Nota
- CONSIGLI A partire dal 10 gennaio 2023, Microsoft non fornisce più aggiornamenti di sicurezza o supporto tecnico per Windows 7 Service Pack 1 (SP1). Per i clienti che hanno bisogno di più tempo per aggiornare e modernizzare i dispositivi che eseguono Windows Server 2008 R2 in Azure, offriamo un anno aggiuntivo di Aggiornamenti della sicurezza estesa solo in Azure, a partire dal 14 febbraio 2023 e terminando il 9 gennaio 2024. Questo vale anche per Azure Stack HCI, hub di Azure Stack e altri prodotti Azure.
- Ti consigliamo di eseguire l'aggiornamento a una versione successiva di Windows Server.
Riepilogo
Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.
Nota
- PROMEMORIA Windows Server 2008 R2, Windows Embedded Standard 7 e Windows Embedded POS Ready 7 hanno raggiunto la fine del supporto mainstream e sono ora in supporto per l'aggiornamento esteso della sicurezza (ESU). Windows Thin PC ha raggiunto la fine del supporto mainstream; tuttavia, il supporto ESU non è disponibile.
- A partire da luglio 2020, le versioni facoltative non relative alla sicurezza (note come versioni "C") per questo sistema operativo non sono più disponibili. I sistemi operativi in supporto esteso hanno solo aggiornamenti di sicurezza cumulativi mensili (noti come versione "B" o aggiornamento del martedì).
- Verificare di aver installato gli aggiornamenti richiesti nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento.
- Aggiornamenti di sicurezza estesa di Windows Server 2008 R2 Il terzo e ultimo anno di ESU si è concluso il 10 gennaio 2023. Molti clienti stanno sfruttando l'impegno di Azure per la sicurezza e la conformità e sono passati ad Azure per proteggere i carichi di lavoro di Windows Server 2008 R2 con Aggiornamenti di sicurezza estesi gratuiti.
- Per i clienti che hanno bisogno di più tempo per aggiornare e modernizzare i dispositivi che eseguono Windows Server 2008 R2 in Azure, offriamo un anno aggiuntivo di Aggiornamenti della sicurezza estesa solo in Azure, a partire dal 14 febbraio 2023 e fino al 9 gennaio 2024. Questo vale anche per Azure Stack HCI, hub di Azure Stack e altri prodotti Azure.
- I clienti che ottengono il quarto anno aggiuntivo di aggiornamenti estesi della sicurezza (ESU) aggiuntivi devono seguire le procedure descritte in KB4522133 per continuare a ricevere gli aggiornamenti della sicurezza dopo la fine del supporto esteso il 10 gennaio 2023. Per ulteriori informazioni su ESU e sulle edizioni supportate, vedere KB4497181.
- I passaggi per installare, attivare e distribuire le ESU rimangono gli stessi. Per ulteriori informazioni, vedere Ottenere Aggiornamenti della sicurezza estesa per i dispositivi Windows idonei per il processo di contratti multilicenza. Per i dispositivi incorporati, contattare l'OEM (Original Equipment Manufacturer). Per altre informazioni, vedere il blog dell'ESU.
Nota
Avvertenza Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedere l'articolo seguente. Per visualizzare altre note e messaggi per Windows Server 2008 R2, vedere la seguente home page della cronologia degli aggiornamenti.
Miglioramenti
Questo aggiornamento cumulativo della sicurezza contiene miglioramenti che fanno parte dell'aggiornamento KB5022872 (rilasciato il 14 febbraio 2023). Questo aggiornamento apporta miglioramenti anche per i problemi seguenti:
Il servizio Local Security Authority Subsystem (Lsass.exe) potrebbe bloccarsi dopo l'esecuzione di System Preparation (sysprep) in un dispositivo aggiunto a un dominio.
Per ordine del governo messicano nell'ottobre 2022, gli Stati Uniti messicani non osserveranno l'ora legale (DST) nel 2023. Le modifiche principali nell'ordine includono quanto segue:
- Le regole dell'ora legale sono state aggiornate per l'ora standard montana (Messico) e l'ora standard centrale (Messico) senza l'ora legale a partire dal 2023.
- Modifica del fuso orario di Chihuahua da (UTC-7:00) Mountain Standard Time (Messico) a (UTC-6:00) Central Standard Time (Messico).
- Modifica del fuso orario di Ojinaga da (UTC-7:00) Mountain Standard Time (Messico) a (UTC-6:00) Central Standard Time (Messico)
- È stato creato un nuovo fuso orario America/Ciudad_Juarez e mappato l'ora di Mountain Standard (Messico).
Questo aggiornamento implementa la fase finale della protezione avanzata DCOM, come descritto in KB5004442. Questa fase rimuove la possibilità di disabilitare le modifiche tramite il Registro di sistema.
Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e agli aggiornamenti di sicurezza di marzo 2023.
Problemi noti in questo aggiornamento
| Sintomo | Passaggio successivo |
|---|---|
| Dopo aver installato questo aggiornamento e riavviato il dispositivo, è possibile che venga visualizzato l'errore "Errore di configurazione degli aggiornamenti di Windows. Annullamento delle modifiche. Non spegnere il computer" e l'aggiornamento potrebbe essere visualizzato come Non riuscito nella cronologia aggiornamenti. | Questa situazione potrebbe verificarsi nelle seguenti circostanze:
|
| Dopo l'installazione di questo aggiornamento o di un aggiornamento Windows successivo, le operazioni di aggiunta al dominio potrebbero non andare a buon fine e si verifica l'errore "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Inoltre, testo che indica "Esiste un account con lo stesso nome in Active Directory. Il riutilizzo dell'account è stato bloccato dai criteri di sicurezza" potrebbe essere visualizzato. Gli scenari interessati includono alcune operazioni di aggiunta o ricreazione dell'immagine di un dominio in cui un account computer è stato creato o pre-installato da un'identità diversa rispetto all'identità usata per aggiungere o aggiungere nuovamente il computer al dominio. Per ulteriori informazioni su questo problema, vedere KB5020276—Netjoin: modifiche alla protezione avanzata per l'aggiunta al dominio. Avvertenza È improbabile che le edizioni desktop consumer di Windows riscontrino questo problema. |
Consulta KB5020276 per indicazioni su questo problema. Poiché questa versione di Windows è in corrispondenza della fine del supporto (EOS) o in prossimità, è consigliabile eseguire l'aggiornamento a una versione successiva di Windows. Per altre informazioni, vedi Ottenere l'aggiornamento di Windows più recente. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
CONSIGLI I clienti che ottengono un ulteriore quarto anno di aggiornamenti della sicurezza estesi gratuiti (ESU) solo su Azure per le versioni di questi sistemi operativi devono seguire le procedure descritte in KB4522133 per continuare a ricevere gli aggiornamenti della sicurezza. Il supporto Extended è terminato come segue:
- Per Windows 7 Service Pack 1, il supporto esteso è terminato il 14 gennaio 2020. L'aggiornamento della sicurezza estesa (ESU) è terminato il 10 gennaio 2023.
- Per Windows Server 2008 R2 Service Pack 1, il supporto esteso è terminato il 14 gennaio 2020.
- Per Windows Embedded Standard 7, il supporto esteso è terminato il 13 ottobre 2020.
- Per Windows Embedded POS Ready 7, il supporto esteso è terminato il 12 ottobre 2021.
- Per Windows Thin PC, il supporto esteso è terminato il 12 ottobre 2021. Il supporto ESU non è disponibile per Windows Thin PC.
Per ulteriori informazioni su ESU e sulle edizioni supportate, vedere KB4497181.
Avvertenza Per Windows Embedded Standard 7, è necessario abilitare Strumentazione gestione Windows (WMI) per ottenere gli aggiornamenti da Windows Update o Windows Server Update Services.
Language Pack
Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento.
Prerequisito
È necessario installare gli aggiornamenti elencati di seguito e riavviare il dispositivo prima di installare l'ultimo aggiornamento cumulativo mensile. L'installazione di questi aggiornamenti migliora l'affidabilità del processo di aggiornamento e riduce i potenziali problemi durante l'installazione dell'aggiornamento cumulativo mensile e l'applicazione delle correzioni per la sicurezza Microsoft.
L'aggiornamento dello stack di manutenzione del 12 marzo 2019 (SSU) (KB4490628). Per scaricare il pacchetto autonomo per questo aggiornamento dello stack di manutenzione, cercalo nel Microsoft Update Catalog. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2.
L'aggiornamento SHA-2 più recente (KB4474419) rilasciato il 10 settembre 2019. Se usi Windows Update, l'aggiornamento SHA-2 più recente sarà disponibile automaticamente. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2. Per altre informazioni sugli aggiornamenti SHA-2, vedi Requisito per il supporto di firma codice di SHA-2 2019 per Windows e WSUS.
Per ottenere questo aggiornamento della sicurezza, è necessario reinstallare l'"Extended Security Aggiornamenti (ESU) Licensing Preparation Package (KB5016892) per Windows Server 2008 R2 SP1 datato 8 agosto 2022, anche se in precedenza è stata installata la chiave ESU. Il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa ti sarà fornito da WSUS. Per scaricare il pacchetto autonomo di preparazione alle licenze per gli aggiornamenti della sicurezza estesa, cercalo nel Microsoft Update Catalog.
Dopo aver installato gli elementi precedenti, è consigliabile installare l'aggiornamento dello stack di manutenzione più recente.
Per Windows Server 2008 R2 SP1, è necessario che sia installato l'aggiornamento dello stack di manutenzione (SSU) (KB5017397) datato 13 settembre 2022 o versione successiva. Per altre informazioni sugli aggiornamenti più recenti dell'aggiornamento dello stack di manutenzione, vedere ADV990001 | Aggiornamenti più recenti dello stack di manutenzione.
Se si utilizza Windows Update, l'aggiornamento dello stack di manutenzione più recente viene offerto automaticamente se si è un cliente ESU. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Scaricare il codice del componente aggiuntivo "Product Key" per attivazione multipla ESU dal portale VLSC e distribuire e attivare il codice del componente aggiuntivo "Product Key" per il controllo "Product Key" per attivazione multipla ESU. Se si usa lo strumento di gestione dell'attivazione dei contratti multilicenza (VAMT) per distribuire e attivare i codici, seguire le istruzioni riportate di seguito.
CONSIGLI Non è necessaria una chiave aggiuntiva per la distribuzione degli elementi seguenti:
- Non è necessario distribuire una chiave ESU aggiuntiva per le macchine virtuali di Azure, Azure Stack HCI.
- Per altri prodotti Azure come Azure VMWare, Azure soluzione Nutanix Azure Stack (Hub, Edge) o per Bring Your-Own Images su Azure per Windows Server 2008 SP2 e Windows Server 2008 R2 SP1, è necessario distribuire la chiave ESU. La procedura per installare, attivare e distribuire le ESU è la stessa per il quarto anno di copertura ESU.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuna. Questo aggiornamento sarà scaricato e installato automaticamente tramite Windows Update se sei un cliente degli aggiornamenti della sicurezza estesa. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Classificazione: aggiornamenti della sicurezza |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento KB5023769.
Riferimenti
Informazioni sulla terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft.