9. helmikuuta 2021 – KB4601363 (vain suojauspäivitys)

Käytetään kohteeseen
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC
TÄRKEÄÄ Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Päivityksen hankkiminen -osiossa.
Niiden asiakkaiden, jotka ovat ostaneet laajennetun suojauspäivityksen (ESU) käyttöjärjestelmien paikallisia versioita varten, on suoritettava artikkelin KB4522133 toimenpiteet suojauspäivitysten saamiseksi sen jälkeen, kun laajennettu tuki päättyy 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuettavista versioista on KB4497181.
Koska laajennetut suojauspäivitykset ovat saatavilla erillisenä SKU:na jokaisena tarjottavana vuonna (2020, 2021 ja 2022) – ja koska laajennettuja suojauspäivityksiä voi ostaa vain tiettyinä 12 kuukauden jaksoina – sinun on ostettava laajennetun suojauspäivityksen toinen vuosi erikseen ja aktivoitava uusi avain kussakin sovellettavassa laitteessa, jotta laitteesi saavat suojauspäivitykset vuonna 2021.
Jos organisaatiosi ei ole ostanut laajennetun suojauspäivityksen ensimmäistä vuotta, sinun on ostettava sekä vuoden 1 että 2 laajennettu suojauspäivitys soveltuville Windows 7- tai Windows Server -laitteille, ennen kuin asennat ja aktivoit vuoden 2 moniasennustunnuksen avaimet, jotta saat päivityksiä. Laajennettujen suojauspäivitysten asentamisen, aktivoinnin ja käyttöönoton vaiheet ovat samat ensimmäisen ja toisen vuoden kattavuudessa. Lisätietoja on artikkelissa Laajennettujen suojauspäivitysten Päivitykset hankkiminen käyttökelpoisille Windows-laitteille volyymikäyttöoikeusprosessia varten ja Windows 7:n laajennettujen suojauspäivitysten ostaminen pilviratkaisujen toimittajana pilviratkaisujen toimittajana pilviratkaisujen toimittajaksi pilviratkaisujen toimittajaa varten pilviratkaisujen toimittajaa varten. Ota sulautettujen laitteiden tapauksessa yhteyttä alkuperäiseen laitevalmistajaan (OEM).
Lisätietoja on ESU:n 2. vuoden blogissa.
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on seuraavassa artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, katso Windows 7 SP1:n ja Windows Server 2008 R2 SP1:n päivityshistorian aloitussivu.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Lisää historialliset kesäajan päivitykset ja korjaukset palestiinalaishallinnolle.
  • Korjaa ongelman Keski-Euroopan ajan saksankielisissä käännöksissä.
  • Päivitykset Netlogonin käyttöoikeuksien korottamisen haavoittuvuuden (CVE-2020-1472) käyttöön ottamiseksi käyttöön pakotustilan. Lisätietoja on artikkelissa CVE-2020-1472 ja CVE-2020-1472:een liittyvien Netlogonin suojattujen kanavayhteyksien muutosten hallinta.
  • Suojauspäivityksiä Windows-sovellus Platformiin ja Frameworksiin, Windowsin pilvipalvelujen yhdistelmäverkkoihin ja Windows Core Networkingiin.

Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Kun olet asentanut tämän päivityksen ja käynnistänyt laitteen uudelleen, näyttöön saattaa tulla virhesanoma "Windows-päivitysten määrittämisen epäonnistui. Kumotaan muutoksia. Älä sammuta tietokonetta", ja päivitys saattaa näkyä epäonnistuneenapäivityshistoriassa. Tämä on normaalia käyttäytymistä seuraavissa olosuhteissa:

  • Jos asennat tämän päivityksen laitteeseen, jossa on käytössä versio, jota ei tueta ESU:ssa. Täydellinen luettelo tuetuista versioista on osiossa KB4497181.
  • Jos ESU MAK -lisäosa-avainta ei ole asennettu ja aktivoitu.
Jos olet ostanut ESU-avaimen ja havainnut tämän ongelman, varmista, että olet ottanut käyttöön kaikki edellytykset ja että avaimesi on aktivoitu. Lisätietoja aktivoinnista on tässä blogikirjoituksessa. Lisätietoja edellytyksistä on artikkelin ”Tämän päivityksen hakeminen” -osassa.
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. Toimi seuraavasti:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.
  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

TÄRKEÄÄ Niiden asiakkaiden, jotka ovat ostaneet Extended Security Update (ESU) -päivityksen käyttöjärjestelmien paikallisia versioita varten, on suoritettava artikkelin KB4522133 menettelyt, jotta suojauspäivitysten vastaanottamista jatketaan Extended-tuen päätyttyä. Extended-tuki päättyy seuraavasti:

  • Windows 7 Service Pack 1:n ja Windows Server 2008 R2 Service Pack 1:n Extended-tuki päättyy 14. tammikuuta 2020.
  • Windows Embedded Standard 7:n Extended-tuki päättyy 13. lokakuuta 2020.

Lisätietoja ESU:sta ja tuettavista versioista on KB4497181.

Huomautus Windows Embedded Standard 7:ssä WMI (Windows Management Instrumentation) on otettava käyttöön, jotta päivityksiä saadaan Windows Update- tai Windows Server Update Services -palveluista.

Edellytys

Alla luetellut päivitykset täytyy asentaa ja laite tulee käynnistää uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.

  1. 12. maaliskuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4490628). Voit hankkia erillispaketin tälle SSU:lle Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
  2. Viimeisin SHA-2-päivitys (KB4474419) julkaistiin 10. syyskuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS-palvelujen vuoden 2019 SHA-2-koodin allekirjoituksen tukea koskeva vaatimus.
  3. Windows Thin -tietokoneessa on oltava asennettuna 11. elokuuta 2020 julkaistu SSU (KB4570673) tai uudempi SSU, jotta saat laajennetut suojauspäivitykset edelleen 13. lokakuuta 2020 julkaistuista päivityksistä alkaen.
  4. Saadaksesi tämän suojauspäivityksen sinun on asennettava uudelleen "Laajennetun suojauksen Päivitykset (ESU) lisensoinnin valmistelupaketti" (KB4538483) tai "Laajennetun suojauksen Päivitykset (ESU) lisensoinnin valmistelupaketin päivitys" (KB4575903), vaikka olisit asentanut ESU-avaimen aiemmin. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin tälle ESU-lisensoinnin valmistelupaketille Microsoft Update -luettelosta.

Edellä olevien kohteiden asennuksen jälkeen Microsoft suosittelee vahvasti, että asennat uusimman SSU:n (KB4592510). Jos olet ESU-asiakas ja käytössäsi on Windows Update, uusin SSU tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

MUISTUTUS Jos käytät vain suojauspäivityksiä, sinun on asennettava myös kaikki aiemmat vain suojauspäivitykset ja viimeisin kumulatiivinen päivitys Internet Exploreriin (KB4586768).

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Ei Katso muut vaihtoehdot alla.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin -tietokone
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 4601363.