8 юни 2021 г. – KB5003695 г. (актуализация само на защитата)

Отнася се за
Windows Server 2008

Важно

Windows Server 2008 Service Pack 2 (SP2) достигна края на базовата поддръжка и вече е в разширена поддръжка. От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като "B" или издание за актуализация във вторник).

Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация. 

Cab файловете за сканиране на WSUS ще продължат да бъдат налични за Windows Server 2008 SP2. Ако имате поднабор от устройства, работещи с тази операционна система без ESU, те може да се показват като несъвместими във вашето управление на корекции и набори с инструменти за съответствие.

Подобрения и корекции

Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват:

  • Актуализации на защитата на платформата и рамките за приложения на Windows App, облачната инфраструктура за Windows, удостоверяването на Windows, Windows Fundamentals и съхранението и файловите системи на Windows.

За повече информация относно разрешените уязвимости на защитата вижте новия уеб сайт на ръководството за актуализации на защитата .

Известни проблеми в тази актуализация

Симптом Заобиколно решение
След като инсталирате тази или по-нова актуализация, приложенията, които осъществяват достъп до регистрите на събитията на отдалечени устройства, може да не успеят да се свържат. Този проблем може да възникне, ако локалната или отдалечената все още не е инсталирана актуализация, издадена на 8 юни 2021 г. или по-късно. Засегнатите приложения използват определени наследени API за регистриране на събития. Може да получите съобщение за грешка, когато се опитвате да се свържете, например:

  • Грешка 5: Достъпът е отказан
  • Грешка 1764: Исканата операция не се поддържа.
  • System.InvalidOperationException,Microsoft.PowerShell.Commands.GetEventLogCommand
  • Windows не е предоставил код на грешка.
Забележка: Визуализатор на събития и други приложения, които използват текущи ненаследени API за достъп до регистрите на събитията, не трябва да бъдат засегнати.
Това се очаква поради промени в подсилването на защитата, свързани с проследяването на събития за Windows (ETW) за CVE-2021-31958. Този проблем е разрешен, ако локалните и отдалечените устройства са с инсталирани актуализации, издадени на 8 юни 2021 г. или по-късно.
След като инсталирате тази актуализация или по-нови актуализации, връзките към SQL Server 2005 може да са неуспешни. Може да получите съобщение за грешка "Не може да се осъществи връзка с <името> на сървъра, Допълнителна информация: Възникна грешка, свързана с мрежата или специфичен за екземпляра при установяване на връзка с SQL Server. Сървърът не е открит или не е достъпен. Проверете дали името на екземпляра е правилно и че SQL Server е конфигуриран да позволява отдалечени връзки. (доставчик: Доставчик на наименувани канали, грешка: 40 – Не може да се отвори връзка към SQL Server) (доставчик на данни на .Net SqlClient)" Това е очаквано поведение поради промяна за подсилване на защитата в тази актуализация. За да разрешите този проблем, ще трябва да актуализирате до поддържана версия на SQL Server.
След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си" и актуализацията може да се покаже като "Неуспешна " в хронологията на актуализациите. Това се очаква при следните обстоятелства:

  • Ако инсталирате тази актуализация на устройство, което работи с издание, което не се поддържа за ESU. За пълен списък на поддържаните издания вижте KB4497181.
  • Ако не разполагате с инсталиран и активиран ключ за добавка на ESU MAK.
Ако сте закупили ключ за ESU и сте срещнали този проблем, проверете дали сте приложили всички задължителни компоненти и дали вашият ключ е активиран. За информация относно активирането вижте тази публикация в блога. За информация относно задължителните компоненти вижте раздела „Как да изтеглите тази актуализация“ в тази статия.
Определени операции, като например rename, които изпълнявате за файлове или папки, които са на споделен том в клъстер (CSV), може да са неуспешни с грешка "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор. Направете едно от следните неща:

  • Изпълнете операцията от процес, който има привилегия на администратор.
  • Изпълнете операцията от възел, който няма собственост на CSV файл.
Microsoft работи върху решение и ще предостави актуализация в предстоящо издание.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

ВАЖНО Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тази ОС, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г.

За повече информация относно ESU и кои версии се поддържат вижте KB4497181.

Задължителен компонент:

Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.

  1. Груповата актуализация на услуги (SSU) от 9 април 2019 г. (KB4493730). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 8 октомври 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
  3. Пакетът за подготовка на лицензиране за Актуализации за разширена защита (ESU) (KB4538484) или актуализацията за пакета за подготовка на лицензиране за разширена Актуализации за защита (ESU) (KB4575904). Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.

След инсталиране на горните елементи силно препоръчваме да инсталирате най-новата SSU (KB4580971). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

НАПОМНЯНЕ Ако използвате актуализации само на защитата, също така ще трябва да инсталирате всички предишни актуализации само на защитата и най-новата кумулативна актуализация за Internet Explorer (KB5003636).

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Не Вж. другите опции по-долу.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:
Продукт: Windows Server 2008 Service Pack 2
Класификация: Актуализации на защитата

Информация за файлове

За списък на предоставените с тази актуализация файлове, изтеглете информацията за файловете за актуализация 5003695.