9. märts 2021 – KB5000841 (igakuine värskenduskomplekt)

Rakenduskoht
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

NB!

Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse hankimine loetletud nõutavad värskendused.

NB!

Erinevat tüüpi Windowsi värskenduste (nt kriitilised, turbe-, draiveri-, hoolduspaketid jne) kohta leiate teavet järgmisest artiklist. Muude märkmete ja sõnumite vaatamiseks vaadake Windows 7 SP1 ja Windows Server 2008 R2 SP1 värskenduste ajaloo avalehte.

Täiustused ja parandused

Turbevärskendus hõlmab värskenduse KB4601347 raames tehtud parandusi (anti välja 9. veebruaril 2021) ja lahendab järgmised probleemid.

  • Lahendab õiguste turbenõrkuse laiendamise, mis on dokumenteeritud serveris CVE-2021-1640 , mis on seotud portidesse FILE: edastatud prinditöödega. Pärast Windowsi värskenduste installimist alates 9. märtsist 2021 ja uuemates versioonides jäävad prinditööd, mis on enne prindispuuleri teenuse taaskäivitamist või operatsioonisüsteemi taaskäivitamist ootel, tõrkeolekusse. Kui prindispuuleri teenus on võrgus, kustutage mõjutatud prinditööd käsitsi ja edastage need uuesti prindijärjekorda.
  • Lahendab probleemi, mille korral mitte-omaseade, mis asub samas valdkonnas, ei saa Active Directory DCs Kerberose teenusepiletit. See probleem ilmneb isegi siis, kui Windows Teabevärskendused on installitud, mis sisaldavad CVE-2020-17049 kaitset, mis on välja antud vahemikus 10. november kuni 8. detsember 2020 ja konfigureeritud PerfromTicketSignature1 või suuremaks. Piletite hankimine nurjub KRB_GENERIC_ERROR juhul, kui helistajad esitavad PAC-tunnise pileti andmise pileti (TGT) tõendipiletina ilma kasutajakonto juhtelementide kasutajale USER_NO_AUTH_DATA_REQUIRED lippu seadmata.
  • Windows Fundamentalsi, Windows Shelli, Windowsi UAC, Windowsi hübriidpilvvõrgunduse ja Windows Media turbevärskendused.

Kõrvaldatud turbenõrkuste kohta leiate lisateavet uuelt turbevärskenduste juhendi veebisaidilt.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Pärast selle värskenduse installimist ja seadme taaskäivitamist võidakse kuvada tõrketeade „Windowsi värskenduste konfigureerimine nurjus. Muudatuste tagasivõtmine. Ärge lülitage arvutit välja” ja jaotises Värskenduste ajalugu võidakse kuvada värskenduse olekuks Nurjunud. Seda võib esineda järgmistel juhtudel.

  • Kui installite selle värskenduse seadmesse, milles töötab ESU-d mitte toetav väljaanne. Toetatud väljaannete täieliku loendi leiate teemast KB4497181.
  • Kui teil pole ESU MAK lisandmooduli võtit installitud ja aktiveeritud.
Kui olete ostnud ESU võtme ja teil esineb see probleem, siis veenduge, et olete rakendanud kõik eeltingimused ja et teie võti on aktiveeritud. Aktiveerimise kohta lisateabe saamiseks vaadake seda ajaveebi postitust. Lisateavet eeltingimuste kohta leiate käesoleva artikli jaotisest „Kuidas see värskendus saada“.
Teatud toimingud, näiteks ümbernimetamine, mida teete failide või kaustade juures klastri ühisdraivil (CSV), võivad nurjuda tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi. Tehke ühte järgmistest.

  • Tehke toiming protsessi käigus, milleks on administraatoriõigused.
  • Tehke toiming sõlmes, millel ei ole CSV-omandiõigust.
Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse.
Pärast 9. märtsil 2021 välja antud värskenduste installimist võivad teatud rakendustest printimisel ilmneda ootamatud tulemused. Probleemid võivad olla järgmised.
  • Dokumendi elemendid võivad printida lausvärviboksidena või puududa (sh vöötkoodid, QR-koodid ja graafikaelemendid (nt logod).
  • Tabeliread võivad puududa. Samuti võib esineda muid joondus- või vormindusprobleeme.
  • Mõne rakenduse või mõne printeriga printimise tulemuseks võib olla tühi leht või silt.
Selle probleemi lahendab KB5001639.

Selle värskenduse hankimine

Enne selle värskenduse installimist

TÄHTIS Kliendid, kes on ostnud pikendatud turbevärskenduse (ESU) nende operatsioonisüsteemide asutusesiseste versioonide jaoks, peavad järgima KB4522133 juhiseid, et jätkata turbevärskenduste saamist pärast pikendatud toe lõppemist. Pikendatud tugi lõpeb järgmiselt.

  • Windows 7 hoolduspaketi 1 ja Windows Server 2008 R2 hoolduspaketi 1 pikendatud tugi lõpeb 14. jaanuaril 2020.
  • Windows Embedded Standard 7 pikendatud tugi lõpeb 13. oktoobril 2020.

Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.

Märkus Windows Embedded Standard 7 puhul peab teenusest Windows Update või Windows Server Update Services värskenduste toomiseks olema lubatud Windows Management Instrumentation (WMI).

Eeltingimus:

Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

  1. 2019. a 12. märtsi hoolduspaketi värskendus (SSU) (KB4490628). Selle SSU autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.
  2. SHA-2 uusim värskendus (KB4474419), mis on välja antud 10. septembril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.
  3. Windows Thin PC-arvuti jaoks peab teil olema installitud 11. augusti 2020 SSU (KB4570673) või uuem SSU, et pikendatud turbevärskendusi saaksite ka edaspidi alates 13. oktoobrist 2020.
  4. Selle turbevärskenduse saamiseks peate uuesti installima "Laiendatud turbe Teabevärskendused (ESU) litsentsimise ettevalmistuspakett" (KB4538483) või "Update for the Extended Security Teabevärskendused (ESU) Licensing Preparation Package" (KB4575903) isegi siis, kui olete ESU võtme varem installinud. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistamise autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist.

Pärast ülaltoodud installimist soovitame tungivalt installida uusima SSU (KB4592510). Kui olete ESU klient ja kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d. Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile. Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Jah Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt, kui olete ESU klient.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 7 hoolduspakett 1, Windows Server 2008 R2 hoolduspakett 1, Windows Embedded Standard 7 hoolduspakett 1, Windows Embedded POSReady 7, Windows Thin PC
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5000841 failiteave.