Applies ToWindows Server 2008

Frigivelsesdato:

10-08-2021

Version:

Kun sikkerhedsopdatering

Vigtigt!: Windows Server 2008 Service Pack 2 (SP2) er nu ved at få generel support og er nu udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie ikke-sikkerhedsudgivelser (kaldet "C"-udgivelser) til dette operativsystem. Operativsystemer med udvidet support har kun månedlige sikkerhedsopdateringer (kaldet "B" eller "Opdater tirsdag"-versionen).Kontrollér, at du har installeret de nødvendige opdateringer, der er angivet i afsnittet Sådan  henter du denne opdatering, før du installerer denne opdatering. WSUS scan cab-filer vil fortsat være tilgængelige for Windows Server 2008 SP2. Hvis du har et undersæt af enheder, der kører dette operativsystem uden ESU, kan de blive vist som ikke-kompatible i administrations- og overholdelsesværktøjssæt til programrettelser.

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Ændrer standardprivilegiets krav til installation af drivere ved brug af Punkt og Udskriv. Når du har installeret denne opdatering, skal du have administratorrettigheder for at installere drivere. Hvis du bruger Punkt og udskriv, skal du se KB5005652,Point and Print Default Behavior Changeog CVE-2021-34481 for at få flere oplysninger.

  • Løser et problem, hvor smart card-godkendelse (PIV) mislykkes på printere og scannere, der ikke er RFC-kompatible, og som kræver chipkortgodkendelse. Du kan finde flere oplysninger i KB5005391.

  • Denne opdatering indeholder også diverse sikkerhedsforbedringer af den interne operativsystemfunktionalitet.

Du kan finde flere oplysninger om de løste sikkerhedsrisici i det nye websted sikkerhedsopdateringsvejledning.

Kendte problemer i denne opdatering

Symptom

Løsning

Når du har installeret denne opdatering, fungerer EFS-API'en OpenEncryptedFileRaw(A/W),der ofte bruges i sikkerhedskopisoftware, ikke, når du sikkerhedskopieres til eller fra en Windows Server 2008 SP2-enhed. OpenEncryptedFileRaw fortsætter med at arbejde på alle andre versioner af Windows (lokal og fjern).

Denne funktionsmåde forventes, fordi vi har behandlet problemet i CVE-2021-36942.

Bemærk! Hvis du ikke kan bruge sikkerhedskopisoftware på Windows 7 SP1 og Server 2008 R2 SP1 eller nyere efter installation af denne opdatering, skal du kontakte producenten af din sikkerhedskopisoftware for at få opdateringer og support.

Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt.

Det er forventet i følgende tilfælde:

  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan finde en komplet liste over, hvilke versioner der understøttes, under KB4497181.

  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.

Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan finde oplysninger om aktivering i dette blogindlæg. Hvis du vil have mere at vide om forudsætninger, skal du se afsnittet "Sådan får du denne opdatering" i denne artikel.

Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder.

Gør én af følgende ting:

  • Udfør handlingen fra en proces, der har administratorrettigheder.

  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af dette operativsystem, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, når den udvidede support slutter d. 14. januar 2020.

Du kan finde flere oplysninger om ESU, og hvilke versioner der understøttes, under KB4497181.

Forudsætning:

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den nyeste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. Opdatering af stabelopdateringen for 9. april 2019 (SSU) (KB4493730). For at få den enkeltstående pakke til denne SSU skal du søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den seneste SHA-2-opdatering (KB4474419) udgivet 8. oktober 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer i 2019 SHA-2 kravtil understøttelse af signering af kode for Windows og WSUS.

  3. Den udvidede sikkerhedsopdatering (ESU) licensforberedelsespakke(KB4538484)eller opdateringen til den udvidede sikkerhedsopdatering (ESU) licensforberedelsespakke(KB4575904). Du får tilbudt ESU-licensklargøringspakken fra WSUS. For at få den enkeltstående pakke til ESU-licensforberedelsespakke skal du søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler vi kraftigt, at du installerer den nyeste SSU(KB4580971). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. For at få den enkeltstående pakke til den nyeste SSU skal du søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSUs i Servicing Stack-opdateringer og SSU (Servicing Stack Updates): Frequently Asked Questions.

PÅMINDELSE Hvis du bruger sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste kumulative opdatering til Internet Explorer(KB5005036).

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Nej

Se de andre muligheder nedenfor.

Microsoft Update-katalog

Ja

Hvis du vil hente den enkeltstående pakke til denne opdatering, skal du gå til webstedet for Microsoft Update-kataloget.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows Server 2008 Service Pack 2

Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Hvis du vil se en liste over de filer, der er angivet i denne opdatering, skal du hente filoplysningerne for 5005095.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.