9. november 2021 – KB5007233 (kun sikkerhedsopdatering)

Gælder for
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Sammendrag

Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer og kendte problemer, og hvordan du får opdateringen.

Vigtig

Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nået slutningen af den generelle support og understøttes nu i udvidet sikkerhedsopdatering (ESU). Windows Thin PC har nået slutningen af den generelle support. ESU-understøttelse er dog ikke tilgængelig. 

Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).

Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering. 

Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan få vist andre noter og meddelelser på startsiden for opdateringsoversigten for Windows 7 og Windows Server 2008 R2.

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser et kendt problem, der kan forhindre enheder i at downloade og installere printerdrivere, når enhederne forsøger at oprette forbindelse til en netværksprinter for første gang. Vi har observeret dette problem på enheder, der har adgang til printere, ved hjælp af en printerserver, der bruger HTTP-forbindelser
  • Løser et kendt problem, der forhindrer en internetprinterserver i at pakke ændrede printeregenskaber korrekt, før pakken sendes til klienten.
  • Løser et problem, hvor visse apps kan få uventede resultater, når du gengiver visse elementer i brugergrænsefladen, eller når du tegner i appen. Du kan støde på dette problem med apps, der bruger GDI+ og indstiller et penneobjekt med nul (0) bredde på skærme med høj DPI (dots per inch) eller opløsning, eller hvis appen bruger skalering.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på webstedet med den nye guide til sikkerhedsopdateringer og i de Opdateringer til sikkerhedsopdateringer fra november 2021.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt. Det er forventet i følgende tilfælde:
  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan få vist en komplet liste over, hvilke udgaver der understøttes, i KB4497181.
  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.
  • Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan finde flere oplysninger om aktivering i dette blogindlæg. Du kan finde oplysninger om forudsætninger i afsnittet Sådan får du denne opdatering i denne artikel.
Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.
Når du har installeret denne opdatering, kan der opstå følgende fejl på Windows-printerklienter, når du opretter forbindelse til en ekstern printer, der deles på en Windows-printerserver:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Bemærk De printerforbindelsesproblemer, der er beskrevet i dette problem, er specifikke for printerservere og observeres almindeligvis ikke i enheder, der er beregnet til hjemmebrug. Udskrivningsmiljøer, der er berørt af dette problem, findes oftere i virksomheder og organisationer.
Dette problem er løst i KB5008282.
Når du har installeret denne opdatering på din domænecontroller, kan der opstå godkendelsesfejl på servere, der er relateret til Kerberos-billetter, der er hentet via S4u2self. Godkendelsesfejlene er et resultat af Kerberos-billetter, der er erhvervet via S4u2self og brugt som bevisbilletter til protokolovergang til uddelegerede til backendtjenester, hvis signaturen ikke kan valideres. Kerberos-godkendelse mislykkes på Kerberos-delegeringsscenarier, der er afhængige af front end-tjenesten til at hente en Kerberos-billet på vegne af en bruger for at få adgang til en backendtjeneste.
Vigtigt Kerberos-delegeringsscenarier, hvor en Kerberos-klient leverer front end-tjenesten med en bevisbillet, påvirkes ikke. Rene Azure Active Directory-miljøer påvirkes ikke af dette problem.
Slutbrugere i dit miljø kan muligvis ikke logge på tjenester eller programmer ved hjælp af Enkeltlogon (SSO) ved hjælp af Active Directory i det lokale miljø eller i et hybrid Azure Active Directory-miljø. Opdateringer, der er installeret på Windows-klientenheder, forårsager eller påvirker ikke dette problem.
Du kan se flere symptomer og specifikke fejl, der er relateret til dette kendte problem, under det kendte problem på Windows Release Health.
Dette problem er løst i KB5008605.
Når du har installeret denne opdatering, kan Microsoft Installer (MSI) have problemer med at reparere eller opdatere apps. Apps, der vides at være påvirket, omfatter nogle apps fra Kaspersky. Påvirkede apps kan muligvis ikke åbnes, når en opdatering eller reparation er blevet forsøgt. Dette problem er løst i KB5008282.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt ESU (Extended Security Update) til lokale versioner af disse operativsystemer, skal følge fremgangsmåderne i KB4522133 for fortsat at modtage sikkerhedsopdateringer. Forlænget support ophørte som følger:

  • Den forlængede support ophørte den 14. januar 2020 for Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1.
  • Den forlængede support til Windows Embedded Standard 7 ophørte den 13. oktober 2020.
  • Forlænget support til Windows Embedded POS Ready 7 ophørte den 12. oktober 2021.
  • Den forlængede support til Windows Thin PC ophørte den 12. oktober 2021. Bemærk, at ESU-understøttelse ikke er tilgængelig for Windows Thin PC.

Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.

Bemærk I forbindelse med Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret, for at du kan hente opdateringer fra Windows Update eller Windows Server Update Services.

Forudsætning:

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. 12. marts 2019-opdateringen til behandlingsstakken (SSU) (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
  2. Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
  3. Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere "Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4538483) eller "Opdatering til Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4575903), også selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Hvis du vil hente den enkeltstående ESU-licensklargøringspakke, skal du søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler Microsoft på det kraftigste, at du installerer den nyeste SSU (KB5006749). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

PÅMINDELSE Hvis du bruger sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste samlede opdatering til Internet Explorer (KB5006671).

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Nej Se de andre muligheder nedenfor.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering 5007233.