Summary
קבל מידע נוסף על עדכון אבטחה זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
הערה
- חשוב: התמיכה הרגילה של Windows Server 2008 Service Pack 2 (SP2) הסתיימה וכעת היא מוצעת לתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות, שאינן בנושא אבטחה (הידועות כמהדורות "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
- ודא שהתקנת את העדכונים הדרושים במקטע כיצד לקבל עדכון זה לפני התקנת עדכון זה.
- לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
- מאחר ש- ESU זמין כ- SKU נפרד עבור כל אחת מהשנים שבהן הוא מוצע (2020, 2021 ו- 2022) - ומאחר שניתן לרכוש ESU רק בתקופות ספציפיות של 12 חודשים - עליך לרכוש את השנה השלישית של כיסוי ESU בנפרד ולהפעיל מפתח חדש בכל מכשיר רלוונטי כדי שהמכשירים שלך ימשיכו לקבל עדכוני אבטחה ב- 2022.
- אם הארגון שלך לא רכש את השנה השלישית של כיסוי עדכון האבטחה המורחב (ESU), עליך לרכוש את ה- ESUs של שנה 1, שנה 2 ושנה 3 עבור התקני Windows Server 2008 SP2 הרלוונטיים שלך לפני התקנה והפעלה של מפתחות MAK של שנה 3 לקבלת עדכונים. השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור הכיסוי של השנה הראשונה, השנייה והשלישית. לקבלת מידע נוסף, ראה השגת עדכונים מורחבים של אבטחה מורחבת עבור מכשירי Windows זכאים עבור תהליך הרישוי רב המשתמשים ורכישת תוכניות ESU של Windows 7 כספק פתרונות ענן עבור תהליך ספק פתרונות ענן. עבור מכשירים מוטבעים, פנה ליצרן הציוד המקורי (OEM).
- לקבלת מידע נוסף, עיין בבלוג של ESU.
- לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא.
- כדי להציג הערות והודעות אחרות עבור Windows Server 2008 SP2, עיין בדף הבית הבא בנושא היסטוריית עדכונים.
שיפורים
עדכון אבטחה בלבד זה כולל שיפורים חדשים עבור הבעיות הבאות:
- קוד המרכז לתפוצת מפתחות (KDC) מחזיר באופן שגוי הודעת שגיאה KDC_ERR_TGT_REVOKED במהלך כיבוי בקר תחום.
- בקר התחום הראשי (PDC) עבור תחום הבסיס רושם באופן שגוי אירועי אזהרה ושגיאה ביומן המערכת בעת ניסיון לסרוק יחסי אמון יוצאים בלבד.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש ועבור עדכונים האבטחה של מאי 2022.
בעיות ידועות בעדכון זה
| תסמין | השלב הבא |
|---|---|
| לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע ככשלבהיסטוריית העדכונים. | הדבר צפוי בנסיבות הבאות:
|
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)''. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
| לאחר התקנת עדכון זה בשרתי Windows Server 2008 SP2 המשמשים כבקרי תחום, ייתכן שתראה כשלי אימות בשרת או בלקוח עבור שירותים כגון שרת מדיניות רשת (NPS),ניתוב ושירות גישה מרוחקת (RRAS),רדיוס, פרוטוקול אימות מורחב (EAP)ופרוטוקול אימות מורחב מוגן (PEAP). הבעיה משפיעה על האופן בו בקר התחום מנהל את המיפוי של אישורים לחשבונות מחשב. בעיה זו משפיעה רק על שרתים המשמשים כבקרי תחום ושרתי יישומים מתווים אשר מאומתים מול בקרי תחום; זה לא משפיע על מכשירי Windows של הלקוח. | התקנת עדכון KB5014990 בשרתי Windows Server 2008 SP2 המשמשים כבקרי תחום ושרתי יישומים מתווים אשר מאומתים מול בקרי תחום. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה מאחר שהתמיכה המורחבת הסתיימה ב- 14 בינואר, 2020.
לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
דרישות מוקדמות:
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- חבילת העדכונים מה- 9 באפריל 2019 (SSU) (KB4493730). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- העדכון האחרון של SHA-2 (KB4474419) פורסם ב- 8 באוקטובר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) (KB4538484) או העדכון עבור חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) (KB4575904). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
לאחר התקנת הפריטים לעיל, מומלץ מאוד להתקין את ה- SSU העדכני ביותר (KB5011942). אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
תזכורת אם אתה משתמש בעדכוני אבטחה בלבד, תצטרך גם להתקין את כל העדכונים הקודמים בנושא אבטחה בלבד ואת העדכון המצטבר העדכני ביותר עבור Internet Explorer (KB5011486).
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | לא | ראה את האפשרויות האחרות להלן. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows Server 2008 Service Pack 2 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5014006.
חומרי עזר
לקבלת מידע אודות עדכוני האבטחה שהופצו ב- 10 במאי 2022, ראה מידע אודות פריסת עדכוני אבטחה: 10 במאי 2022 (KB5014317).