10. november 2020 – KB4586845 (igakuine koondpakett)

Väljaandmiskuupäev:

Versioon:

10.11.2020

Igakuine koondvärskenduskomplekt

Tähtis Opsüsteemis Windows 8,1 ja Windows Server 2012 R2 on jõudnud mainstream-toe lõppu ja need on nüüd Laiendatud Tugiteenused. alates juulist 2020 ei ole selle opsüsteemi puhul enam valikuline ja turbegamitteseotud väljalase ( nn c-väljalase). Laiendatud toe opsüsteemidel on ainult kumulatiivsed igakuised turvavärskendused (mida nimetatakse "B" või "Update Teisipäev Release").

Uus 11/10/20
Lisateavet eri tüüpi Windowsi värskenduste kohta, nt olulised värskendused, turbevärskendused, versioonitäiendused jne, leiate järgmisest artiklist. Muude märkmete ja sõnumite vaatamiseks lugege teemat Windows 8,1 ja Windows Server 2012 R2 Värskenduste ajaloo Koduleht.

Täiustused ja veaparandused

See turvavärskendus sisaldab parandusi ja parandusi, mis on osa Update ' i KB4580347 (välja antud 13. oktoobril 2020) ja aadressid on järgmised.

  • Parandab Fidži saarte SUVEAJA alguskuupäeva 20. detsembril 2020.

  • Lubab administraatoritel lubada rakenduse Microsoft Edge IE režiimis kasutajate rühmapoliitika abil "Save Target AS" (Salvesta siht nimega).

  • Saate turvalisuse haavatavust takistada, vältides rakendustes, mis töötavad süsteemi kontona, printimisel kohalikku porti, mis osutavad failile. Prinditud tööde Logi tõrketeade 50, "taotlust pole toetatud". sündmuse ID 372 PrintService\Admin sündmuselogi. Selle probleemi lahendamiseks tulevikus veenduge, et rakendused või teenused töötaks kindla kasutaja või teenuse kontona.

  • Turvavärskendused Windowsi graafikale, Windows Silicon Platform, Windowsi autentimine, Windowsi Põhivõrk, Windowsi välisseadmed, Windowsi võrgu Turve ja konteinerid, Windowsi hübriidide Salvestusruumid, Windows Remote Desktop ja Microsoft skriptimise mootor.

Lahendatud turbe haavatavuste kohta leiate lisateavet veebisaidilt uus turvavärskenduse juhend .

Selle värskendusega esinevad teadaolevad probleemid

Tunnus

Lahendus

Teatud toimingute (nt ümbernimetamise) korral, mis on seotud faili või kaustadega, mis on klastri jagatud draivil (CSV), ei pruugi viga olla "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub siis, kui teete CSV-i omaniku sõlme toimingu, mis ei sisalda administraatori õigusi.

Tehke ühte järgmistest toimingutest.

  • Tehke toiming protsessi käigus, milleks on administraatoriõigused.

  • Toimingu tegemine sõlm, millel pole CSV-omandiõigust.

Microsoft töötab lahenduse otsimise nimel ja lisab selle värskenduse tulevasse väljaandesse.

Pärast seda, kui olete installinud domeeni domeenikontrollerid (DCs) ja kirjutuskaitstud domeenikontrollerid (RODCs) teie keskkonnas, võib teil tekkida Kerberose autentimine ja pileti pikendamise probleemid. Selle põhjuseks on probleem selle kohta, kuidas CVE-2020-17049ti nendes värskendustes.

Selle probleemiga seotud kindlate probleemide ja käitumisviiside kohta leiate lisateavet teemast Windowsi väljalaske tervist käsitlev leht. 

Märkus See probleem puudutab ainult Windowsi servereid, Windows 10 seadmeid ja rakendusi ettevõtte keskkondades.

See probleem on lahendatud KB4594439.

Kuidas see värskendus saada

Enne selle värskenduse installimist

Enne uusima värskenduskomplekti installimist soovitame tungivalt installida opsüsteemi uusim teeninduse pinu värskendus (SSU). SSU-d parandavad värskendusprotsessi usaldusväärsust, et leevendada võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel. Üldist teavet SSU-de kohta leiate artiklitest Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): Korduma kippuvad küsimused

Kui kasutate Windows Update ' i, pakutakse teile automaatselt uusimat SSU (KB4566425). Uusima SSU autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogi veebisaidilt. 

Selle värskenduse installimine

Väljalaske kanal

Saadaval

Järgmine etapp

Windows Update ja Microsoft Update

Jah

Pole. See värskendus laaditakse alla ja installitakse Windows Update'i kaudu automaatselt.

Microsoft Update'i kataloog

Jah

Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Windows Server Update Services (WSUS)

Jah

See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.

Toode:  Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Klassifikatsioon: turbevärskendused

 

Failiteave

Selle värskendusega antud failide loendi leiate värskenduse 4586845

Kas vajate veel abi?

Täiendage oma oskusi
Tutvuge koolitusmaterjalidega
Kasutage uusi funktsioone enne teisi
Liitu Microsofti Insideri programmis osalejad

Kas sellest teabest oli abi?

Täname tagasiside eest!

Täname tagasiside eest! Tundub, et võiksime teid kokku viia ühega meie Office'i tugiagentidest, kes aitab teil probleemi lahendada.

×