12. ledna 2021 – KB4598288 (měsíční kumulativní aktualizace)

Platí pro
Windows Server 2008 Service Pack 2

Poznámka

DŮLEŽITÉ Před instalací této aktualizace ověřte, že máte nainstalované požadované aktualizace uvedené v části Jak získat tuto aktualizaci .

Poznámka

Informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v následujícím článku. Pokud chcete zobrazit další poznámky a zprávy, přejděte na domovskou stránku historie aktualizací systému Windows Server 2008 Service Pack 2.

Vylepšení a opravy

Tato aktualizace zabezpečení zahrnuje vylepšení a opravy, které byly součástí aktualizace KB4592498 (vydané 8. prosince 2020), a řeší následující problémy:

  • Řeší chybu zabezpečení týkající se obejití zabezpečení, ke které dochází ve způsobu, jakým vazba vzdáleného volání procedur (RPC) tiskárny zpracovává ověřování pro vzdálené rozhraní Winspool. Další informace najdete v tématu KB4599464.

  • Řeší problém s chybou zabezpečení intranetových serverů založených na protokolu HTTPS. Po instalaci této aktualizace nemohou intranetové servery založené na protokolu HTTPS ve výchozím nastavení využívat uživatelský proxy server k detekci aktualizací. Kontroly, které používají tyto servery, selžou, pokud klienti nemají nakonfigurovaný systémový proxy server.

    Pokud musíte využít uživatelský proxy server, je nutné toto chování nakonfigurovat pomocí zásad služba služba Windows Update Povolit použití uživatelského proxy serveru jako záložního řešení, pokud selže detekce pomocí systémového proxy serveru. Pokud chcete zajistit nejvyšší úroveň zabezpečení, využívejte navíc připnutí certifikátu TLS (Transport Layer Security) služby Windows Server Update Services (WSUS) na všech zařízeních. Další informace najdete v tématu Změny kontrol, vylepšené zabezpečení zařízení s Windows.

    Poznámka Tato změna nemá vliv na zákazníky, kteří používají servery WSUS s protokolem HTTP.

  • Řeší problém, při kterém objekt zabezpečení v důvěryhodné sféře MIT (Managed Identity for Application) nezíská lístek služby Kerberos z řadičů domény služby služba Active Directory. K tomuto problému dochází po instalaci aktualizací systému Windows Aktualizace obsahující ochrany CVE-2020-17049 vydané mezi 10. listopadem a 8. prosincem 2020 a PerfromTicketSignature je nakonfigurovaná na hodnotu 1 nebo vyšší. Získání lístku se nezdaří s KRB_GENERIC_ERROR, pokud volající předloží lístek bez PAC jako důkazní lístek bez průkazu bez uvedení USER_NO_AUTH_DATA_REQUIRED praporku.

  • Aktualizace zabezpečení pro platformu a prostředí aplikací pro Windows, Windows Graphics, Windows Fundamentals, kryptografické služby Windows, virtualizaci Windows a služby hybridního úložiště Windows.

Další informace o vyřešených chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení .

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci této aktualizace a restartování zařízení se může zobrazit chyba, že došlo k selhání konfigurace aktualizací systému Windows a že změny budou vráceny. Součástí této zprávy je i žádost o nevypínání počítače. Aktualizace se může zobrazit jako neúspěšná v historii aktualizací. Toto je očekávané chování za následujících okolností:

  • Pokud instalujete tuto aktualizaci na zařízení se spuštěnou edicí, která nepodporuje ESU. Pro úplný seznam podporovaných edic viz KB4497181.
  • Pokud nemáte nainstalovaný a aktivovaný doplňkový klíč ESU MAK.
Pokud jste si zakoupili klíč ESU, a přesto jste narazili na tento problém, ověřte, že jste splnili všechny předběžné požadavky a že je váš klíč aktivován. Další informace o aktivaci najdete v tomto blogovém příspěvku. Informace o předpokladech najdete v tomto článku v části „Jak získat tuto aktualizaci“.
Určité operace, jako je rename (přejmenování), prováděné u souborů nebo složek, které jsou na sdíleném svazku clusteru, můžou selhat s chybou STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). K tomu dochází při provádění operace na uzlu vlastníka sdíleného svazku clusteru z procesu, který nemá oprávnění správce. Udělejte jednu z těchto věcí:

  • Operaci proveďte z procesu, který má oprávnění správce.
  • Operaci proveďte z uzlu, který nemá vlastnictví sdíleného svazku clusteru.
Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání.

Jak získat tuto aktualizaci

Před instalací této aktualizace

DŮLEŽITÉ: Zákazníci, kteří si zakoupili prodloužené aktualizace zabezpečení (ESU) pro místní verze těchto operačních systémů, musí dodržovat postupy uvedené v KB4522133, aby mohli nadále dostávat aktualizace zabezpečení po ukončení rozšířené podpory 14. ledna 2020.

Další informace o ESU a o podporovaných edicích najdete v tématu KB4497181.

Předpoklad:

Před instalací nejnovější kumulativní aktualizace si musíte nainstalovat aktualizace uvedené níže a restartovat své zařízení. Instalace těchto aktualizací zlepšuje spolehlivost procesu aktualizací a omezuje rizika případných problémů při instalaci kumulativní aktualizace a při použití oprav zabezpečení od Microsoftu.

  1. Servisní aktualizace SSU z 9. dubna 2019 (KB4493730). Pokud chcete získat samostatný balíček s touto aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Tato aktualizace je vyžadována k instalaci aktualizací, které jsou podepsány jen protokolem SHA-2.
  2. Nejnovější aktualizace pro SHA-2 (KB4474419) vydaná 8. října 2019. Pokud používáte službu služba Windows Update, bude vám nejnovější aktualizace pro SHA-2 nabídnuta automaticky. Tato aktualizace je vyžadována k instalaci aktualizací, které jsou podepsány jen protokolem SHA-2. Další informace o aktualizacích pro SHA-2 najdete v článku Požadavek na podporu podepisování kódu certifikáty SHA-2 v roce 2019 pro Windows a WSUS.
  3. Balíček pro přípravu licencování prodlouženého bezpečnostního Aktualizace (ESU) (KB4538484) nebo aktualizace pro balíček pro přípravu licencování prodlouženého bezpečnostního Aktualizace (ESU) (KB4575904). Balíček pro přípravu licencování ESU vám bude nabídnut z WSUS. Pokud chcete získat samostatný balíček pro přípravu licencování ESU, vyhledejte ho v Katalogu služby Microsoft Update.

Společnost Microsoft velmi doporučuje, abyste si po instalaci výše uvedených položek nainstalovali nejnovější servisní aktualizaci SSU (KB4580971). Pokud používáte službu služba Windows Update a máte jako zákazník prodloužené aktualizace zabezpečení (ESU), bude vám nejnovější servisní aktualizace SSU nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Pokud máte jako zákazník zřízeno ESU, pak se tato aktualizace automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Windows Server 2008 Service Pack 2
Klasifikace: Aktualizace zabezpečení

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4598288.