9. marts 2021 – KB5000856 (kun sikkerhedsopdatering)
Applies To
Windows Server 2008Frigivelsesdato:
09-03-2021
Version:
Kun sikkerhed
Vigtigt!: Kontrollér, at du har installeret de nødvendige opdateringer, der er angivet i afsnittet Sådan får du denne opdatering, før du installerer denne opdatering.
Vigtigt!: WSUS scan cab-filer vil fortsat være tilgængelige for Windows Server 2008 SP2. Hvis du har et undersæt af enheder, der kører dette operativsystem uden ESU, kan de blive vist som ikke-kompatible i administrations- og overholdelsesværktøjssæt til programrettelser.
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
-
Løser et problem, hvor en ikke-oprindelig enhed, der er i samme domæne, ikke modtager en Kerberos-servicebillet fra Active Directory-DCs. Dette problem opstår, selvom Windows Updates er installeret og indeholder CVE-2020-17049-beskyttelse, der blev udgivet mellem 10. november og 8. december 2020 og konfigureret PerfromTicketSignature til 1 eller større. Anskaffelse af billet mislykkes KRB_GENERIC_ERROR, hvis opkaldere indsender en PAC-mindre Ticket Granting Ticket (TGT) som en bevisbillet, uden at USER_NO_AUTH_DATA_REQUIRED-flaget angives for brugeren i Kontrol af brugerkonti.
-
Sikkerhedsopdateringer til Windows Fundamentals, Windows Shell og Windows Hybrid Cloud Networking.
Du kan finde flere oplysninger om løste sikkerhedsrisici på det nye websted med sikkerhedsopdateringsvejledning.
Kendte problemer i denne opdatering
Symptom |
Løsning |
Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt. |
Det er forventet i følgende tilfælde:
Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan finde oplysninger om aktivering i dette blogindlæg. Hvis du vil have mere at vide om forudsætninger, skal du se afsnittet "Sådan får du denne opdatering" i denne artikel. |
Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. |
Gør én af følgende ting:
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version. |
Når du har installeret opdateringer, der er udgivet 9. marts 2021, kan du få uventede resultater, når du udskriver fra nogle apps. Problemer kan omfatte:
|
Dette problem er løst i KB5001642. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
VIGTIGT! Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af dette operativsystem, skal følge fremgangsmåden i KB4522133 for fortsat at modtage sikkerhedsopdateringer, når den udvidede support slutter d. 14. januar 2020.
Du kan finde flere oplysninger om ESU, og hvilke versioner der understøttes, under KB4497181.
Forudsætninger
Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den nyeste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.
-
Opdatering af stakken for 9. april 2019 (SSU)(KB4493730). Hvis du vil hente den enkeltstående pakke til dette SSU, skal du søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
-
Den seneste SHA-2-opdatering(KB4474419),der blev udgivet d. 8. oktober 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer i 2019 SHA-2Krav til support til signering af kode for Windows og WSUS.
-
Den udvidede sikkerhedsopdatering (ESU) licensforberedelsespakke(KB4538484)eller opdateringen til den udvidede sikkerhedsopdatering (ESU) licensforberedelsespakke(KB4575904). Du får tilbudt ESU-licensklargøringspakken fra WSUS. For at få den enkeltstående pakke til ESU-licensforberedelsespakke skal du søge efter den i Microsoft Update-kataloget.
Når du har installeret ovenstående elementer, anbefaler vi på det kraftigste, at du installerer den nyeste SSU(KB4580971). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Hvis du vil hente den enkeltstående pakke til den nyeste SSU, skal du søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSUs under Servicing Stack updates og Servicing Stack Updates (SSU): Frequently Asked Questions.
PÅMINDELSE Hvis du kun bruger sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste kumulative opdatering til Internet Explorer(KB5000800).
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Nej |
Se de andre muligheder nedenfor. |
Microsoft Update-katalog |
Ja |
Hvis du vil hente den enkeltstående pakke til denne opdatering, skal du gå til webstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows Server 2008 Service Pack 2 Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
For en liste over de filer, der er angivet i denne opdatering, skal du hente filoplysningerne for den kumulative opdatering 5000856.