6. juuli 2021 – KB5004953 (igakuine värskenduskomplekt) bändist väljas

Rakenduskoht
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

NB!

Windows 7 ja Windows Server 2008 R2 tavatugi on lõppenud ja on nüüd pikendatud. Alates juulist 2020 pole selle operatsioonisüsteemi jaoks enam valikulised turbega mitteseotud väljaanded (nn C-väljaanded). Pikendatud toega operatsioonisüsteemidel on ainult kumulatiivsed igakuised turbevärskendused (nn B- või Värskendus teisipäevane väljaanne).

Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse hankimine loetletud nõutavad värskendused. 

Erinevat tüüpi Windowsi värskenduste (nt kriitilised, turbe-, draiveri-, hoolduspaketid jne) kohta leiate teavet järgmisest artiklist. Muude märkmete ja sõnumite vaatamiseks vaadake Windows 7 ja Windows Server 2008 R2 värskenduste ajaloo avalehte.

Täiustused ja parandused

Turbevärskendus hõlmab värskenduse KB5003667 raames tehtud parandusi (anti välja 8. juunil 2021) ja lahendab järgmised probleemid.

  • Lahendab koodi kaugkäivitamise ekspluateerimise Windowsi prindispuuleri teenuses nimega "PrintNightmare", nagu on dokumenteeritud versioonis CVE-2021-34527. Pärast selle ja uuemate Windowsi värskenduste installimist saavad kasutajad, kes pole administraatorid, installida allkirjastatud prindidraivereid ainult prindiserverisse. Vaikimisi saavad administraatorid installida prindiserverisse allkirjastatud ja allkirjastamata printeridraivereid. Süsteemi usaldusväärsete juursertide sertimiskeskusesse installitud juurserdid usaldavad allkirjastatud draivereid. Microsoft soovitab selle värskenduse kohe installida kõigisse toetatud Windowsi klient- ja serveri operatsioonisüsteemidesse, alustades seadmetest, mis majutavad praegu prindiserveri rolli. Samuti saate konfigureerida registrisätte RestrictDriverInstallationToAdministrators , et mitte-administraatorid ei saaks allkirjastatud printeridraivereid prindiserverisse installida. Lisateavet leiate teemast KB5005010.

Kõrvaldatud turbenõrkuste kohta leiate lisateavet uuelt turbevärskenduste juhendi veebisaidilt.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Pärast selle värskenduse või uuemate värskenduste installimist võivad SQL Server 2005 ühendused nurjuda. Teile võidakse kuvada järgmine tõrketeade:
"Serveri nimega>, lisateabega ei saa ühendust luua<: SQL Server ühenduse loomisel ilmnes võrgu- või eksemplarikohane tõrge. Serverit ei leitud või sellele ei pääsenud juurde. Veenduge, et eksemplari nimi oleks õige ja SQL Server oleks konfigureeritud lubama kaugühendusi. (pakkuja: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) (.Net SqlClient Data Provider)"
See käitumine on eeldatavasti tingitud selle värskenduse turbekõvenemise muudatusest. Selle probleemi lahendamiseks peate ülema SQL Server toetatud versioonile.
Pärast selle värskenduse installimist ja seadme taaskäivitamist võidakse kuvada tõrketeade "Windowsi värskenduste konfigureerimine nurjus. Muudatuste tagasivõtmine. Ärge lülitage arvutit välja ja värskenduse olekuks võib värskenduste ajaloos kuvada nurjunud. Seda võib esineda järgmistel juhtudel.

  • Kui installite selle värskenduse seadmesse, milles töötab ESU-d mitte toetav väljaanne. Toetatud väljaannete täieliku loendi leiate teemast KB4497181.
  • Kui teil pole ESU MAK lisandmooduli võtit installitud ja aktiveeritud.
Kui olete ostnud ESU võtme ja teil esineb see probleem, siis veenduge, et olete rakendanud kõik eeltingimused ja et teie võti on aktiveeritud. Aktiveerimise kohta lisateabe saamiseks vaadake seda ajaveebi postitust. Lisateavet eeltingimuste kohta leiate käesoleva artikli jaotisest „Kuidas see värskendus saada“.
Teatud toimingud, näiteks ümbernimetamine, mida teete klastri ühisdraivil (CSV) asuvate failide või kaustadega, võivad nurjuda tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi. Tehke ühte järgmistest.

  • Tehke toiming protsessi käigus, milleks on administraatoriõigused.
  • Tehke toiming sõlmes, millel ei ole CSV-omandiõigust.
Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse.

Selle värskenduse hankimine

Enne selle värskenduse installimist

TÄHTIS Kliendid, kes on ostnud pikendatud turbevärskenduse (ESU) nende operatsioonisüsteemide asutusesiseste versioonide jaoks, peavad järgima KB4522133 juhiseid, et jätkata turbevärskenduste saamist pärast pikendatud toe lõppemist. Pikendatud tugi lõpeb järgmiselt.

  • Windows 7 hoolduspaketi 1 ja Windows Server 2008 R2 hoolduspaketi 1 pikendatud tugi lõpeb 14. jaanuaril 2020.
  • Windows Embedded Standard 7 pikendatud tugi lõpeb 13. oktoobril 2020.

Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.

Märkus Windows Embedded Standard 7 puhul peab teenusest Windows Update või Windows Server Update Services värskenduste toomiseks olema lubatud Windows Management Instrumentation (WMI).

Eeltingimus:

Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

  1. 2019. a 12. märtsi hoolduspaketi värskendus (SSU) (KB4490628). Selle SSU autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.
  2. SHA-2 uusim värskendus (KB4474419), mis on välja antud 10. septembril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.
  3. Windows Thin PC-arvuti jaoks peab teil olema installitud 11. augusti 2020 SSU (KB4570673) või uuem SSU, et pikendatud turbevärskendusi saaksite ka edaspidi alates 13. oktoobrist 2020.
  4. Selle turbevärskenduse saamiseks peate uuesti installima "Laiendatud turbe Teabevärskendused (ESU) litsentsimise ettevalmistuspakett" (KB4538483) või "Update for the Extended Security Teabevärskendused (ESU) Licensing Preparation Package" (KB4575903) isegi siis, kui olete ESU võtme varem installinud. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistamise autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist.

Pärast ülaltoodud installimist soovitame tungivalt installida uusima SSU (KB4592510). Kui olete ESU klient ja kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d. Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile. Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Jah Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt, kui olete ESU klient.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 7 hoolduspakett 1, Windows Server 2008 R2 hoolduspakett 1, Windows Embedded Standard 7 hoolduspakett 1, Windows Embedded POSReady 7, Windows Thin PC
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla värskenduse 5004953 failiteave.