Tartalom
×

Fontos: Windows 7 és Windows Server 2008 R2 elérte az alapvető technikai támogatás végét, és most már kiterjesztett technikai támogatásban van része. 2020 júliustól kezdődően nem lesz szükség nem kötelező, nem biztonsági jellegű kiadásokra (úgynevezett "C" kiadásokra) ehhez az operációs rendszerhez. A kiterjesztett technikai támogatással működő operációs rendszerek csak kumulatív havi biztonsági frissítésekkel (más néven "B" vagy keddi frissítéssel) frissülnek.

A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket A frissítés  letöltése című szakaszban. 

A frissítés különféle típusairól, például a Windows, biztonságról, illesztőprogramról, szervizcsomagról és egyéb frissítésekről az alábbi cikkben olvashat. Más jegyzetek és üzenetek megtekintéséhez tekintse meg a Windows 7 és Windows Server 2008 R2 frissítési előzményeinek kezdőlapját.

Továbbfejlesztések és javítások

Ez a biztonsági frissítés a KB5003667(2021. június 8-án kiadott) frissítés részeként kiadott javításokat és javításokat tartalmaz, és az alábbi problémákat tartalmazza:

  • A CVE-2021-34527-es CVE-2021-34527 Windows szolgáltatásban"PrintNightmare" néven ismert távoli kódvégrehajtási biztonsági rést használ. A telepítés, majd Windows frissítések telepítése után a nem rendszergazdák csak aláírt nyomtató-illesztőprogramokat telepíthet a nyomtatókiszolgálóra. A rendszergazdák alapértelmezés szerint telepíthet aláírt és aláíratlan nyomtató-illesztőprogramokat a nyomtatókiszolgálóra. A telepített főtanúsítványok a megbízható legfelső szintű hitelesítésszolgáltatóktól megbízik az aláírt illesztőprogramok között. A Microsoft azt javasolja, hogy azonnal telepítse a frissítést az összes Windows ügyfél- és kiszolgálói operációs rendszerre, kezdve a nyomtatókiszolgálói szerepkört jelenleg üzemeltető eszközökkel. A RestrictDriverInstallationToAdministrators beállításjegyzék-beállítás konfigurálható úgy is, hogy megakadályozza, hogy a rendszergazdák aláírt nyomtató-illesztőprogramokat telepítsenek a nyomtatókiszolgálóra. További információ: KB5005010.

A megoldott biztonsági résekkel kapcsolatos további információkért olvassa el az új biztonsági frissítési útmutató webhelyét.

Ismert problémák ebben a frissítésben

Tünet 

Kerülő megoldás 

A frissítés vagy újabb frissítések telepítése után a 2005-ös SQL Server sikertelen lehet. A következő hibaüzenet jelenhet meg:

"Nem lehet csatlakozni <Kiszolgálónév>, További információ: Hálózati vagy példányspecifikus hiba történt a kiszolgálóval való SQL Server. A kiszolgáló nem található vagy nem érhető el. Ellenőrizze, hogy helyes-e a példány neve, és SQL Server van-e beállítva a távoli kapcsolatok engedélyezése. (szolgáltató: Named Pipes Provider, hiba: 40 - Nem sikerült kapcsolatot nyitni a SQL Server) (.Net SqlClient adatszolgáltató)"

Ez a várt viselkedés a frissítés biztonsági megkomingó változása miatt várható. A probléma megoldásához frissítenie kell aSQL Server.

A frissítés telepítése és az eszköz újraindítása után a következő hibaüzenet jelenhet meg: "Nem sikerült konfigurálni a Windows frissítéseket. A változtatások visszaállítása. Ne kapcsolja ki a számítógépet", és előfordulhat, hogy a frissítés sikertelenként fog mutatni a Frissítési előzmények között.

Ez a következő körülmények között várható:

  • Ha a frissítést olyan eszközre telepíti, amely olyan kiadást futtat, amelyet az ESU nem támogat. A támogatott kiadások teljes listáját lásd: KB4497181.

  • Ha nincs telepítve és aktiválva egy ESU MAK kiegészítő kulcs.

Ha megvásárolt egy ESU-kulcsot, és találkozott ezzel a problémával, ellenőrizze, hogy alkalmazta-e az összes előfeltételt, és hogy a kulcs aktiválva van-e. Az aktiválásról további információt ebben a blogbejegyzésben talál. Az előfeltételekről a jelen cikknek „A frissítés beszerzése” című szakaszában talál további információt.

Előfordulhat, hogy egyes műveletek (például az átnevezés) a fürt megosztott köteten (CSV) található fájlokon vagy mappákon hajt végre a "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" hibaüzenettel. Ez akkor fordul elő, amikor a műveletet egy CSV tulajdonos csomópontból végzi el egy olyan folyamatból, amely nem rendelkezik rendszergazdai jogosultsággal.

Végezze el a következő műveletek egyikét: 

  • Végezze el a műveletet egy rendszergazdai jogosultságokkal rendelkező folyamatból.

  • Végezze el a műveletet egy olyan csomópontból, amelyhez nem tartozik CSV tulajdonjog.

A Microsoft dolgozik a probléma megoldásán, és egy későbbi kiadásban biztosít frissítést. 

A frissítés beszerzése

A frissítés telepítése előtt

FONTOS Az ilyen operációs rendszerek helyszíni verzióihoz kiterjesztett biztonsági frissítést (ESU) megvásároló ügyfeleknek a KB4522133-ban található eljárásokat kell követniük ahhoz, hogy a kiterjesztett támogatás befejeződése után is megkapják a biztonsági frissítéseket. A kiterjesztett támogatás a következőképpen ér véget:

  • A Windows 7 Service Pack 1 és Windows Server 2008 R2 Service Pack 1 szervizcsomaggal bővített támogatás 2020. január 14-én véget ér.

  • A Windows Standard 7 esetén 2020. október 13-án véget ér a kiterjesztett támogatás.

Az ESU-val és a támogatott kiadásokkal kapcsolatos további információkért lásd: KB4497181.

Megjegyzés A Windows Standard 7 esetén a Windows Management Instrumentation (WMI) engedélyezni kell a frissítéseket az Windows Update vagy a Windows Server Update Services.

Előfeltétel:

A legújabb kumulatív frissítés telepítése előtt mindenképpen telepítse az alábbi frissítéseket, illetve indítsa újra a készüléket. Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása közben fellépő lehetséges problémák mérséklése érdekében.

  1. A 2019. március 12-i karbantartási stack update (SSU) (KB4490628). Az SSU különálló csomagját a Microsoft Update Katalógusban keresheti meg. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges.

  2. A 2019. szeptember 10-én kiadott legújabb SHA-2 frissítés(KB4474419). Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést telepítését. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges. Az SHA-2 frissítésekkel kapcsolatos további információkért lásd a 2019 SHA-2 code signing support requirement for Windows and WSUS (A 2019 SHA-2kódalá aláírása támogatási követelménye a Windows WSUS-ban)

  3. Vékony számítógép esetén a 2020. augusztus 11-i SSU(KB4570673)vagy újabb SSU telepítve kell lennie ahhoz, hogy a kiterjesztett biztonsági frissítések a 2020. október 13-i frissítésekkel kezdve továbbra is telepítve legyen. Windows

  4. A biztonsági frissítés telepítéséhez újra kell telepítenie a "Kiterjesztett biztonsági frissítések (ESU) licencelési előkészítési csomagot (KB4538483)vagy a "Frissítés a kiterjesztett biztonsági frissítésekhez) licencelési előkészítési csomagot (KB4575903)még akkor is, ha korábban már telepítette az ESU-kulcsot. Az ESU licencelési előkészítő csomagját a WSUS szolgáltatásból ajánljuk fel Önnek. Az ESU licencelési előkészítési csomagját a Microsoft Update katalógusában keresheti meg.

A fenti elemek telepítése után határozottan javasoljuk, hogy telepítse a legújabb SSU(KB4592510) szoftvert. Ha Ön ESU-ügyfél, a Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SSU telepítését. A legújabb SSU különálló csomagját a Microsoft Update Katalógusban keresheti meg. Az SSUs-okkal kapcsolatos általános információkért lásd: Karbantartási köteg frissítései és Karbantartási köteg frissítései (SSU): Gyakori kérdések.

A frissítés telepítése

Kiadási csatorna

Elérhető

Következő lépés

Windows Update és Microsoft Update

Igen

Nincs. Ez a frissítés automatikusan letöltésre és telepítésre kerül a Windows Update szolgáltatásból, ha Ön ESU-ügyfél.

Microsoft Update katalógus

Igen

A frissítés különálló csomagját a Microsoft Frissítési katalógus webhelyén szerezze be.

Windows Server Update Services (WSUS)

Igen

A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg:

Termék: Windows 7 Service Pack 1, windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC

Besorolás: Biztonsági frissítések

A fájlokkal kapcsolatos adatok

A frissítésben elérhető fájlok listájának letöltéséhez töltse le a frissítéshez szükséges 5004953.

További segítségre van szüksége?

Ismeretek bővítése
Oktatóanyagok megismerése
Új szolgáltatások listájának lekérése
Csatlakozás a Microsoft Insiderek

Hasznos volt az információ?

Mennyire elégedett a fordítás minőségével?
Mi befolyásolta a felhasználói élményét?

Köszönjük visszajelzését!

×