12. lokakuuta 2021 – KB5006714 (kuukausittainen koontiversio)

Käytetään kohteeseen
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Yhteenveto

Lue lisätietoja tästä tietoturvapäivityksestä, kuten tietoja parannuksista, korjauksista ja tunnetuista ongelmista sekä päivityksen hankkimisesta.

Tärkeää

Windows 8.1:n ja Windows Server 2012 R2:n Mainstream-tukijakso on päättynyt, ja niille on nyt myönnetty Extended-tuki. Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia, muita kuin tietoturvaan liittyviä julkaisuja. Extended-tuen piiriin kuuluvat käyttöjärjestelmät sisältävät vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä "B" tai Update Tuesday -julkaisu).

Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on seuraavassa artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 8.1:n ja Windows Server 2012 R2:n päivityshistorian aloitussivulle.

Parannukset ja korjaukset

Tämä suojauspäivitys sisältää parannuksia ja korjauksia, jotka sisältyivät päivitykseen KB5005613 (julkaistu 14. syyskuuta 2021). Päivitys korjaa seuraavat ongelmat:

  • Korjaa ongelman, jossa käyttäjällä ei ole keinoa seurata DCOM-aktivoinnin virheitä palvelimessa, jossa on käytössä Windows Server 2012 R2.

  • Korjaa ongelman, jossa Internet-tulostuspalvelin ei voi pakata ohjainta lähetettäväksi asiakkaalle.

  • Toteuttaa ryhmäkäytännön asetuksen seuraavalle rekisteriarvolle:

    • Rekisterin sijainti: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint

      Arvon nimi: RestrictDriverInstallationToAdministrators

      Arvon tiedot: 1

    Lisätietoja on KB5005652.

  • Lisää mahdollisuuden määrittää pisteellä tai pisteellä (.) erotetut IP-osoitteet synonyymeina täydellisten isäntänimien kanssa seuraavissa ryhmäkäytännön asetuksissa:

  • Korjaa ongelman, jossa Suojaustilien hallinnan (SAM) tapahtumat eivät näy oikein Tapahtumienvalvonnassa.

  • Windows 8.1:n ja Windows Server 2012 R2:n Internet Explorer 11:ssä tietyt olosuhteet saattavat aiheuttaa yritystilan sivustoluettelon uudelleenohjauksen Internet Explorer 11:stä Microsoft Edgeen, jolloin sivusto avautuu useissa välilehdissä Microsoft Edgessä.

  • Korjaa tunnetun ongelman, joka saattaa estää laitteita lataamasta ja asentamasta tulostinohjaimia, kun laitteet yrittävät muodostaa yhteyden verkkotulostimeen ensimmäistä kertaa. Olemme havainneet tämän ongelman laitteissa, jotka käyttävät tulostimia HTTP-yhteyksiä käyttävän tulostuspalvelimen kautta.

  • Korjaa tunnetun ongelman, joka saattaa pyytää järjestelmänvalvojan tunnistetietoja aina, kun yrität tulostaa. Tämä tapahtuu ympäristöissä, joissa tulostuspalvelin ja tulostusasiakas ovat eri aikavyöhykkeillä.

Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja lokakuun 2021 tietoturva-Päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. Toimi seuraavasti:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.
  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.
Kun tämä päivitys on asennettu tulostuspalvelimeen, kyseisessä palvelimessa määritettyjä tulostusominaisuuksia ei ehkä anneta asiakkaille oikein. Huomaa, että tämä ongelma koskee vain tulostuspalvelimia eikä vaikuta tavalliseen verkkotulostukseen. Tämä ongelma ei aiheuta tulostustoimintojen epäonnistumista, mutta palvelimessa määritettyjä mukautettuja asetuksia, kuten kaksipuolisen tulostuksen asetuksia, ei oteta käyttöön automaattisesti, ja asiakasohjelmat tulostavat vain oletusasetuksin.
Tämä ongelma johtuu tulostimen ominaisuudet sisältävän datatiedoston virheellisestä rakentamisesta. Asiakkaat, jotka vastaanottavat tämän datatiedoston, eivät voi käyttää tiedoston sisältöä vaan käyttävät tulostuksen oletusasetuksia. Tämä ei vaikuta asiakkaisiin, jotka ovat saaneet asetuspaketin ennen tämän päivityksen asentamista. Tämä ei vaikuta palvelimiin, jotka käyttävät oletustulostusasetuksia ja joilla ei ole asiakkaille tarjottavia mukautettuja asetuksia.
Huomautus Tässä ongelmassa kuvattuja tulostimen yhteystapoja ei yleensä käytetä kotikäyttöön suunnitelluissa laitteissa. Tulostusympäristöjä, joihin tämä ongelma vaikuttaa, löytyy yleisemmin yrityksistä ja organisaatioista.
Tämä ongelma on ratkaistu KB5007247.
Tämän päivityksen asentamisen jälkeen Windowsin tulostusasiakkaat saattavat kohdata seuraavia virheitä muodostaessaan yhteyttä Windows-tulostuspalvelimessa jaettuun etätulostimeen:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Huomautus Tässä ongelmassa kuvatut tulostinyhteysongelmat liittyvät erityisesti tulostuspalvelimiin, eikä niitä esiinny yleisesti kotikäyttöön suunnitelluissa laitteissa. Tulostusympäristöjä, joihin tämä ongelma vaikuttaa, löytyy yleisemmin yrityksistä ja organisaatioista.
Tämä ongelma on ratkaistu KB5008263.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta koontiversiota. SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Jos käytät Windows Update, uusin SSU (KB5001403) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivityksen 5006714 tiedostojen tiedot.