|
VIGTIGT Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering. Kunder, der har købt ESU (Extended Security Update) til lokale versioner af dette operativsystem, skal følge fremgangsmåderne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support slutter 14. januar 2020. Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181. Da ESU er tilgængelig som en separat SKU for hvert af de år, hvor de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte 12-måneders perioder – skal du købe det andet års ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed for dine enheder for at fortsætte med at modtage sikkerhedsopdateringer i 2021. Hvis organisationen ikke har købt det første års ESU-dækning, skal du købe både år 1 og år 2 ESU til dine relevante Windows 7- eller Windows Server-enheder, før du installerer og aktiverer år 2 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og implementere ESU'er er de samme for dækning første og andet år. Du kan finde flere oplysninger under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som Cloud Solution Provider til CSP-processen. For integrerede enheder skal du kontakte din OEM (original equipment manufacturer). Du kan finde flere oplysninger på ESU Year 2-bloggen. Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Hvis du vil se andre noter og meddelelser, skal du se startsiden for opdateringsoversigten for Windows 7 SP1 og Windows Server 2008 R2 SP1. |
|---|
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder forbedringer og rettelser, som indgik i opdatering KB4598279 (udgivet 12. januar 2021), og den løser også følgende problemer:
- Tilføjer historiske opdateringer og rettelser til sommertid for Det palæstinensiske selvstyre.
- Løser et problem med tyske oversættelser af centraleuropæisk tid.
- Opdateringer Netlogon-sårbarheden i forbindelse med udvidelse af rettigheder (CVE-2020-1472) for at aktivere håndhævelsestilstand. Du kan finde flere oplysninger under CVE-2020-1472 og Sådan administreres ændringerne i Netlogons sikre kanalforbindelser, der er knyttet til CVE-2020-1472.
- Sikkerhedsopdateringer til Windows-app-platformen og -strukturer, Windows-hybridskynetværk og Windows-kernenetværk.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted med vejledning til sikkerhedsopdateringer .
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt. | Det er forventet i følgende tilfælde:
|
| Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. | Gør et af følgende:
|
Sådan henter du denne opdatering
Før du installerer denne opdatering
VIGTIGT Kunder, der har købt ESU (Extended Security Update) til lokale versioner af disse operativsystemer, skal følge fremgangsmåderne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer , efter at den forlængede support slutter. Forlænget support slutter som følger:
- Den forlængede support ophører den 14. januar 2020 for Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1.
- Den forlængede support til Windows Embedded Standard 7 ophører den 13. oktober 2020.
Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.
Bemærk I forbindelse med Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret, for at du kan hente opdateringer fra Windows Update eller Windows Server Update Services.
Forudsætning
Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.
- 12. marts 2019-opdateringen til behandlingsstakken (SSU) (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
- Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
- Til Windows Thin PC skal du have SSU'en fra 11. august 2020 (KB4570673) eller en nyere SSU installeret for at sikre, at du fortsat får de udvidede sikkerhedsopdateringer fra og med opdateringerne for 13. oktober 2020.
- Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere "Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4538483) eller "Opdatering til Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4575903), også selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Hvis du vil hente den enkeltstående ESU-licensklargøringspakke, skal du søge efter den i Microsoft Update-kataloget.
Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den nyeste SSU (KB4592510). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 4601347.