Vigtig
Windows Server 2008 Service Pack 2 (SP2) har nået slutningen af den generelle support og er nu dækket af udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2008 Service Pack 2.
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder forbedringer og rettelser, som indgik i opdatering KB5003661 (frigivet 8. juni 2021), og den løser også følgende problemer:
- Løser en ekstern udførelse af kode i Windows Print Spooler-tjenesten, kendt som "PrintNightmare", som dokumenteret i CVE-2021-34527. Når du har installeret denne og nyere Windows-opdateringer, kan brugere, der ikke er administratorer, kun installere signerede printerdrivere på en printerserver. Administratorer kan som standard installere signerede og usignerede printerdrivere på en printerserver. De installerede rodcertifikater i systemets rodnøglecentre, der er tillid til, har tillid til signerede drivere. Microsoft anbefaler, at du straks installerer denne opdatering på alle understøttede Windows-klient- og serveroperativsystemer, startende med enheder, der i øjeblikket er vært for rollen som printerserver. Du har også mulighed for at konfigurere indstillingen RestrictDriverInstallationToAdministrators i registreringsdatabasen for at forhindre ikke-administratorer i at installere signerede printerdrivere på en printerserver. Du kan finde flere oplysninger i KB5005010.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted med vejledning til sikkerhedsopdateringer .
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Når du har installeret denne opdatering eller nyere opdateringer, kan forbindelser til SQL Server 2005 mislykkes. Du modtager muligvis fejlen "Kan ikke oprette forbindelse til <servernavn>. Flere oplysninger: Der opstod en netværksrelateret eller instansspecifik fejl under oprettelse af en forbindelse til SQL Server. Serveren blev ikke fundet eller var ikke tilgængelig. Kontrollér, at forekomstnavnet er korrekt, og at SQL Server er konfigureret til at tillade fjernforbindelser. (provider: Named Pipes Provider, fejl: 40 – Der kunne ikke åbne en forbindelse til SQL Server) (.Net SqlClient dataprovider)" | Dette er den forventede funktionsmåde på grund af en ændring af sikkerhedshærdningen i denne opdatering. Du kan løse dette problem ved at opdatere til en understøttet version af SQL Server. |
| Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren", og opdateringen kan blive vist som mislykket i opdateringsoversigten. | Det er forventet i følgende tilfælde:
|
| Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. | Gør et af følgende:
|
Sådan henter du denne opdatering
Før du installerer denne opdatering
VIGTIGT! Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) for lokale versioner af disse operativsystemer, skal følge specifikke fremgangsmåder i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support slutter d. 14. januar 2020.
Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.
Forudsætning:
Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.
- 9. april 2019-opdateringen til behandlingsstakken (SSU) (KB4493730). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
- Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 8. oktober 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
- Extended Security Opdateringer (ESU) licensklargøringspakken (KB4538484) eller opdateringen til Extended Security Opdateringer (ESU) licensklargøringspakken (KB4575904). Du får tilbudt ESU-licensklargøringspakken fra WSUS. Hvis du vil hente den enkeltstående ESU-licensklargøringspakke, skal du søge efter den i Microsoft Update-kataloget.
Når du har installeret elementerne ovenfor, anbefaler Microsoft på det kraftigste, at du installerer den nyeste SSU (KB4580971). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows Server 2008 Service Pack 2 Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering 5004955.