Bemærk
VIGTIGT Microsoft udsendte opdatering KB5012170 den 9. august 2022. Den understøtter DBX (Secure Boot Forbidden Signature Database). Dette er en separat sikkerhedsopdatering. Windows 8.1-klienter og nyere klienter og Windows Server 2012-servere skal installere denne opdatering, uanset om BitLocker er aktiveret eller understøttes på din enhed. Når du har installeret opdateringen, får du muligvis fejlen "0x800f0922". Se Opdateringen kan muligvis ikke installeres, og du får muligvis vist en 0x800f0922 fejl. Når du har installeret opdateringen, starter enheden muligvis i BitLocker-genoprettelsestilstand. Se Nogle enheder starter måske i BitLocker-genoprettelse og finder din BitLocker-genoprettelsesnøgle i Windows.
Sammendrag
Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.
Bemærk
- VIGTIGT Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nået slutningen af den generelle support og understøttes nu i udvidet sikkerhedsopdatering (ESU). Windows Thin PC har nået slutningen af den generelle support. ESU-understøttelse er dog ikke tilgængelig.
- Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
- Kontrollér, at du har installeret de påkrævede opdateringer i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
- Kunder, der har købt ESU (Extended Security Update) til lokale versioner af dette operativsystem, skal følge fremgangsmåderne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support ophørte den 14. januar 2020. Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.
- Da ESU er tilgængelig som en separat SKU for hvert af de år, de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte 12-måneders perioder – skal du købe det tredje års ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed, for at dine enheder kan fortsætte med at modtage sikkerhedsopdateringer i 2022.
- Hvis din organisation ikke har købt det tredje års ESU-dækning, skal du købe år 1, år 2 og år 3 ESU til dine relevante Windows 7 SP1- eller Windows Server 2008 R2 SP1-enheder, før du installerer og aktiverer år 3 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og implementere ESU'er er de samme for første, andet og tredje års dækning. Du kan finde flere oplysninger under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som Cloud Solution Provider til CSP-processen. For integrerede enheder skal du kontakte din OEM (original equipment manufacturer).
- Du kan finde flere oplysninger på ESU-bloggen.
Bemærk
Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan få vist andre noter og meddelelser til Windows 7 og Windows Server 2008 R2 på følgende startside for opdateringsoversigten.
Forbedringer
Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5015861 (udgivet 12. juli 2022) og indeholder nye forbedringer til følgende problemer:
- Løser et problem, hvor fejlfindingsværktøjerne til Tale og netværk ikke starter.
- Løser et problem, der kan medføre, at LSASS (Local Security Authority Server Service) lækker tokens. Dette problem påvirker enheder, der har installeret Windows-opdateringer dateret den 14. juni 2022 eller nyere. Dette problem opstår, når enheden udfører en bestemt form for tjeneste for brugeren (S4U) i en Windows-tjeneste (Non-Trusted Computing Base), der kører som netværkstjeneste.
- Gennemtvinger en hærdningsændring, der kræver, at printere og scannere, der bruger chipkort til godkendelse, har firmware, der overholder afsnit 3.2.1 i RFC 4556. Hvis de ikke overholder dette, vil Active Directory-domænecontrollere ikke godkende dem. Afhjælpninger, der tillod ikke-kompatible enheder at godkende, findes ikke efter den 9. august 2022. Du kan finde flere oplysninger om denne ændring i KB5005408.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhed for august 2022.
Kendte problemer i denne opdatering
| Symptom | Næste trin |
|---|---|
| Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren", og opdateringen kan blive vist som mislykket i opdateringsoversigten. | Det er forventet i følgende tilfælde:
|
| Fra og med lørdag den 10. september 2022 kl. 12.00 vil den officielle tid i Chile blive rykket 60 minutter frem i overensstemmelse med den chilenske regerings officielle meddelelse af 9. august 2022 om ændring af tidszonen for sommertiden. Dette flytter ændringen af sommertiden, som tidligere var fra 4. september til 10. september. Symptomer der kan opstå, hvis den midlertidige løsning ikke bruges på enheder mellem 4. september 2022 og 11. september 2022:
|
Dette problem er løst i opdatering KB5018454. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
VIGTIGT Kunder, der har købt ESU (Extended Security Update) til lokale versioner af disse operativsystemer, skal følge fremgangsmåderne i KB4522133 for fortsat at modtage sikkerhedsopdateringer. Forlænget support ophørte som følger:
- Den forlængede support ophørte den 14. januar 2020 for Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1.
- Den forlængede support til Windows Embedded Standard 7 ophørte den 13. oktober 2020.
- Forlænget support til Windows Embedded POS Ready 7 ophørte den 12. oktober 2021.
- Den forlængede support til Windows Thin PC ophørte den 12. oktober 2021. Bemærk, at ESU-understøttelse ikke er tilgængelig for Windows Thin PC.
Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.
Bemærk I forbindelse med Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret, for at du kan hente opdateringer fra Windows Update eller Windows Server Update Services.
Forudsætning
Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.
- 12. marts 2019-opdateringen til behandlingsstakken (SSU) (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
- Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
- Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere "Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4538483) eller "Opdatering til Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4575903), også selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Hvis du vil hente den enkeltstående ESU-licensklargøringspakke, skal du søge efter den i Microsoft Update-kataloget.
Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den nyeste SSU (KB5016057). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5016676.
Referencer
Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.