Sisukord
×

NB!: Windows 7 ja Windows Server 2008 R2 on jõudnud tavatoe lõppu ja on nüüd laiendatud toe all. Alates 2020. aasta juulist ei ole selle opsüsteemi jaoks enam valikulisi turbega mitte seotud väljaandeid (nimetatakse C-väljaanneteks). Laiendatud toe operatsioonisüsteemidel on ainult kumulatiivsed igakuised turbevärskendused (nimetatakse B- või Värskendus teisipäevaväljalaseks).

Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle  värskenduse toomine loetletud nõutavad värskendused. 

Lisateavet mitmesuguste Windows (nt kriitiline, turve, draiver, hoolduspaketid jne) kohta leiate järgmisest artiklist. Muude märkmete ja sõnumite vaatamiseks lugege Windows 7 ja Windows Server 2008 R2 värskenduste ajaloo avalehelt.

Täiustused ja parandused

Turbevärskendus hõlmab värskenduse KB5003667 täiustusi ja parandusi (anti välja 8. juunil 2021) ja lahendab järgmised probleemid.

  • Lahendab koodi kaugkäivituse teenuses Windows Prindispuuleri teenus ehk "PrintNightmare", nagu on dokumenteeritud dokumendis CVE-2021-34527. Pärast selle ja uuemate värskenduste Windows saavad kasutajad, kes pole administraatorid, installida prindiserverisse ainult allkirjastatud prindidraivereid. Vaikimisi saavad administraatorid installida prindiserverisse allkirjastatud ja allkirjastamata printeridraiverid. Süsteemi usaldusväärsete juursertimisasutuste installitud juurserdid usaldavad allkirjastatud draivereid. Microsoft soovitab selle värskenduse kohe installida kõigisse toetatud Windows ja serveri operatsioonisüsteemi, alustades seadmetest, mis praegu majutavad prindiserveri rolli. Samuti saate konfigureerida registrisätte RestrictDriverInstallationToAdministrators ( RestrictDriverInstallationToAdministrators), et mitteadministraatorid ei installiks allkirjastatud printeridraivereid prindiserverisse. Lisateavet leiate teemast KB5005010.

Lahendatud turbehaavatavuste kohta leiate lisateavet uue turbevärskendusjuhendi veebisaidilt.

Selle värskenduse teadaolevad probleemid

Tunnus 

Ajutine lahendus 

Pärast selle värskenduse või uuemate värskenduste installimist võivad SQL Server 2005 ühendused nurjuda. Võidakse kuvada järgmine tõrketeade.

"Ei saa <serverinimega>, Lisateave: võrguga seotud või eksemplarikohane tõrge ilmnes ühenduse loomisel SQL Server. Serverit ei leitud või see ei olnud juurdepääsetav. Veenduge, et eksemplari nimi on õige ja SQL Server on konfigureeritud lubama kaugühendusi. (pakkuja: named pipes provider, error: 40 - could not open a connection to SQL Server) (.Net SqlClient Data Provider)" (SqlClient'i andmepakkuja)"

See on oodatav käitumine selle värskenduse turbe kõvanemise tõttu. Selle probleemi lahendamiseks peate värskendama toetatud SQL Server.

Pärast selle värskenduse installimist ja seadme taaskäivitamist võidakse kuvada tõrketeade "Värskenduste Windows. Muudatuste tagasivõtmine. Ärge lülitage arvutit välja", kuid värskendus võidakse kuvada jaotises Värskendusajalugu nurjunud.

Seda võib esineda järgmistel juhtudel.

  • Kui installite selle värskenduse seadmesse, milles töötab ESU-d mitte toetav väljaanne. Täieliku loendi sellest, milliseid väljaandeid toetatakse, leiate teemast KB4497181.

  • Kui teil pole ESU MAK lisandmooduli võtit installitud ja aktiveeritud.

Kui olete ostnud ESU võtme ja teil esineb see probleem, siis veenduge, et olete rakendanud kõik eeltingimused ja et teie võti on aktiveeritud. Aktiveerimise kohta leiate teavet sellest ajaveebipostitusest. Lisateavet eeltingimuste kohta leiate käesoleva artikli jaotisest „Kuidas see värskendus saada“.

Teatud toimingud (nt ümbernimetamine)võivad nurjuda failides või kaustades, mis asuvad csv-draivil (Cluster Shared Volume), tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi.

Tehke üks järgmistest toimingutest. 

  • Tehke toiming protsessi käigus, milleks on administraatoriõigused.

  • Tehke toiming sõlmes, millel ei ole CSV-omandiõigust.

Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse. 

Selle värskenduse hankimine

Enne selle värskenduse installimist

TÄHTIS Kliendid, kes on ostnud laiendatud turbevärskenduse (ESU) nende opsüsteemide kohapealste versioonide jaoks, peavad pärast pikendatud toe lõppu turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid. Pikendatud tugi lõpeb järgmiselt.

  • Windows 7 service pack 1 ja Windows Server 2008 R2 Service Pack 1 korral lõpeb pikendatud tugi 14. jaanuaril 2020.

  • Windows Standard 7 korral lõpeb pikendatud tugi 13. oktoobril 2020.

Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.

Märkus Windows Standard 7 korral peab Windows Management Instrumentation (WMI) olema Windows Update'i või Windows serverivärskendusteenuste värskenduste saamiseks lubatud.

Eeltingimus:

Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

  1. 12. märts 2019 hoolduspinu värskendus (SSU)(KB4490628). Selle SSU autonoomse paketi saamiseks otsige seda Microsofti värskenduste kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.

  2. Uusim SHA-2 värskendus (KB4474419) anti välja 10. septembril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise tugiteenuste nõue Windows WSUS-i jaoks.

  3. Windows Thin PC-arvuti korral peab teil olema installitud 11. august 2020 SSU(KB4570673)või uuem SSU, et tagada laiendatud turbevärskenduste saamine alates 13. oktoobrist 2020.

  4. Selle turvavärskenduse saamiseks peate uuesti installima "Laiendatud turvavärskendused (ESU) litsentsimise ettevalmistamise pakett"(KB4538483)või "Laiendatud turbevärskenduste (ESU) litsentsimise ettevalmistamise paketi värskendus"(KB4575903)isegi siis, kui olete ESU-võtme varem installinud. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistamise paketi eraldiseisva paketi saamiseks otsige seda Microsofti värskenduste kataloogist.

Pärast ülaltoodud üksuste installimist soovitame tungivalt installida uusima SSU(KB4592510). Kui olete ESU klient ja kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d. Uusima SSU jaoks eraldi paketi saamiseks otsige seda Microsofti värskenduste kataloogist. Üldist teavet SSU-de kohta leiate teemast Virnavärskenduste ja teeninduspinu värskenduste (SSU) hooldus: korduma kippuvad küsimused.

Selle värskenduse installimine

Väljalaske kanal

Saadaval

Järgmine etapp

Windows Update ja Microsoft Update

Jah

Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt, kui olete ESU klient.

Microsoft Update’i kataloog

Jah

Selle värskenduse jaoks eraldi paketi saamiseks minge Microsofti värskenduste kataloogi veebisaidile.

Windows Server Update Services (WSUS)

Jah

See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.

Toode: Windows 7 hoolduspakett 1, Windows Server 2008 R2 hoolduspakett 1, Windows Embedded Standard 7 hoolduspakett 1, Windows Embedded POSReady 7, Windows Thin PC

Liigitus: turbevärskendused

Failiteave

Selles värskenduses esitatud failide loendi jaoks laadige alla värskenduse 5004953 failiteave.

Kas vajate veel abi?

Täiendage oma oskusi
Tutvuge koolitusmaterjalidega
Kasutage uusi funktsioone enne teisi
Liitu Microsofti Insideri programmis osalejad

Kas sellest teabest oli abi?

Kui rahul te tõlkekvaliteediga olete?

Mis mõjutas teie kasutuskogemust?

Kas soovite jagada veel tagasisidet? (Valikuline)

Täname tagasiside eest!

×