Relaterede emner
×
Log på med Microsoft
Log på, eller opret en konto.
Hej
Markér en anden konto.
Du har flere konti
Vælg den konto, du vil logge på med.

Frigivelsesdato:

10-05-2022

Version:

Månedlig opdateringspakke

Sammendrag

Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

VIGTIGT Windows Server 2008 Service Pack 2 (SP2) har nået slutdatoen for generel support og er nu i forlænget support. Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) til dette operativsystem. Operativsystemer med forlænget support har kun kumulative månedlige sikkerhedsopdateringer (kendt som "B" eller Opdater tirsdagsversion).

Kontrollér, at du har installeret de nødvendige opdateringer i afsnittet Sådan får du denne opdatering, før du installerer denne opdatering. 

Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af dette operativsystem, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support ophørte den 14. januar 2020. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181

Da ESU er tilgængelig som en separat SKU for hvert af de år, de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte perioder på 12 måneder – skal du købe det tredje år med ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed, så dine enheder fortsat kan modtage sikkerhedsopdateringer i 2022.

Hvis din organisation ikke har købt det tredje år med ESU-dækning, skal du købe år 1, år 2 og år 3 ESU for dine gældende Windows Server 2008 SP2-enheder, før du installerer og aktiverer year 3 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og installere ESU'er er de samme for første, andet og tredje års dækning. Du kan finde flere oplysninger under Få udvidede sikkerhedsopdateringer til berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som en Cloud Solution Provider til CSP-processen. For integrerede enheder skal du kontakte producenten af originalt udstyr (OEM).

Du kan få mere at vide i ESU-bloggen.

Du kan finde oplysninger om de forskellige typer Windows opdateringer, f.eks. kritisk, sikkerhed, driver, servicepakker osv., i følgende artikel

Hvis du vil have vist andre noter og meddelelser for Windows Server 2008 SP2, skal du se følgende startside for opdateringsoversigten.

Forbedringer

Denne samlede sikkerhedsopdatering indeholder forbedringer, som er en del af opdatering KB5012658 (fra 12. april 2022), og den indeholder nye forbedringer til følgende problemer:

  • KDC-koden (Key Distribution Center) returnerer fejlagtigt fejlmeddelelsen KDC_ERR_TGT_REVOKED under lukning af domænecontroller.

  • Når du har installeret opdateringen for januar 2022 Windows eller en nyere Windows opdatering på snap-in'en Primær domænecontrolleremulator (PDCe), kan det mislykkes at angive eller ændre navnesuffikser routing ved hjælp af Netdom.exe eller snap-in'en "Active Directory Domains and Trusts", og du får vist følgende fejlmeddelelse: "Der findes ikke tilstrækkelige systemressourcer til at fuldføre den ønskede tjeneste.".

  • Den primære domænecontroller (PDC) for roddomænet logger advarsels- og fejlhændelser i systemloggen forkert, når du forsøger at scanne udgående tillidsforhold.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted Sikkerhedsopdateringsvejledning og sikkerhedsopdateringerne for maj 2022.

Kendte problemer i denne opdatering

Symptom

Næste trin

Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt.

Det er forventet i følgende tilfælde:

  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan se en komplet liste over, hvilke udgaver der understøttes, i KB4497181.

  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.

Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan få mere at vide om aktivering i dette blogindlæg. Hvis du vil have mere at vide om forudsætninger, skal du se afsnittet "Sådan får du denne opdatering" i denne artikel.

Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder.

Gør én af følgende ting:

  • Udfør handlingen fra en proces, der har administratorrettigheder.

  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Når du har installeret denne opdatering på din Windows Server 2008 SP2-servere, der bruges som domænecontrollere, vises der muligvis godkendelsesfejl på serveren eller klienten for tjenester som NPS (Network Policy Server),RRAS (Routing and Remote access Service),Radius, Extensible Authentication Protocol (EAP) og Protected Extensible Authentication Protocol (PEAP). Problemet påvirker, hvordan domænecontrolleren administrerer tilknytningen af certifikater til computerkonti. Dette problem påvirker kun servere, der bruges som domænecontrollere og mellemliggende programservere, der godkendes til domænecontrollere. påvirker det ikke klientens Windows enheder. 

Installér opdatering KB5014990 på Windows Server 2008 SP2-servere, der bruges som domænecontrollere og mellemliggende programservere, der godkendes til domænecontrollere.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, fordi den udvidede support ophørte d. 14. januar 2020.

Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181.

Forudsætning:

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den nyeste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. Opdateringen til behandlingsstakken (SSU– servicing stack update) fra 9. april 2019 (KB4493730). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den seneste SHA-2-opdatering (KB4474419), der blev udgivet d. 8. oktober 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. Licensklargøringspakken til extended security updates (ESU) (KB4538484) eller opdateringen til licensklargøringspakken til udvidede sikkerhedsopdateringer (ESU) (KB4575904). Du får tilbudt ESU-licensklargøringspakken fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler Microsoft på det kraftigste, at du installerer den seneste SSU (KB5011942). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Opdateringer til behandlingsstakken :Ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows Server 2008 Service Pack 2

Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for opdatering 5014010.

Referencer

Du kan få oplysninger om de sikkerhedsopdateringer, der blev udgivet d. 10. maj 2022, under Oplysninger om installation af sikkerhedsopdateringer: 10. maj 2022 (KB5014317).

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af sproget?
Hvad påvirkede din oplevelse?
Når du trykker på Send, bliver din feedback brugt til at forbedre Microsoft-produkter og -tjenester. Din it-administrator kan indsamle disse data. Erklæring om beskyttelse af personlige oplysninger.

Tak for din feedback!

×