9. juuli 2019 – KB4507449 (igakuine värskenduskomplekt)

Rakenduskoht
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Märkus.

  • Alates KB4493472 igakuisest värskenduskomplektist ei sisalda värskenduskomplekt enam PciClearStaleCache.exe. See installiutiliit tegeleb ebaregulaarsustega sisemises PCI vahemälus. See võib põhjustada allpool loetletud tunnuste ilmnemise selliste igakuiste värskenduskomplektide installimisel, mis EI sisalda PciClearStaleCache'i.

  • Võib juhtuda, et juhtpaneelil määratud võrkude olemasolevad NIC-definitsioonid asendatakse uue Etherneti võrguliidesekaardiga (NIC), ent vaikesätetega. Eelmise NIC kohandatud sätted jäävad registrisse alles, kuid neid ei kasutata.

  • Staatilise IP-aadressi sätted lähevad võrguliidestes kaotsi.

  • Wi-Fi profiili sätteid ei kuvata võrgu hüpikaknas.

  • Wi-Fi võrgu adapterid on keelatud.

  • Need sümptomid on levinud eelkõige külaliste virtuaalarvutites ja seadmetes, mida pole värskendatud alates märtsist 2018.

  • Administraatorid peaksid tagama, et mõni igakuine värskenduskomplekt, mis on välja antud 10. aprillist 2018 (KB4093118) kuni 12. märtsini 2019 (KB4489878) oleks installitud enne 2019. aasta aprilli ja uuemate värskenduste installimist. Kõik need värskenduskomplektid sisaldavad faili PciClearStaleCache.exe.

Märkus.

19. juuli 2019 - TÄHTIS: Alates 2019. aasta juuli värskendustest blokeerivad Active Directory domeenikontrollerid tahtlikult piiranguteta delegeerimise metsa-, välistes ja karantiini pandud usaldustes. Kui te taotlete uusi pileteid, nurjuvad autentimistaotlused teenuste puhul, mis kasutavad piiranguteta delegeerimist nimetatud usaldustüüpide kaudu. Administraatorid peaksid mõjutatud teenused ümber konfigureerima kasutama ressursipõhist piiratud delegeerimist. Lisateavet leiate teemast KB4490425.

Täiustused ja parandused

Turbevärskendus hõlmab värskenduse KB4503277 raames tehtud parandusi (anti välja 20. juunil 2019) ja lahendab järgmised probleemid.

  • Pakub kaitset Spectre'i variandi 1 variandi (CVE-2019-1125) külgmise kanali spekulatiivse käivitamise nõrkuse vastu.
  • Windows Serveri, Microsofti graafikakomponendi, Windowsi salvestusruumi ja failisüsteemide, Windows Shelli, Windowsi sisendi ja kooste ning Windowsi tuuma turbevärskendused.

Lisateavet kõrvaldatud turbenõrkuste kohta leiate turbevärskenduste juhendist.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Microsoft ja McAfee on tuvastanud probleemi seadmetes, kuhu on installitud McAfee Endpoint Security (ENS) Threat Prevention 10.x või McAfee Host Intrusion Prevention (Host IPS) 8.0 või McAfee VirusScan Enterprise (VSE) 8.8. Probleem võib põhjustada süsteemi aeglase käivitumise. Samuti võib juhtuda, et pärast selle värskenduse installimist lakkab süsteem taaskäivitusel reageerimast. See probleem on lahendatud. McAfee on selle probleemi lahendamiseks väljastanud automaatvärskenduse.

McAfee kliendid leiavad juhiseid järgmistest McAfee kasutajatoe artiklitest:
Seadmed, mis käivituvad Preboot Execution Environmenti (PXE) tõmmiste abil Windowsi juurutusteenustest (WDS) või System Center Configuration Managerist (SCCM), ei pruugi käivituda tõrkega "Status: 0xc0000001, Teave: nõutud seade pole ühendatud või sellele ei pääse juurde" pärast selle värskenduse installimist WDS-i serverisse. Selle probleemi lahendab värskendus KB4512514.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft soovitab tungivalt, et installiksite enne uusima värskenduskomplekti installimist oma operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU). SSU-d parandavad värskendusprotsessi usaldusväärsust, et leevendada võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-d (KB4490628). Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Jah Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 7 hoolduspakett 1, Windows Server 2008 R2 hoolduspakett 1
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla värskenduse 4507449 failiteave.