Description de la mise à jour de sécurité pour SharePoint Enterprise Server 2016 datée du 13 novembre 2018

S’applique à
SharePoint Server 2016

Résumé

Cette mise à jour de sécurité corrige des vulnérabilités de Microsoft Office qui pourraient permettre l’exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu. Pour plus d’informations sur ces vulnérabilités, consultez les avis Microsoft Common Vulnerabilities and Exposures CVE-2018-8568 et Microsoft Common Vulnerabilities and Exposures CVE-2018-8572.

Remarque Pour que vous puissiez appliquer cette mise à jour de sécurité, la version commerciale de SharePoint Enterprise Server 2016 doit être installée sur l’ordinateur.

Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, qui contient les fonctionnalités suivantes :

  • SharePoint Framework (SPFx)

Cette mise à jour publique fournit également toutes les fonctionnalités incluses dans le Feature Pack 1 pour SharePoint Server 2016, notamment :

  • Journalisation des actions administratives
  • Améliorations MinRole
  • Vignettes personnalisées SharePoint
  • Audit hybride (préversion)
  • Taxonomie hybride
  • API OneDrive pour SharePoint en local
  • Expérience moderne OneDrive Entreprise (disponible pour les clients Software Assurance)

L’expérience utilisateur moderne OneDrive Entreprise nécessite un contrat Software Assurance actif au moment de son activation, que ce soit via l’installation de la mise à jour publique ou via activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.

Pour plus d’informations, consultez les articles Microsoft Docs suivants :

Améliorations et correctifs

Cette mise à jour de sécurité contient des améliorations et des correctifs pour les problèmes suivants non liés à la sécurité pour SharePoint Server 2016 :

Cette mise à jour de sécurité contient des améliorations et des correctifs pour les problèmes suivants non liés à la sécurité pour Project Server 2016 :

  • Lorsque plusieurs tâches de synchronisation d’utilisateur et de groupe s’exécutent en parallèle, des blocages SQL peuvent se produire. Ce problème peut provoquer des enregistrements orphelins dans la table MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES, ainsi que des performances de synchronisation médiocres et de grandes quantités d’espace disque consommées par les lignes orphelines.
  • Lorsqu’une règle d’approbation automatique est utilisée pour traiter les mises à jour de status, pour une tâche donnée, le champ Statut du processus de la page Tâches n’est pas changé de « Manager updated » à « Completed », même si la tâche est terminée.
  • Cette mise à jour permet à la propriété ScheduledFromStart d’être définie dans la classe DraftProject du modèle d’objet Client-Side (CSOM). Vous pouvez désormais spécifier lors de la création d’un nouveau projet s’il doit être planifié à partir de la date de début ou de la date de fin.
  • Cette mise à jour ajoute la propriété GraphicalIndicator au [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs dans le modèle d’objet Client-Side (CSOM). Vous pouvez maintenant définir et obtenir un indicateur graphique pour un champ personnalisé.
  • L’approbation des mises à jour de status entraîne une défaillance interne. La colonne Informations de l’historique des mises à jour de l’état indique qu’une erreur s’est produite et l’état indique « En attente ». Ce problème peut se produire lorsqu’un membre de l’équipe ajoute des notes à son status de tâches.
  • Cette mise à jour ajoute une propriété UseForMatching au [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs dans le modèle d’objet Client-Side (CSOM). Grâce à cette propriété, vous pouvez définir si un champ est utilisé pour faire correspondre des ressources génériques.
  • Supposons que vous modifiez le paramètre Début de la semaine pour un projet et enregistrez le projet en tant que modèle dans Project 2016. Ensuite, vous associez le modèle à un type de projet d’entreprise (EPT) dans Project Web App. Lorsque vous créez un projet à partir du Centre de projets à l’aide de l’EPT, vous constatez que le paramètre La semaine commence ne correspond pas au paramètre du modèle.
  • L’approbation des mises à jour de status entraîne une défaillance interne. La colonne Informations de l’historique des mises à jour de l’état indique qu’une erreur s’est produite et l’état indique « En attente ». Ce problème peut se produire lorsque le délai d’expiration d’un service interne se produit même si le service de calcul de projet RequestTimeLimits est défini sur une valeur appropriée.
  • Dans le rapport Planification de la capacité, les boutons Centre de ressources, Affectations de ressources et Demandes de ressources du ruban ne fonctionnent pas.
  • Cette mise à jour ajoute la propriété Départements pour la classe EnterpriseProjectType dans le modèle d’objet Client-Side (CSOM). Vous pouvez maintenant définir et obtenir le département pour un type de projet d’entreprise.
  • La valeur Unités max. actuelles ( %) d’une ressource affichée dans Project Web App ne correspond pas à la valeur d’unités max. actuelle affichée dans Project 2016.
  • Le calendrier d’un projet ou d’une tâche ne peut pas être défini via le modèle d’objet Client-Side (CSOM). Notez que le message d’erreur suivant s’affiche : « La colonne « TASK_CAL_UID » est en lecture seule. »

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Microsoft Update

Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des mises à jour de sécurité, consultez l’article Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Méthode 3 : Centre de téléchargement Microsoft

Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.

Informations complémentaires

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez les informations sur le déploiement des mises à jour de sécurité datées du 13 novembre 2018.

Informations sur le remplacement des mises à jour de sécurité

Cette mise à jour de sécurité remplace la mise à jour de sécurité précédemment publiée KB 4461447.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-1 Hachage SHA-256
sts2016-kb4461501-fullfile-x64-glb.exe 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84

Informations de fichier

Pour obtenir la liste des fichiers inclus dans le 4461501 de mise à jour de sécurité, téléchargez les informations sur les fichiers.

Procédure pour obtenir de l'aide et un support pour cette mise à jour de sécurité

Protégez-vous en ligne et à la maison : Support de Sécurité Windows

Protection de votre ordinateur Windows contre les virus et les logiciels malveillants : Microsoft Secure

Support local selon votre pays/région : Support International