14. februar 2023 – KB5022893 (kun sikkerhedsopdatering)
Frigivelsesdato:
14-02-2023
Version:
Kun sikkerhedsopdatering
VIGTIGT Fra og med den 10. januar 2023 leverer Microsoft ikke længere sikkerhedsopdateringer eller teknisk support til Windows Server 2008 SP2. For kunder, der har brug for yderligere tid til at opgradere og modernisere deres Windows Server 2008 SP2 på Azure, tilbyder vi kun ét ekstra års udvidet sikkerhed Opdateringer på Azure fra den 14. februar 2023 og slutter d. 9. januar 2024. Dette gælder også for Azure Stack HCI, Azure Stack Hub og andre Azure-produkter.
Vi anbefaler, at du opgraderer til en nyere version af Windows Server.
Sammendrag
Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.
PÅMINDELSE
Fra og med juli 2020 tilbydes valgfrie ikke-sikkerhedsrelaterede udgivelser (også kaldet "C"-udgivelser) til dette operativsystem ikke længere. Operativsystemer med forlænget support har kun kumulative månedlige sikkerhedsopdateringer (kendt som "B" eller Opdater tirsdagsversion).
Kontrollér, at du har installeret de nødvendige opdateringer i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
Udvidet sikkerhed for Windows Server 2008 SP2 Opdateringer tredje og sidste år af ESU sluttede den 10. januar 2023. Mange kunder drager fordel af Azures forpligtelse til sikkerhed og overholdelse af regler og standarder og er flyttet til Azure for at beskytte deres Windows Server 2008 SP2-arbejdsbelastninger med gratis Extended Security Opdateringer.
For kunder, der har brug for yderligere tid til at opgradere og modernisere deres enheder, der kører Windows Server 2008 SP2 på Azure, tilbyder vi kun ét ekstra år med udvidet sikkerhed Opdateringer på Azure fra den 14. februar 2023 og slutter d. 9. januar 2024. Dette gælder også for Azure Stack HCI, Azure Stack Hub og andre Azure-produkter.
Kunder, der får det ekstra fjerde år med gratis udvidede sikkerhedsopdateringer (ESU'er), skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer efter udvidet support ophørte den 10. januar 2023. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181.
Trinnene til at installere, aktivere og installere ESUs forbliver de samme. Du kan få mere at vide under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen. For integrerede enheder skal du kontakte producenten af originalt udstyr (OEM). Du kan få mere at vide i ESU-bloggen.
Forbedringer
Denne opdatering indeholder diverse sikkerhedsforbedringer til den interne windows-operativsystemfunktionalitet. Der er ingen yderligere problemer beskrevet i denne version.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, under Installationer | Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra februar 2023.
Kendte problemer i denne opdatering
Symptom |
Næste trin |
Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren", og opdateringen kan blive vist som Mislykket i Opdateringsoversigt. |
Det er forventet i følgende tilfælde:
Hvis du har en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan få mere at vide om aktivering i dette blogindlæg . Hvis du vil have mere at vide om forudsætninger, skal du se afsnittet "Sådan får du denne opdatering" i denne artikel. |
Når denne opdatering eller en nyere Windows-opdatering er installeret, kan domænetilknytningshandlinger mislykkes, og fejlen "0xaac (2732): NERR_AccountReuseBlockedByPolicy" opstår. Desuden er der en tekst med teksten "Der findes en konto med samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik" vises muligvis. Påvirkede scenarier omfatter nogle domænetilslutnings- eller genafbildningshandlinger, hvor en computerkonto blev oprettet eller på forhånd faseinddelt af en anden identitet end den identitet, der bruges til at forbinde computeren til domænet eller slutte den igen. Du kan få mere at vide om dette problem i KB5020276 – Netjoin: Ændringer i hærdning af domænetilknytning. Bemærk! Det er usandsynligt, at forbrugerskrivebordsudgaver af Windows vil opleve dette problem. |
Se KB5020276 for at få vejledning til dette problem. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
VIGTIGT Kunder, der kun får et ekstra fjerde år med gratis udvidede sikkerhedsopdateringer (ESU'er) på Azure til versioner af dette operativsystem, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer
Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, i KB4497181.
Bemærk! For Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret for at få opdateringer fra Windows Update eller Windows Server Update Services.
Sprogpakker
Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Derfor anbefaler vi, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering.
Få mere at vide om at føje en sprogpakke til Windows
Forudsætning
Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Installation af disse opdateringer forbedrer pålideligheden af opdateringsprocessen og afhjælper potentielle problemer under installation af den månedlige opdateringspakke og anvendelse af Microsofts sikkerhedsrettelser.
-
Opdateringen til behandlingsstakken (SSU– servicing stack update) fra 9. april 2019 (KB4493730). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
-
Den seneste SHA-2-opdatering (KB4474419), der blev udgivet d. 8. oktober 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
-
For at få denne sikkerhedsopdatering skal du geninstallere licensklargøringspakken til ESU (Extended Security Opdateringer) (KB5016891) til Windows Server 2008 SP2, der er dateret d. 8. august 2022, selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.
-
Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den nyeste SSU. Til Windows Server 2008 SP2 skal du have opdateringen til behandlingsstakken (SSU – servicing stack update) (KB5016129), der er dateret d. 12. juli 2022 eller nyere installeret. Du kan få flere oplysninger om de seneste SSU-opdateringer under ADV990001 | Seneste Opdateringer til behandlingsstakken. Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU, hvis du er ESU-kunde. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
-
Download ESU MAK-tilføjelsesnøglen fra VLSC-portalen, og udrul og aktivér ESU MAK-tilføjelsesnøglen. Hvis du bruger VAMT (Volume Activation Management Tool) til at installere og aktivere nøgler, skal du følge vejledningen her.
VIGTIGT Du behøver ikke en ekstra nøgle for at kunne udrulle følgende:
-
Du behøver ikke at installere en ekstra ESU-nøgle til Azure Virtual Machines (VM'er), Azure Stack HCI.
-
For andre Azure-produkter, f.eks. Azure VMWare, Azure Nutanix løsning Azure Stack (Hub, Edge) eller for at hente dine egne billeder på Azure til Windows Server 2008 SP2, skal du installere ESU-nøglen. Trinnene til at installere, aktivere og installere ESU'er er de samme for det fjerde år med ESU-dækning.
-
PÅMINDELSE Hvis du bruger kun sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste samlede opdatering til Internet Explorer (KB5022835).
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Nej |
Se de andre muligheder nedenfor. |
Microsoft Update-katalog |
Ja |
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog . |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows Server 2008 Service Pack 2 Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for opdatering KB5022893.
Referencer
Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.