12 באפריל 2022 – KB5012626 (אוסף עדכונים חודשי)

חל על
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Summary

קבל מידע נוסף על עדכון אבטחה זה, כולל שיפורים ותיקונים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.

הערה

  • חשוב  Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 ו- Windows Embedded POS Ready 7 הגיעו לסיום התמיכה הרגילה וכעת הם בתמיכה בעדכוני אבטחה מורחבים (ESU). Windows Thin PC הגיע לסוף התמיכה הרגילה; עם זאת, תמיכה ב- ESU אינה זמינה.
  • החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות, שאינן בנושא אבטחה (הידועות כמהדורות "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
  • ודא שהתקנת את העדכונים הדרושים במקטע כיצד לקבל עדכון זה לפני התקנת עדכון זה.
  • לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
  • מאחר ש- ESU זמין כ- SKU נפרד עבור כל אחת מהשנים שבהן הוא מוצע (2020, 2021 ו- 2022) - ומאחר שניתן לרכוש ESU רק בתקופות ספציפיות של 12 חודשים - עליך לרכוש את השנה השלישית של כיסוי ESU בנפרד ולהפעיל מפתח חדש בכל מכשיר רלוונטי כדי שהמכשירים שלך ימשיכו לקבל עדכוני אבטחה ב- 2022.
  • אם הארגון שלך לא רכש את השנה השלישית של כיסוי עדכון האבטחה המורחב (ESU), עליך לרכוש את השנה הראשונה (ESU), שנה 2 ושנה שלישית (ESU) עבור התקני Windows 7 SP1 או Windows Server 2008 R2 SP1 הרלוונטיים לך לפני התקנה והפעלה של מפתחות MAK של שנה 3 לקבלת עדכונים. השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור הכיסוי של השנה הראשונה, השנייה והשלישית. לקבלת מידע נוסף, ראה השגת עדכונים מורחבים של אבטחה מורחבת עבור מכשירי Windows זכאים עבור תהליך הרישוי רב המשתמשים ורכישת תוכניות ESU של Windows 7 כספק פתרונות ענן עבור תהליך ספק פתרונות ענן. עבור מכשירים מוטבעים, פנה ליצרן הציוד המקורי (OEM).
  • לקבלת מידע נוסף, עיין בבלוג של ESU.
  • לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא.
  • כדי להציג הערות והודעות אחרות עבור Windows 7 ו- Windows Server 2008 R2, עיין בדף הבית הבא של היסטוריית עדכונים.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB5011552 (הופץ ב- 8 במרץ 2022) ומטפל בבעיות הבאות:

  • טופלה בעיה ב- Windows Media Center שבה ייתכן שחלק מהמשתמשים יצטרכו לקבוע מחדש את תצורת האפליקציה בכל הפעלה.
  • טופלה דליפת זיכרון שהוצגה על-ידי מפתח הרישום PacRequestorEnforcement בעדכון המצטבר של נובמבר 2021, שגורמת לירידה בביצועים בבקרי תחום.
  • טופלה בעיה שבה מזהה אירוע 37 עשוי להירשם במהלך תרחישים מסוימים של שינוי סיסמאות.
  • טיפול בבעיה שמתרחשת בעת ניסיון לכתוב כינוי של שם ראשי של שירות (SPN) (כגון www/contoso) כאשר HOST/NAME כבר קיים באובייקט אחר. אם למשתמש יש RIGHT_DS_WRITE_PROPERTY על תכונת SPN של האובייקט המתנגש, תקבל את השגיאה "הגישה נדחתה".
  • טופלה בעיה שבה צירופים של תחום עשויים להיכשל בסביבות שמשתמשות בשמות מארחים של DNS נפרדים.
  • טיפול בבעיה שמונעת ממך לשנות סיסמה שתוקפה פג כאשר אתה נכנס למכשיר Windows.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש ועבור עדכונים האבטחה של אפריל 2022.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע ככשלבהיסטוריית העדכונים. הדבר צפוי בנסיבות הבאות:

  • אם אתה מתקין עדכון זה במכשיר שבו מופעלת מהדורה שאינה נתמכת עבור עדכון אבטחה מורחב (ESU). לקבלת רשימה מלאה של המהדורות הנתמכות, ראה KB4497181.
  • אם לא מותקן ומופעל מפתח הרחבה עבור MAK של עדכון אבטחה מורחב (ESU).
אם רכשת מפתח עבור התקן אבטחה מורחב (ESU) נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושהמפתח מופעל. לקבלת מידע על ההפעלה, ראה פרסום בבלוג. לקבלת מידע על הדרישות המוקדמות, עיין בסעיף כיצד לקבל עדכון זה במאמר זה.
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים המצוינים במאמר KB4522133 כדי להמשיך לקבל עדכוני אבטחה. התמיכה המורחבת הסתיימה באופן הבא:

  • עבור Windows 7 Service Pack 1 ו- Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת הסתיימה ב- 14 בינואר, 2020.
  • עבור Windows Embedded Standard 7, התמיכה המורחבת הסתיימה ב- 13 באוקטובר 2020.
  • עבור Windows Embedded POS Ready 7, התמיכה המורחבת הסתיימה ב- 12 באוקטובר 2021.
  • עבור Windows Thin PC, התמיכה המורחבת הסתיימה ב- 12 באוקטובר 2021. שים לב שתמיכה ב- ESU אינה זמינה עבור Windows Thin PC.

לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.

הערה עבור Windows Embedded Standard 7, Windows Management Instrumentation (WMI) חייב להיות זמין כדי לקבל עדכונים מ- Windows Update או מ- Windows Server Update Services.

דרישה מוקדמת

עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
  2. עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. ‏‫אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 ‏2019 עבור Windows ו- WSUS.
  3. כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את "חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU)" (KB4538483) או את "העדכון עבור חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU)" (KB4575903) גם אם התקנת בעבר את מפתח עדכון האבטחה המורחב (ESU). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.

לאחר התקנת הפריטים למעלה, מומלץ להתקין את ה- SSU (KB5011649) העדכני ביותר. ‏‫אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU).
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5012626.