om du startar om din Windows-enhet kan upplösningen appliceras på din enhet snabbare. För företagshanterade enheter som har installerat en påverkad uppdatering och stött på det här problemet, kanske du kan lösa problemet genom att installera och konfigurera den speciella grupprincipen som beskrivs nedan. För information om hur du implementerar och konfigurerar dessa speciella grupppolicyer, se Hur du använder grupprincip för att implementera en återställning av kända problem.

Relaterad  Samsung ändrade sig för att släppa Galaxy S21 FE på grund av brist på chips

“Grupppolicynedladdningar med grupppolicynamn:

  • Ladda ner för Windows 11 version 21H2 – Grupprincipnamn: KB5012643 220509_20053 Återställ känt problem.
  • Ladda ner för Windows 10 version 2004, Windows 10 version 20H2 och Windows 10 version 21H1 – Grupprincipnamn: KB5011831 220509_20051 “Återställning av känt problem.”

Återigen, inte alla datorer kommer att se detta problem. Det är begränsat till vissa datorer med specifika GPU:er som påverkas.

Sammanfattning: Nästa gång du ser historier om biverkningar orsakade av Patch Tuesday-släpp, anta inte att du kommer att påverkas. Du kanske inte stöter på några problem. Om du har resurserna rekommenderar jag att du ställer in en testbädd med provmaskiner så att du kan avgöra om det kommer att göra det. Om du inte kan göra det är nyckeln till återställning (och att undvika problem) att se till att du har en säkerhetskopia av din dator och kan återställa den om det behövs. Tekniken som säkerställer att du kan återhämta dig från ransomware är också samma teknik som säkerställer att du kan återhämta dig från biverkningarna av felaktiga plåster.

Table of Contents