Важно
Windows 7 и Windows Server 2008 R2 достигнаха края на базовата поддръжка и вече са в разширена поддръжка. От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като "B" или издание за актуализация във вторник).
Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация.
За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и пр., вижте следната статия. За да прегледате други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows 7 и Windows Server 2008 R2.
Подобрения и корекции
Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват:
- Променя изискването за привилегии по подразбиране за инсталиране на драйвери при използване на Point and Print. След като инсталирате тази актуализация, трябва да имате администраторски привилегии, за да инсталирате драйверите. Ако използвате Point and Print, за повече информация вж. KB5005652, промяна на поведението по подразбиране за отбелязване и отпечатване и CVE-2021-34481 .
- Обърнато е внимание на проблем, при който удостоверяването на смарт карта (PIV) е неуспешно на несъвместими с RFC принтери и скенери, изискващи удостоверяване на смарт карта. За повече информация вижте KB5005392.
- Тази актуализация също така съдържа различни подобрения на защитата във вътрешната функционалност на операционната система.
За повече информация относно разрешените уязвимости на защитата вижте новия уеб сайт на ръководството за актуализации на защитата .
Известни проблеми в тази актуализация
| Симптом | Заобиколно решение |
|---|---|
| След като инсталирате тази актуализация, API OpenEncryptedFileRaw (A/W) на шифрована файлова система (EFS), често използван в софтуер за архивиране, няма да работи при архивиране на или от устройство с Windows Server 2008 SP2. OpenEncryptedFileRaw ще продължи да работи във всички други версии на Windows (локални и отдалечени). | Това поведение е очаквано, тъй като обърнахме внимание на проблема в CVE-2021-36942. Забележка Ако не можете да използвате софтуер за архивиране в Windows 7 SP1 и Server 2008 R2 SP1 или по-нова версия след инсталирането на тази актуализация, свържете се с производителя на вашия софтуер за архивиране за актуализации и поддръжка. |
| След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си“ и актуализацията може да се покаже като Неуспешна в Хронология на актуализациите. | Това се очаква при следните обстоятелства:
|
| Определени операции, като например преименуване, които изпълнявате за файлове или папки, които са в споделен том в клъстер (CSV), може да са неуспешни с грешка "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор. | Направете едно от следните неща:
|
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
ВАЖНО Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата след края на разширената поддръжка. Разширената поддръжка завършва по следния начин:
- За Windows 7 Service Pack 1 и Windows Server 2008 R2 Service Pack 1 разширената поддръжка приключва на 14 януари 2020 г.
- За Windows Embedded Standard 7 разширената поддръжка приключва на 13 октомври 2020 г.
За повече информация относно ESU и кои версии се поддържат вижте KB4497181.
Забележка За Windows Embedded Standard 7, инструментите на Windows за управление (WMI) трябва да бъдат разрешени, за да получавате актуализации от актуализиране на Windows или Windows Server Update Services.
Задължителен компонент:
Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.
- Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
- Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
- За Windows Thin PC трябва да имате инсталирана SSU от 11 август 2020 г. (KB4570673) или по-нова версия, за да сте сигурни, че ще продължите да получавате разширените актуализации на защитата, като се започне с актуализациите от 13 октомври 2020 г.
- За да получите тази актуализация на защитата, трябва да преинсталирате "Пакета за подготовка за лицензиране за разширена защита Актуализации (ESU)" (KB4538483) или "Актуализацията за пакета за подготовка на лицензиране за разширена защита Актуализации (ESU)" (KB4575903), дори ако преди това сте инсталирали ключа за ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
След инсталиране на горните елементи, Microsoft силно препоръчва да инсталирате най-новата SSU (KB5004378). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
НАПОМНЯНЕ Ако използвате актуализации само на защитата, също така ще трябва да инсталирате всички предишни актуализации само за защитата и най-новата кумулативна актуализация за Internet Explorer (KB5005036).
Инсталиране на тази актуализация
| Канал на издание | Налично | Следваща стъпка |
|---|---|---|
| Windows Update и Microsoft Update | Не | Вж. другите опции по-долу. |
| Каталог на Microsoft Update | Да | За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update. |
| Windows Server Update Services (WSUS) | Да | Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Класификация: Актуализации на защитата |
Информация за файлове
За списък на предоставените с тази актуализация файлове, изтеглете информацията за файловете за актуализация 5005089.