11 октомври 2022 г. – KB5018454 (месечен сборен пакет за актуализация)

Отнася се за
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Обобщение

Научете повече за тази кумулативна актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.

Забележка

  • НАПОМНЯНЕ Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 и Windows Embedded POS Ready 7 достигнаха края на базовата поддръжка и вече са в разширена поддръжка на актуализации на защитата (ESU). Windows Thin PC достигна края на базовата поддръжка; обаче не е налична поддръжка за ESU.
  • От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като "B" или издание за актуализация във вторник).
  • Проверете дали сте инсталирали необходимите актуализации в раздела "Как да изтеглите тази актуализация ", преди да инсталирате тази актуализация.
  • Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тази ОС, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои версии се поддържат вижте KB4497181.
  • Тъй като ESU се предлага като отделна складова единица за всяка от годините, през които се предлагат (2020, 2021 и 2022) – и тъй като ESU може да бъде закупен само в определени 12-месечни периоди – трябва да закупите третата година от покритието на ESU отделно и да активирате нов ключ на всяко приложимо устройство, за да могат вашите устройства да продължат да получават актуализации на защитата през 2022 г.
  • Ако вашата организация не е закупила третата година от покритието на ESU, трябва да закупите ESU за година 1, година 2 и година 3 за приложимите ви устройства с Windows 7 SP1 или Windows Server 2008 R2 SP1, преди да инсталирате и активирате ключовете за MAK за трета година за получаване на актуализации. Стъпките за инсталиране, активиране и разполагане на ESU са едни и същи за покритието за първа, втора и трета година. За повече информация вижте "Получаване на Актуализации на разширена защита" за отговарящи на условията устройства с Windows за процеса на корпоративно лицензиране и закупуване на Windows 7 ESU като доставчик на решения в облака за процеса на CSP. За вградени устройства се свържете с вашия производител на оригинално оборудване (OEM).
  • За повече информация вижте блога на ESU.

Забележка

Забележка За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и пр., вижте следната статия. За да прегледате други бележки и съобщения за Windows 7 и Windows Server 2008 R2, вижте следната начална страница с хронология на актуализациите.

Подобрения

Тази кумулативна актуализация на защитата съдържа подобрения, които са част от актуализация KB5017361 (издадена на 13 септември 2022 г.), и включва ключови промени за следното:

  • Адресира проблем, който води до изпадане на пакети за протокола за потребителски дейтаграми (UDP) от виртуални машини (VM) на Linux.
  • Актуализации на лятното часово време (DST) в Чили ще започне на 11 септември 2022 г. вместо на 4 септември 2022 г.
  • Обърнато е внимание на известен проблем, при който копията на файлове, които използват предпочитанията за групови правила, може да са неуспешни или може да създадат празни преки пътища или файлове с 0 (нула) байтове.

За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Ръководство за актуализации на защитата и Актуализации на защитата от октомври 2022 г.

Известни проблеми в тази актуализация

Симптом Следваща стъпка
След като инсталирате тази актуализация и рестартирате устройството си, може да получите грешката "Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си" и актуализацията може да се покаже като "Неуспешна " в хронологията на актуализациите. Това се очаква при следните обстоятелства:

  • Ако инсталирате тази актуализация на устройство, което работи с издание, което не се поддържа за ESU. За пълен списък на поддържаните издания вижте KB4497181.
  • Ако не разполагате с инсталиран и активиран ключ за добавка на ESU MAK.
Ако сте закупили ключ за ESU и сте срещнали този проблем, проверете дали сте приложили всички задължителни компоненти и дали вашият ключ е активиран. За информация относно активирането вижте тази публикация в блога. За информация относно задължителните компоненти вижте раздела "Как да изтеглите тази актуализация " в тази статия.
На 5 октомври 2022 г. йорданското правителство направи официално съобщение за прекратяване на промяната на часовата зона за лятно часово време през зимата. Начало 12:00 ч. в петък, 28 октомври 2022 г., официалното време няма да се издвижи с час и ще се премести трайно в часовата зона UTC + 3.

Влиянието на тази промяна е следното:

  1. Часовниците няма да се изместват с един час в 12:00 ч. на 28 октомври 2022 г. за часовата зона на Йордания.
  2. Часовата зона на Йордания ще се премести окончателно в часовата зона UTC + 3.
Симптоми, ако не е инсталирана актуализация и заобиколното решение не се използва на устройства в часовата зона на Йордания на 28 октомври 2022 г. или по-нова версия:

  • Показаното време в Windows и приложенията няма да е правилно.
  • Приложенията и услугите в облака, които използват дата и час за вградени функции, като например Microsoft Teams и Microsoft Outlook, известията и планирането на събрания може да са с 60 минути измествания.
  • Автоматизацията, използваща дата и час, като например "Планирани задачи", може да не се изпълнява в очакваното време.
  • Времевото клеймо за транзакции, файлове и регистрационни файлове ще бъде изместено с 60 минути.
  • Операции, които разчитат на зависими от времето протоколи, като например Kerberos, може да предизвикат неуспешни опити за удостоверяване при опит за влизане или достъп до ресурси.
Устройства и приложения за Windows извън Йордания също могат да бъдат засегнати, ако се свързват със сървъри или устройства в Йордания или, ако планират или участват в събрания, провеждани в Йордания от друго местоположение или часова зона. Устройства с Windows извън Йордания не трябва да използват заобиколното решение, тъй като това ще промени местното време на устройството.
Този проблем е решен в KB5020000. Тази актуализация няма да се инсталира автоматично. За да приложите тази актуализация, можете да проверите за актуализации и да изберете опционален предварителен преглед, който да изтеглите и инсталирате.

Ако не можете да инсталирате тази актуализация, можете да смекчите този проблем на устройства в Йордания, като направите едно от следните неща на 28 октомври 2022 г.:

  • Изберете клавиша с емблемата на Windows, въведете дата и час и изберете "Настройки за дата и час". От страницата с настройки за дата & час изчистете квадратчето за отметка Автоматично настройване за лятно часово време.
  • Отидете на Контролен панелЧасовник>и регион>Дата и час>Промяна на часовата зона и изчистете отметката от квадратчето Автоматично настройване на часовника за лятно часово време.
Важно Препоръчваме да използвате САМО горното заобиколно решение, за да смекчите проблема с времето, създаден от новото лятно часово време в Йордания. НЕ препоръчваме да използвате друго заобиколно решение, тъй като те могат да доведат до противоречиви резултати и могат да доведат до сериозни проблеми, ако се направят неправилно.
След инсталирането на тази актуализация или по-нова актуализация на Windows, операциите за присъединяване към домейн може да са неуспешни и да възникне грешка "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Освен това ще видите текст, гласящ "Акаунт със същото име съществува в Active Directory. Повторното използване на акаунта е блокирано от правилата за защита".
Засегнатите сценарии включват някои операции за присъединяване към домейн или повторно създаване на изображения, при които акаунт на компютъра е създаден или предварително създаден от самоличност, различна от самоличността, използвана за присъединяване или повторно присъединяване на компютъра към домейна.
За повече информация относно този проблем вижте KB5020276 – Netjoin: Промени при подсилване на домейново съединение.
Забележка Потребителските настолни издания на Windows е малко вероятно да изпитат този проблем.
Вижте KB5020276 за указания по този въпрос.
След като инсталирате тази актуализация, някои типове връзки от слой със защитени сокети (SSL) и защита на транспортния слой (TLS) може да имат неуспешни ръкостискания.
Забележка за разработчици: Засегнатите връзки могат да изпратят няколко кадра в един входен буфер. По-конкретно, един или повече пълни записи с частичен запис, който е по-малък от 5 байта, могат да бъдат изпратени в единичен буфер.
Когато се сблъскате с този проблем, вашето приложение ще получи SEC_E_ILLEGAL_MESSAGE, когато връзката е неуспешна.
За да разрешите този проблем, инсталирайте актуализацията KB5020447. След това ви препоръчваме да инсталирате най-новата актуализация на защитата за вашето устройство.
ЗабележкаАктуализацията KB5020447 няма да се инсталира автоматично. За да приложите тази актуализация, проверете за актуализации и след това изберете опционалната актуализация, за да изтеглите и инсталирате.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

ВАЖНО Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата. Разширената поддръжка завърши по следния начин:

  • За Windows 7 Service Pack 1 и Windows Server 2008 R2 Service Pack 1 разширената поддръжка приключи на 14 януари 2020 г.
  • За Windows Embedded Standard 7 разширената поддръжка приключи на 13 октомври 2020 г.
  • За Windows Embedded POS Ready 7 разширената поддръжка приключи на 12 октомври 2021 г.
  • За Windows Thin PC разширената поддръжка приключи на 12 октомври 2021 г. Имайте предвид, че поддръжката на ESU не е налична за Windows Thin PC.

За повече информация относно ESU и кои версии се поддържат вижте KB4497181.

Забележка За Windows Embedded Standard 7, инструментите на Windows за управление (WMI) трябва да бъдат разрешени, за да получавате актуализации от актуализиране на Windows или Windows Server Update Services.

Езикови пакети

Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте " Добавяне на езикови пакети към Windows".

Предварително условие

Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.

  1. Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
  3. За да получите тази актуализация на защитата, трябва да преинсталирате "Пакета за подготовка за лицензиране за разширена защита Актуализации (ESU)" (KB4538483) или "Актуализацията за пакета за подготовка на лицензиране за разширена защита Актуализации (ESU)" (KB4575903), дори ако преди това сте инсталирали ключа за ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.

След като инсталирате елементите по-горе, настоятелно препоръчваме да инсталирате най-новата SSU (KB5017397). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update, ако сте клиент на ESU.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:
Продукт: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7
Класификация: Актуализации на защитата

Информация за файлове

За списък на предоставените с тази актуализация файлове, изтеглете информацията за файловете за актуализация KB5018454.

Справки

Научете повече за стандартната терминология , която се използва за описание на актуализациите на софтуера на Microsoft.