Обобщение
Научете повече за тази актуализация на защитата, включително за подобрения и корекции, известни проблеми и как да изтеглите актуализацията.
Важно
Windows Server 2008 Service Pack 2 (SP2) достигна края на базовата поддръжка и сега е в разширена поддръжка. От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като "B" или издание за актуализация във вторник).
Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация.
За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и пр., вижте следната статия. За да прегледате други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows Server 2008 Service Pack 2.
Подобрения и корекции
Тази актуализация на защитата включва подобрения и корекции, които са част от актуализация KB5006736 (издадена на 12 октомври 2021 г.), и обръща внимание на следните проблеми:
- Обърнато е внимание на известен проблем, който може да попречи на устройства да изтеглят и инсталират драйвери за принтер, когато устройствата се опитват да се свържат към мрежов принтер за първи път. Наблюдавали сме този проблем на устройства, които осъществяват достъп до принтери чрез сървър за печат, използващ HTTP връзки.
- Адресира известен проблем, който пречи на сървъра за интернет печат да опакова правилно модифицираните свойства на принтера, преди да изпрати пакета на клиента.
- Обърнато е внимание на проблем, при който някои приложения може да имат неочаквани резултати при рендиране на някои елементи на потребителския интерфейс или при рисуване в приложението. Може да срещнете този проблем с приложения, които използват GDI+ и задават перо с нулева (0) ширина на дисплеи с високи точки на инч (точ./инч) или разделителна способност, или ако приложението използва мащабиране.
За повече информация относно разрешените уязвимости на защитата вижте новия уеб сайт на ръководството за актуализации на защитата и Актуализации на защитата от ноември 2021 г.
Известни проблеми в тази актуализация
| Симптом | Заобиколно решение |
|---|---|
| След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си" и актуализацията може да се покаже като "Неуспешна " в хронологията на актуализациите. | Това се очаква при следните обстоятелства:
|
| Определени операции, като например rename, които изпълнявате за файлове или папки, които са на споделен том в клъстер (CSV), може да са неуспешни с грешка "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор. | Направете едно от следните неща:
|
След инсталиране на тази актуализация клиентите на Windows Print може да срещнат следните грешки при свързване към отдалечен принтер, споделен на сървър за печат на Windows:
|
Този проблем е разрешен в KB5008274. |
| След инсталирането на тази актуализация на домейновия контролер (DC), може да имате грешки при удостоверяване на сървъри, свързани с билети на Kerberos, придобити чрез S4u2self. Неуспешните удостоверявания са резултат от билети на Kerberos, придобити чрез S4u2self и използвани като доказателствени билети за преход на протокола към делегиране към сървърни услуги, които не успяват да проверят подписа. Удостоверяването на Kerberos няма да е успешно в сценарии за делегиране на Kerberos, които разчитат на клиентската услуга за извличане на билет на Kerberos от името на потребителя за достъп до сървърна услуга. Важно Сценариите за делегиране на Kerberos, при които клиент на Kerberos предоставя билет за клиентски данни за клиентската услуга, не са засегнати. Средите на Active Directory само на Azure не са засегнати от този проблем. Крайните потребители във вашата среда може да не могат да влизат в услуги или приложения с помощта на Еднократно идентифициране (SSO) с помощта на Active Directory локално или в хибридна среда на Azure Active Directory. Актуализации, инсталирани на клиентски устройства с Windows, няма да причинят или повлияят на този проблем. За повече симптоми и конкретни грешки, свързани с този известен проблем, вижте известния проблем в изправността на изданието на Windows. |
Този проблем е разрешен в KB5008606. |
| След като инсталирате тази актуализация, програмата за инсталиране на Microsoft (MSI) може да има проблеми с поправянето или актуализирането на приложения. Приложенията, за които е известно, че са засегнати, включват някои приложения от Kaspersky. Засегнатите приложения може да не успеят да се отворят след опит за актуализация или поправка. | Този проблем е разрешен в KB5008274. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
ВАЖНО Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата, тъй като разширената поддръжка приключи на 14 януари 2020 г.
За повече информация относно ESU и кои версии се поддържат вижте KB4497181.
Задължителен компонент:
Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.
- Груповата актуализация на услуги (SSU) от 9 април 2019 г. (KB4493730). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
- Най-новата актуализация на SHA-2 (KB4474419), издадена на 8 октомври 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
- Пакетът за подготовка на лицензиране за Актуализации за разширена защита (ESU) (KB4538484) или актуализацията за пакета за подготовка на лицензиране за разширена Актуализации за защита (ESU) (KB4575904). Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
След инсталиране на горните елементи, Microsoft силно препоръчва да инсталирате най-новата SSU (KB5006750). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
| Канал на издание | Налично | Следваща стъпка |
|---|---|---|
| Windows Update и Microsoft Update | Да | Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update, ако сте клиент на ESU. |
| Каталог на Microsoft Update | Да | За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update. |
| Windows Server Update Services (WSUS) | Да | Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows Server 2008 Service Pack 2 Класификация: Актуализации на защитата |
Информация за файлове
За списък на предоставените с тази актуализация файлове, изтеглете информацията за файловете за актуализация 5007263.