Applies ToWindows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Дата на издаване:

14.3.2023 г.

Версия:

Актуализация само на защитата

ВАЖНО Считано от 10 януари 2023 г., Microsoft вече не предоставя актуализации на защитата или техническа поддръжка за Windows 7 Service Pack 1 (SP1). За клиенти, които се нуждаят от допълнително време, за да надстроят и модернизират своите устройства, работещи с Windows Server 2008 R2 на Azure, предлагаме една допълнителна година разширена защита Актуализации само на Azure, започвайки от 14 февруари 2023 г. и завършваща на 9 януари 2024 г. Това се отнася и за Azure Stack HCI, Azure Stack Hub и други продукти на Azure.

Препоръчваме ви да надстроите до по-нова версия на Windows Server.

Надстройване до Windows 10: ЧЗВ Научете повече за надстройването до Windows Server

Резюме

Научете повече за тази актуализация само на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.

НАПОМНЯНЕ

Windows Server 2008 R2, Windows Embedded Standard 7 и Windows Embedded POS Ready 7 са достигнали края на базовата поддръжка и сега са в разширена поддръжка за актуализация на защитата (ESU). Windows Thin PC достигна края на базовата поддръжка; Въпреки това поддръжката на ESU не е налична.

Считано от юли 2020 г., за тази операционна система вече не се предлагат опционални издания, които не са свързани със защитата (известни като "C" издания). Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като изданието "B" или "Актуализация във вторник").

Уверете се, че сте инсталирали необходимите актуализации в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация.

Разширената защита на Windows Server 2008 R2 Актуализации третата и последната година на ESU приключи на 10 януари 2023 г. Много клиенти се възползват от ангажимента на Azures за защита и съответствие и са преминали към Azure, за да защитят своите работни натоварвания на Windows Server 2008 R2 с безплатна разширена защита Актуализации.

За клиенти, които се нуждаят от допълнително време, за да надстроят и модернизират своите устройства, работещи с Windows Server 2008 R2 на Azure, предлагаме една допълнителна година разширена защита Актуализации само на Azure, от 14 февруари 2023 г. и завършваща на 9 януари 2024 г. Това се отнася и за Azure Stack HCI, Azure Stack Hub и други продукти на Azure.

Клиентите, които получават допълнителната четвърта година безплатни разширени актуализации на защитата (ESU), трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата след края на разширената поддръжка на 10 януари 2023 г. За повече информация относно ESU и кои издания се поддържат вж. KB4497181.

Стъпките за инсталиране, активиране и разполагане на ESU остават същите. За повече информация вижте Получаване на разширена Актуализации за защита за отговарящи на условията устройства с Windows за процеса на корпоративно лицензиране. За вградени устройства се свържете с производителя на оригиналното оборудване (OEM). За повече информация вижте блога за ESU.

Забележка За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и т.н., вижте следната статия. За да видите други бележки и съобщения за Windows Server 2008 R2 SP1, вижте следната начална страница за хронология на актуализациите.

Подобрения

Тази актуализация прави подобрения за следните проблеми:

  • Local Security Authority Subsystem Service (Lsass.exe) може да спре да отговаря, след като се изпълни подготовка на системата (sysprep) на устройство, присъединено към домейн.

  • По заповед на мексиканското правителство през октомври 2022 г., Сащ мексикански щати няма да наблюдават лятното часово време (DST) през 2023. Ключовите промени в реда включват следното:

    • Актуализирани правила за лятно часово време за планинско стандартно време (Мексико) и централно стандартно време (Мексико), за да не се спестява лятно часово време, започващо през 2023 г.

    • Променена е часовата зона на Чихуахуа от (UTC -7:00) планинско стандартно време (Мексико) до (UTC -6:00) Централно стандартно време (Мексико).

    • Променена е часовата зона ojinaga от (UTC -7:00) планинско стандартно време (Мексико) на (UTC -6:00) Централно стандартно време (Мексико)

    • Създадена е нова часова зона – Америка/Ciudad_Juarez и е нанесена в Планинско стандартно време (Мексико).

  • Тази актуализация реализира последната фаза на Втвърдяване на DCOM, както е описано в KB5004442. Тази фаза премахва възможността за забраняване на промените чрез системния регистър.

За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Ръководство за актуализации на защитата и Актуализации за защита от март 2023 г.

Известни проблеми в тази актуализация

Симптом

Следваща стъпка

След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра", и актуализацията може да се покаже като Неуспешна в хронологията на актуализациите.

Това се очаква при следните обстоятелства:

  • Ако инсталирате тази актуализация на устройство, което работи с издание, което не се поддържа за ESU. За пълен списък на поддържаните издания вж. KB4497181.

  • Ако не разполагате с инсталиран и активиран ключ за добавка на ESU MAK.

  • Ако имате ключ за ESU и сте се натъкнали на този проблем, проверете дали сте приложили всички предварителни изисквания и дали ключът е активиран. За информация относно активирането вижте тази публикация в блог . За информация относно предварителните изисквания вижте раздела Как да изтеглите тази актуализация на тази статия.

След инсталирането на тази актуализация или по-нова актуализация на Windows операциите по присъединяване към домейн може да са неуспешни и възниква грешка "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Освен това текст, който гласи "Акаунт със същото име съществува в Active Directory. Възможно е да се покаже повторно използване на акаунта, блокиран от правилата за защита".

Засегнатите сценарии включват някои операции за присъединяване към домейн или повторно създаване на изображения, при които акаунтът на компютъра е създаден или предварително поетапно от самоличност, различна от самоличността, използвана за присъединяване или повторно присъединяване на компютъра към домейна.

За повече информация относно този проблем вижте KB5020276 – Netjoin: Промени на втвърдяване на присъединяване към домейн.

Забележка Изданията consumer Desktop на Windows е малко вероятно да изпитат този проблем.

Вижте KB5020276 за указания за този проблем.

Тъй като тази версия на Windows е в края или близо до края на поддръжката (EOS), препоръчваме да надстроите до по-нова версия на Windows. За повече информация вижте Изтегляне на най-новата актуализация на Windows.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

ВАЖНО Клиентите, които получават допълнителна четвърта година безплатни разширени актуализации на защитата (ESU) само на Azure за версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата. Разширената поддръжка приключи по следния начин:

  • Разширената поддръжка за Windows 7 Service Pack 1 приключи на 14 януари 2020 г. Актуализацията на разширената защита (ESU) приключи на 10 януари 2023 г.

  • За Windows Server 2008 R2 Service Pack 1 разширената поддръжка приключи на 14 януари 2020 г.

  • За Windows Embedded Standard 7 разширената поддръжка приключи на 13 октомври 2020 г.

  • За Windows Embedded POS Ready 7 разширената поддръжка приключи на 12 октомври 2021 г.

  • За Windows Thin PC разширената поддръжка приключи на 12 октомври 2021 г. Имайте предвид, че поддръжката на ESU не е налична за Windows Thin PC.

За повече информация относно ESU и кои издания се поддържат вж. KB4497181.

Забележка За Windows Embedded Standard 7 инструментите на Windows за управление (WMI) трябва да са разрешени, за да получавате актуализации от актуализиране на Windows или Windows Server Update Services.

Езикови пакети

Ако инсталирате езиков пакет, след като инсталирате тази актуализация, трябва да преинсталирате тази актуализация. Затова препоръчваме да инсталирате езикови пакети, които са ви необходими, преди да инсталирате тази актуализация.

Научете повече за добавянето на езиков пакет към Windows

Задължителен компонент:

Трябва да инсталирате актуализациите, изброени по-долу, и да рестартирате устройството си , преди да инсталирате най-новия месечен сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на месечния сборен пакет за актуализация и прилагането на корекции на защитата на Microsoft.

  1. Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.

  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.

  3. За да получите тази актуализация на защитата, трябва да преинсталирате "пакет за подготовка на лицензиране за разширена защита Актуализации (ESU)" (KB5016892) за Windows Server 2008 R2 SP1 с дата 8 август 2022 г., дори ако преди това сте инсталирали ключа ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.

  4. След като инсталирате горните елементи, настоятелно ви препоръчваме да инсталирате най-новата SSU.За Windows Server 2008 R2 SP1 трябва да имате групова актуализация на услуги (SSU) (KB5017397), която е с дата 13 септември 2022 г. или по-нова. За повече информация относно най-новите актуализации на SSU вижте ADV990001 | Най-новата групова Актуализации на услуги.Ако използвате актуализиране на Windows, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет с най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

  5. Изтеглете ключа за добавката ESU MAK от портала на VLSC и разположете и активирайте ключа за добавката ESU MAK. Ако използвате инструмента за управление на корпоративно активиране (VAMT) за разполагане и активиране на клавиши, следвайте инструкциите тук.ВАЖНО Не ви е необходим допълнителен ключ за разполагане на следното:

    • Не е нужно да разполагате допълнителен ESU ключ за виртуални машини (VM) на Azure, Azure Stack HCI.

    • За други продукти на Azure, като например Azure VMWare, Azure Nutanix решение Azure Stack (Hub, Edge), или за да носите собствени изображения на Azure за Windows Server 2008 R2 SP1, трябва да разположите ключа за ESU.  Стъпките за инсталиране, активиране и разполагане на ESU са еднакви за четвъртата година от покритието на ESU.

НАПОМНЯНЕ Ако използвате актуализации само на защитата, също така ще трябва да инсталирате всички предишни актуализации само на защитата и най-новата кумулативна актуализация за Internet Explorer (KB5022835).

Инсталиране на тази актуализация

Канал на издание

Налично

Следваща стъпка

Windows Update и Microsoft Update

Не

Вж. другите опции по-долу.

Каталог на Microsoft Update

Да

За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update .

Windows Server Update Services (WSUS)

Да

Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:

Продукт: Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Класификация: Актуализации на защитата

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за актуализация KB5023759.

Справочни материали

Научете повече за стандартната терминология , която се използва за описване на актуализациите на софтуера на Microsoft.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.