Résumé
Cette mise à jour de sécurité corrige des vulnérabilités de Microsoft Office qui pourraient permettre l’exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu. Pour en savoir plus sur ces vulnérabilités, consultez Microsoft Common Vulnerabilities and Exposures CVE-2017-11775, Microsoft Common Vulnerabilities and Exposures CVE-2017-11777, Microsoft Common Vulnerabilities and Exposures CVE-2017-11820 et Microsoft Common Vulnerabilities and Exposures CVE-2017-11826.
Note Pour appliquer cette mise à jour de sécurité, la version finale de Microsoft SharePoint Server 2016 doit être installée sur l’ordinateur.
Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, qui contient la fonctionnalité suivante :
- SharePoint Framework (SPFx)
Cette mise à jour publique fournit également toutes les fonctionnalités précédemment incluses dans feature pack 1 pour SharePoint Server 2016, notamment :
- Journalisation des actions administratives
- Améliorations MinRole
- Vignettes personnalisées SharePoint
- Audit hybride (préversion)
- Taxonomie hybride
- API OneDrive pour SharePoint en local
- OneDrive Entreprise expérience moderne (disponible pour les clients Software Assurance)
La OneDrive Entreprise expérience utilisateur moderne nécessite un contrat Software Assurance actif au moment où elle est activée, soit par installation de la mise à jour publique, soit par activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.
Pour plus d’informations, voir Nouvelles fonctionnalités incluses dans la mise à jour publique de novembre 2016 pour SharePoint Server 2016 (Feature Pack 1) et Nouvelles fonctionnalités de septembre 2017 PU pour SharePoint Server 2016 (Feature Pack 2).
Améliorations et correctifs
Cette mise à jour de sécurité contient les améliorations et correctifs suivants pour SharePoint Server 2016 :
Traduisez certains termes dans plusieurs langues pour vous assurer que la signification est exacte.
Améliorez l’exportation des éléments de liste avec version qui font partie d’une liste irm activée.
Améliorer la casse des mots composés opaques pour la langue thaï.
Lorsque SharePoint Server 2013 utilise la recherche à partir de SharePoint Server 2016 à l’aide d’AAM (mappage d’accès alternatif) à partir d’une zone autre que la zone par défaut, la recherche est interrompue.
Ajoutez une logique de case activée terme pour empêcher un terme impair qui bloque les travaux du minuteur de réplication de taxonomie hybride.
Supposons que l’administrateur modifie les paramètres d’un profil utilisateur dans la page d’administration centrale. Une fois que l’administrateur a enregistré et ouvert à nouveau le profil, les propriétés Premier jour de la semaine et Première semaine de l’année sont décalées d’un nombre inattendu.
Améliore l’efficacité de la mise en cache AAM dans SharePoint Server 2016.
D’autres informations de journal ULS seront ajoutées dans les scénarios de mise à niveau pour améliorer la résolution des problèmes en mode détaillé.
Dans le cadre de la mise à niveau de la base de données SharePoint, les membres du rôle db_owner sont supprimés du rôle, à l’exception de l’utilisateur « dbo » et de l’utilisateur qui effectue la mise à niveau. Cette opération est effectuée pour renforcer la sécurité afin de s’assurer qu’un compte errant ne dispose pas par inadvertance des privilèges de rôle db_owner. Toutefois, il peut y avoir des situations dans lesquelles ce comportement n’est pas souhaitable. Par exemple, RBS peut être interrompu chaque fois qu’une mise à niveau est exécutée. Dans ce cas, une clé de Registre est ajoutée pour contourner ce comportement.
Note Avant d’installer cette mise à jour, suivez les étapes de la section « Informations sur le Registre » pour créer la clé de Registre.
SharePoint ignore par erreur le recyclage du service de minuteur SharePoint à intervalles réguliers en raison d’une erreur lors du calcul de la durée d’exécution du service.
Lorsque vous utilisez l’outil en ligne de commande Psconfig pour joindre une batterie de serveurs dans une version non anglaise de Windows, puis que vous sélectionnez un rôle serveur SharePoint qui héberge le composant Cache distribué, vous rencontrez l’erreur « cacheHostInfo est null ».
Augmentez le nombre maximal de termes uniques indexés par champ de 10000 à 100 0000.
Ajoutez un nouveau champ pour contrôler si chaque vignette personnalisée est affichée ou masquée dans le lanceur d’applications.
Améliorez le message d’avertissement lorsque vous essayez d’utiliser l’outil en ligne de commande Psconfig pour déconnecter un serveur d’une batterie de serveurs. Le message d’avertissement informe désormais l’utilisateur que tous les services qui s’exécutent sur le serveur, y compris la recherche s’il existe, seront supprimés si vous déconnectez le serveur de la batterie.
Améliore le message d’avertissement lorsque vous essayez d’utiliser l’Administration centrale pour supprimer un serveur de la batterie. Le message d’avertissement souligne que vous devez utiliser ce mécanisme uniquement pour supprimer les serveurs orphelins de la batterie de serveurs. Si le serveur existe toujours, vous devez utiliser l’outil en ligne de commande Psconfig ou Windows PowerShell pour supprimer le serveur de la batterie.
Supposons que vous disposez d’une bibliothèque de pages pour laquelle l’option Exiger l’extraction et l’option de contrôle de version principale et mineure sont activées . Ensuite, une page de composant WebPart contenant un composant WebPart d’affichage de liste avec l’affichage par défaut appliqué est créée et enregistrée. Lorsque vous ouvrez à nouveau la page pour modification, un affichage JSLink personnalisé ne peut pas être enregistré sur le composant WebPart d’affichage de liste.
Si vous supprimez un terme, puis créez un terme à l’aide du même ID, les travaux du minuteur de réplication de taxonomie hybride échouent et vous rencontrez une exception (l’objet n’est pas valide ou la clé est introuvable) si la suppression n’est pas validée avant la création.
Cette mise à jour de sécurité contient les améliorations et correctifs suivants pour Project Server 2016 :
- Certaines valeurs récapitulatives d’affectation de ressources ou de travail réelles peuvent avoir de grands nombres négatifs. Ce problème peut entraîner l’échec du processus de publication du projet.
- Une fois que vous vous êtes ajouté à une tâche à l’aide de l’option Ajouter vous-même à une tâche pour une feuille de temps, la nouvelle demande d’affectation est envoyée au propriétaire du projet plutôt qu’au gestionnaire de tâches pour la tâche.
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Méthode 2 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Informations supplémentaires
Informations sur le Registre
Important
Suivez les étapes de cette section avec soin. Des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Avant de le modifier, sauvegardez le Registre pour la restauration en cas de problème.
Après avoir installé cette mise à jour, vous pouvez suivre ces étapes pour contrôler l’optimisation des métafichiers :
Démarrez l’Éditeur du Registre :
- Dans Windows Server 2012, si vous utilisez une souris, déplacez-la dans le coin supérieur droit, accédez à Rechercher, puis entrez regedit dans la zone de texte de recherche.
- Sélectionnez regedit.exe dans les résultats de la recherche.
Recherchez puis sélectionnez la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions\16.0\WSS\Dans le menu Edition, pointez sur Nouveau, puis sélectionnez DWORD Value (Valeur DWORD).
Entrez BypassDboDropMember, puis appuyez sur la touche Entrée.
Dans le volet Détails, appuyez longuement (ou cliquez avec le bouton droit) BypassDboDropMember, puis sélectionnez Modifier.
Dans la zone Données de la valeur , entrez 1, puis sélectionnez OK.
Remarque Si vous ne souhaitez pas contourner le comportement, vous pouvez définir la valeur sur 0.
Quittez l’Éditeur du Registre.
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez Informations sur le déploiement des mises à jour de sécurité : 10 octobre 2017.
Informations sur le remplacement des mises à jour de sécurité
Cette mise à jour de sécurité remplace les 4011127 de la base de connaissances des mises à jour de sécurité publiées précédemment.
Informations sur le hachage de fichier
| Nom du package | SHA de hachage de package 1 | Sha de hachage de package 2 |
|---|---|---|
| sts2016-kb4011217-fullfile-x64-glb.exe | 98A683C59490636F0B1AC0FD8B714375B8E5E9E7 | 9310341BBFBEEDC8C877195694D3A362A8F7517AD162BBE6F0FBFD874A076E2B |
Informations de fichier
Pour obtenir la liste des fichiers que contient la mise à jour cumulative 4011217, téléchargez les informations du fichier pour 4011217 de mise à jour.
Procédure pour obtenir de l'aide et un support pour cette mise à jour de sécurité
Aide pour l’installation des mises à jour : Windows Update FAQ
Solutions de sécurité pour les professionnels de l’informatique : support et résolution des problèmes de sécurité
Aide pour protéger votre ordinateur Windows contre les virus et les programmes malveillants : Microsoft Secure
Support local en fonction de votre pays : Support international
Proposer une fonctionnalité ou fournir des commentaires sur SharePoint : portail SharePoint User Voice