11. elokuuta 2020 – KB4571703 (kuukausittain koottu)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProJulkaisupäivämäärä:
11.8.2020
Versio:
Kuukausittainen koontiversio
Tärkeältä Windows 8,1: n ja Windows Server 2012 R2:n käyttö on päättynyt, ja ne ovat nyt laajennettujen tuki ohjelmien käytettävissä. alkaen 2020. Tämä käyttö järjestelmä ei ole enää valinnainen, ei-Suojaus julkaisut ( eli C-julkaisut). Laajennetun tuen käyttö järjestelmillä on vain kumulatiivisen kuukausittainen suojaus päivitys (nimeltään B tai Update tiistai Release).
TÄRKEÄÄ Heinäkuusta 2020 alkaen kaikki Windows-päivitykset poistavat RemoteFX vGPU -ominaisuuden käytöstä tietoturvaheikkouden takia. Lisä tietoja haavoittuvuudesta on kohdassaCVE-2020-1036 ja KB4570006. Kun olet asentanut tämän päivityksen, yritykset käynnistää Virtual Machines (VM)-toiminto, joka käyttää RemoteFX vGPU-yhteensopivaa, epäonnistuu, ja seuraavankaltaiset viestit tulevat näkyviin:
Jos otat RemoteFX vGPU -ominaisuuden uudelleen käyttöön, näet seuraavankaltaisen viestin:
-
"Virtuaalikonetta ei voi käynnistää, koska kaikki RemoteFX-yhteensopivia GPU-prosessorit on poistettu käytöstä Hyperbisen n hallinta ohjelmassa."
-
"Virtuaalikonetta ei voi käynnistää, koska palvelimessa on riittävästi grafiikka suorittimen resursseja."
-
"emme enää tue RemoteFX 3D-näytön sovitinta. Jos käytät edelleen tätä sovitinta, saatat altistua tietoturvauhille. Lisä tietoja (https://go.microsoft.com/fwlink/?linkid=2131976) "
Parannukset ja korjaukset
Tämä suojaus päivitys sisältää parannuksia ja korjauksia, jotka kuuluivat päivityksen KB4565541 (julkistettu 14. heinä kuuta 2020), ja korjaa seuraavat ongelmat:
-
korjaa ongelman, joka estää tiettyjen. msi-sovellusten asentamisen. Näin tapahtuu, kun laitetta hallitaan ryhmä käytännöllä, joka ohjaa AppData-kansion verkko kansioon.
-
korjaa ongelmat, jotka liittyvät Universal Windows Platform (UWP)-sovelluksiin, jotka mahdollistavat kertakirjautumisen todennuksen, kun sovelluksessa ei ole Enterprise-todennus ominaisuutta. CVE-2020-1509: n julkaisun myötä UWP-sovellukset saattavat alkaa kehottaa käyttäjää antamaan käyttö oikeuksia.
-
Korjaa ongelman Microsoft Edgen IE-tilassa, kun useat asia kirjat avautuvat SharePoint-sivustosta.
-
Korjaa Microsoft Edge IE-tilan ongelman, joka ilmenee, kun selaat ankkuri linkkien avulla.
-
Korjaa ongelman, jossa ladataan selaimen apuohjelma objekteja Microsoft Edge IE-tilassa.
-
Korjaa ongelman, jossa jotkin JScript-komento sarja moduulista riippuvaiset sovellukset jumiutuvat ladattaessa.
-
Korjaa ongelman, joka koskee tulostamista paikalliseen porttiin, joka on määritetty UNC (Universal Naming Convention)-polkuksi tai jaetuksi verkkotulostimeksi. Näitä portteja ei enää näy ohjaus paneelissa tulostus palvelimen ominaisuudet -valinta ikkunan portit -väli lehdessä. Tämä ongelma ilmenee, kun Windows-päivitykset on julkistettu toukokuun 2020 ja heinä kuun 2020 välillä.
-
Windows-sovellusten käyttö ympäristön ja puitteiden, Windows-grafiikan, Windows median, Windowsin käyttö liittymän, Windows Cloud Infrastructure, Windows-todennuksen, Windowsin ytimen, Windowsin yhdistelmä pilvi palvelun, Windowsin oheislaitteiden, Windows-verkon suoja uksen ja konttien, Windowsin tallennuksen ja tiedosto järjestelmien, Windows-tiedosto palvelimen ja klustereiden, Windowsin yhdistelmä tallennus palveluiden, Windowsin SQL-komponenttien, Microsoft scripting Enginen ja Windowsin etä
Lisätietoja ratkaistuista korjatuista tietoturvaheikkouksista on tietoturvapäivitysoppaassa.
Tunnettuja tähän päivitykseen liittyviä ongelmia
Oire |
Vaihtoehtoinen menetelmä |
Jotkin toiminnot, kuten uudelleennimeäminen, jotka suoritetaan klusterin jaetun TALTION (CSV) tiedostoilla tai kansioilla, voivat lakata toimimasta virheen johdosta. "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toiminnon CSV-omistaja solmussa prosessista, jossa ei ole järjestelmänvalvojan oikeuksia. |
Tee jompikumpi seuraavista:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Päivityksen hankkiminen
Ennen tämän päivityksen asentamista
On erittäin suositeltavaa asentaa uusin ylläpito päivitysten päivitys paketti (SSU) käyttö järjestelmääsi, ennen kuin asennat viimeisimmän kokoelman. SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa. Katso yleisiä tietoja SSU:ista artikkeleista Servicing Stack Update -päivitykset ja Servicing Stack Update (SSU) -päivitykset: Usein kysyttyjä kysymyksiä.
Jos käytössäsi on Windows Update, viimeisimmät SSU (KB4566425)-palvelut tarjotaan automaattisesti. Jos haluat hankkia erillisen paketin uusimmasta SSU-paketista, Etsi sitä Microsoft Update-luettelosta.
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Luokitus: Suojauspäivitykset |
Tiedostojen tiedot
Jos haluat luettelon tiedostoista, jotka ovat tässä päivityksessä, Lataa päivityksen 4571703 tiedosto tiedot.