Applies ToWindows Server 2008

Tärkeää: Windows Server 2008 Service Pack 2 (SP2) on saavuttanut Mainstream-tuen päättymisen ja on nyt extended-tuki. Heinäkuusta 2020 alkaen tässä käyttöjärjestelmässä ei enää ole valinnaisia muita kuin suojausjulkaisuja (C-julkaisuja). Laajennetun tuen käyttöjärjestelmissä on vain kumulatiivisia kuukausittaisia suojauspäivityksiä (B- tai Päivitä tiistai -julkaisu).Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset Miten  saat tämän päivityksen? -kohdassa. Lisätietoja erityyppisistä Windows, suojaukseen, ohjaimeen, Service Packiin ja niin edelleen, on seuraavassa artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, Windows Server 2008 Service Pack 2:n päivityshistorian aloitussivulla.

Parannukset ja korjaukset

Tämä suojauspäivitys sisältää parannuksia ja korjauksia, jotka olivat osa päivitystä KB5003210 (julkaistu 11. toukokuuta 2021), ja se korjaa seuraavat ongelmat:

  • Windows -sovellusympäristön ja -frameworkin, Windows Cloud Infrastructurein, Windows-todennuksen, Windows fundamentals-, Windows Tallennus- ja Filesystems-, Windows HTML-ympäristön ja Microsoft Scripting Enginen suojauspäivitykset.

Lisätietoja ratkaistuista suojausheikkouksista on uudessa Suojauspäivitys-oppaassa.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire

Vaihtoehtoinen menetelmä

Tämän tai uudemman päivityksen asentamisen jälkeen etälaitteiden tapahtumalokejavat sovellukset eivät ehkä voi muodostaa yhteyttä. Tämä ongelma voi ilmetä, jos paikallinen tai etälaite ei ole vielä asentanut päivityksiä, jotka on julkaistu 8. kesäkuuta 2021 tai sitä uudemmassa vaiheessa. Sovellukset, joihin tämä vaikuttaa, käyttävät tiettyjä vanhoja tapahtumien kirjaamisen ohjelmointirajapinnat . Saatat saada virhesanoman, kun yrität muodostaa yhteyttä, esimerkiksi:

  • Virhe 5: käyttö on estetty

  • Virhe 1764: Pyydettyä toimintoa ei tueta.

  • System.InvalidOperationException,Microsoft.PowerShell.Commands.GetEventLogCommand

  • Windows ei ole antanut virhekoodia.

Huomautus Tämä ei vaikuta tapahtumien katseluohjelmaan ja muihin sovelluksiin, jotka käyttävät vanhoja ohjelmointirajapintoja tapahtumalokien käyttämiseen.

Tämä johtuu CVE-2021-31958:ntapahtuman jäljityksen (ETW) Windows päivityksistä. Tämä ongelma on ratkaistu, jos sekä paikallisissa laitteissa että etälaitteilla on asennettuna päivitykset, jotka on julkaistu 8. kesäkuuta 2021 tai uudempi versio.

Tämän päivityksen tai uudempien päivitysten asentamisen jälkeen SQL Server 2005 -yhteydet voivat epäonnistua. Näyttöön voi tulla virhesanoma " Yhteyden muodostaminen <-palvelimen nimi> Lisätietoja: Verkkoon liittyvä tai esiintymään liittyvä virhe, kun muodostettaessa yhteyttä SQL Server. Palvelinta ei löytynyt tai se ei ollut käytettävissä. Varmista, että esiintymän nimi on oikea ja että SQL Server on määritetty sallimaan etäyhteydet. (Palveluntarjoaja: Nimettyjen putkien toimittaja, virhe: 40 - Yhteyden muodostaminen SQL Server) (.Net SqlClient -tietopalvelu)"

Tämä on odotettua toimintaa tässä päivityksessä olevan tietoturvan vaikeuttavan muutoksen vuoksi. Voit ratkaista tämän ongelman päivittämään tuettuun SQL Server.

Kun olet asentanut tämän päivityksen ja käynnistänyt laitteen uudelleen, näyttöön saattaa tulla virhesanoma "Windows-päivitysten määrittämisen epäonnistui. Kumotaan muutoksia. Älä sammuta tietokonetta", ja päivitys saattaa näkyä epäonnistuneenapäivityshistoriassa.

Tämä on normaalia käyttäytymistä seuraavissa olosuhteissa:

  • Jos asennat tämän päivityksen laitteeseen, jossa on käytössä versio, jota ei tueta ESU:ssa. Täydellinen luettelo tuetuista versioista on artikkelissa KB4497181.

  • Jos ESU MAK -lisäosa-avainta ei ole asennettu ja aktivoitu.

Jos olet ostanut ESU-avaimen ja havainnut tämän ongelman, varmista, että olet ottanut käyttöön kaikki edellytykset ja että avaimesi on aktivoitu. Lisätietoja aktivoinnista on tässä blogikirjoituksessa. Lisätietoja edellytyksistä on artikkelin ”Tämän päivityksen hakeminen” -osassa.

Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia.

Tee jompikumpi seuraavista:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.

  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.

Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

TÄRKEÄÄ Asiakkaiden, jotka ovat hankkineet Extended Security Update (ESU) -päivityksen näiden käyttöjärjestelmien paikallisille versioille, on noudatettava ARTIKKELISSA KB4522133 annettuja ohjeita, jotta he voivat jatkaa suojauspäivitysten vastaanottamista extended-tuen päätyttyä 14. tammikuuta 2020.

Lisätietoja ESU:sta ja tuetuista versioista on artikkelissa KB4497181.

Edellytys:

Alla luetellut päivitykset täytyy asentaa ja laite tulee käynnistää uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.

  1. 9. huhtikuuta 2019 -ylläpitopinopäivitys (SSU)(KB4493730). Jos haluat saada tämän SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.

  2. Uusin SHA-2-päivitys (KB4474419) julkaistu 8. lokakuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on 2019 SHA-2-koodin allekirjoitustuen vaatimuksessa Windows WSUS:lle.

  3. Laajennettujen suojauspäivitysten (ESU) käyttöoikeuksien valmistelupaketti(KB4538484)tai ESU (Extended Security Updates) -käyttöoikeuksien valmistelupaketin(KB4575904) päivitys. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Jos haluat erillisen ESU-käyttöoikeuksien valmistelupaketin, etsi se Microsoft Update -luettelosta.

Kun olet asentanut edellä mainitut kohteet, Microsoft suosittelee uusimman SSU:n(KB4580971) asentamista. Jos olet ESU-asiakas ja käytössäsi on Windows Update, uusin SSU tarjotaan sinulle automaattisesti. Jos haluat saada uusimman SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta. Yleisiä tietoja SSUs-päivityksistä on kysymyksissä Ylläpitopinopäivitykset ja Ylläpitopinopäivitykset (SSU): Usein kysytyt kysymykset.

Asenna tämä päivitys

Julkaisukanava

Käytettävissä

Seuraava vaihe

Windows Update ja Microsoft Update

Kyllä

Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti jos olet ESU-asiakas.

Microsoft Update -luettelo

Kyllä

Jos haluat saada päivityksen erillisen paketin, siirry Microsoft Update -luettelon sivustoon.

Windows Server Update Services (WSUS)

Kyllä

Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokittelut seuraavasti:

Tuote:  Windows Server 2008 Service Pack 2

Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Jos haluat luettelon tämän päivityksen sisältämistä tiedostoista, lataa päivityksen 5003661 tiedostotiedot.

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.