9. märts 2021 – KB5000844 (igakuine värskenduskomplekt)

Rakenduskoht
Windows Server 2008

NB!

Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse hankimine loetletud nõutavad värskendused.

NB!

Erinevat tüüpi Windowsi värskenduste (nt kriitilised, turbe-, draiveri-, hoolduspaketid jne) kohta leiate teavet järgmisest artiklist. Muude märkmete ja sõnumite vaatamiseks vaadake Windows Server 2008 hoolduspaketi Service Pack 2 värskenduste ajaloo avalehte.

Täiustused ja parandused

Turbevärskendus hõlmab värskenduse KB4601360 raames tehtud parandusi (anti välja 9. veebruaril 2021) ja lahendab järgmised probleemid.

  • Lahendab õiguste turbenõrkuse laiendamise, mis on dokumenteeritud serveris CVE-2021-1640 , mis on seotud portidesse FILE: edastatud prinditöödega. Pärast Windowsi värskenduste installimist alates 9. märtsist 2021 ja uuemates versioonides jäävad prinditööd, mis on enne prindispuuleri teenuse taaskäivitamist või operatsioonisüsteemi taaskäivitamist ootel, tõrkeolekusse. Kui prindispuuleri teenus on võrgus, kustutage mõjutatud prinditööd käsitsi ja edastage need uuesti prindijärjekorda.
  • Lahendab probleemi, mille korral mitte-omaseade, mis asub samas valdkonnas, ei saa Active Directory DCs Kerberose teenusepiletit. See probleem ilmneb isegi siis, kui Windows Teabevärskendused on installitud, mis sisaldavad CVE-2020-17049 kaitset, mis on välja antud vahemikus 10. november kuni 8. detsember 2020 ja konfigureeritud PerfromTicketSignature1 või suuremaks. Piletite hankimine nurjub KRB_GENERIC_ERROR juhul, kui helistajad esitavad PAC-tunnise pileti andmise pileti (TGT) tõendipiletina ilma kasutajakonto juhtelementide kasutajale USER_NO_AUTH_DATA_REQUIRED lippu seadmata.
  • Windows Fundamentalsi, Windows Shelli ja Windowsi hübriidpilvvõrgunduse turbevärskendused.

Kõrvaldatud turbenõrkuste kohta leiate lisateavet uuelt turbevärskenduste juhendi veebisaidilt.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Pärast selle värskenduse installimist ja seadme taaskäivitamist võidakse kuvada tõrketeade „Windowsi värskenduste konfigureerimine nurjus. Muudatuste tagasivõtmine. Ärge lülitage arvutit välja ja värskenduse olekuks võib värskenduste ajaloos kuvada nurjunud. Seda võib esineda järgmistel juhtudel.

  • Kui installite selle värskenduse seadmesse, milles töötab ESU-d mitte toetav väljaanne. Toetatud väljaannete täieliku loendi leiate teemast KB4497181.
  • Kui teil pole ESU MAK lisandmooduli võtit installitud ja aktiveeritud.
Kui olete ostnud ESU võtme ja teil esineb see probleem, siis veenduge, et olete rakendanud kõik eeltingimused ja et teie võti on aktiveeritud. Aktiveerimise kohta lisateabe saamiseks vaadake seda ajaveebi postitust. Lisateavet eeltingimuste kohta leiate käesoleva artikli jaotisest „Kuidas see värskendus saada“.
Teatud toimingud, näiteks ümbernimetamine, mida teete failide või kaustade juures klastri ühisdraivil (CSV), võivad nurjuda tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi. Tehke ühte järgmistest.

  • Tehke toiming protsessi käigus, milleks on administraatoriõigused.
  • Tehke toiming sõlmes, millel ei ole CSV-omandiõigust.
Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse.
Pärast 9. märtsil 2021 välja antud värskenduste installimist võivad teatud rakendustest printimisel ilmneda ootamatud tulemused. Probleemid võivad olla järgmised.
  • Dokumendi elemendid võivad printida lausvärviboksidena või puududa (sh vöötkoodid, QR-koodid ja graafikaelemendid (nt logod).
  • Tabeliread võivad puududa. Samuti võib esineda muid joondus- või vormindusprobleeme.
  • Mõne rakenduse või mõne printeriga printimise tulemuseks võib olla tühi leht või silt.
Selle probleemi lahendab KB5001642.

Selle värskenduse hankimine

Enne selle värskenduse installimist

NB! Kliendid, kes on ostnud mõne operatsioonisüsteemi asutusesiseste versioonide pikendatud turbevärskenduse (ESU), peavad järgima artiklis KB4522133 kirjeldatud konkreetseid protseduure, et saada turbevärskendusi edasi ka pärast pikendatud toe lõppemist 14. jaanuaril 2020.

Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.

Eeltingimus

Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

  1. 9. aprilli 2019 hoolduspinu värskendus (SSU) (KB4493730). Selle SSU autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.
  2. SHA-2 uusim värskendus (KB4474419) on välja antud 8. oktoobril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.
  3. Laiendatud turbe Teabevärskendused (ESU) litsentsimise ettevalmistuspakett (KB4538484) või pikendatud turbe Teabevärskendused (ESU) litsentsimise ettevalmistuspaketi (KB4575904) värskendus. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistamise autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist.

Pärast ülaltoodud üksuste installimist soovitab Microsoft tungivalt installida uusima SSU (KB4580971). Kui olete ESU klient ja kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d. Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile. Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Jah Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt, kui olete ESU klient.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows Server 2008 hoolduspakett 2
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5000844 failiteave.