Suvestinė
Šis saugos naujinimas išsprendžia "Microsoft Office" pažeidžiamumus, kurie gali leisti nuotoliniu būdu vykdyti kodą, jei vartotojas atidaro specialiai sukurtą "Office" failą. Norėdami sužinoti daugiau apie šiuos pažeidžiamumus, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir reiškiniai ADV170008, "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikio atvejai CVE-2017-8509, "„Microsoft“" įprasti pažeidžiamumai ir poveikio atvejai CVE-2017-8511, "„Microsoft“" įprasti pažeidžiamumai ir poveikio atvejai CVE-2017-8512 ir "„Microsoft“" įprasti pažeidžiamumai ir grėsmių CVE-2017-8514.
Atkreipkite dėmesį Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "SharePoint Server 2016" leidimo versija.
Šis viešasis naujinimas pristato pirmąjį "SharePoint Server 2016" funkcijų paketą (1 funkcijų paketą), kuriame yra šios funkcijos:
- Administravimo veiksmų registravimas
- "MinRole" patobulinimai
- "SharePoint" pasirinktinės plytelės
- Hibridinis auditas (peržiūra)
- Hibridinė taksonomija
- "„OneDrive“" API, skirta vietinei "SharePoint"
- Moderni "„OneDrive“ verslui" patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)
Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai ji įjungiama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį. Daugiau informacijos žr. Naujos funkcijos, įtrauktos į 2016 m. lapkričio mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (1 funkcijų paketas).
Daugiau informacijos
"Microsoft Office 2016" klientai moderniąjį autentifikavimą naudoja pagal numatytuosius parametrus. Esant tam tikroms konfigūracijoms, modernusis autentifikavimas nepalaikomas "Office 2016" klientuose su "SharePoint Server 2016", pvz., kai jis naudojamas "„Active Directory“ susiejimo tarnyba" (AD FS) 3.0 įdiegtims. "SharePoint" administratoriai dabar gali konfigūruoti "SharePoint Server 2016", kad nerodytų moderniojo autentifikavimo "Office 2016" klientuose.
Norėdami sukonfigūruoti "SharePoint Server 2016", kad nebūtų rodomas modernusis autentifikavimas "Office 2016" klientuose, atlikite šiuos veiksmus, kad paleistumėte "„Microsoft“ PowerShell" komandas "SharePoint 2016" valdymo aplinkoje:
Įdiegus "SharePoint Server 2016", vartotojo paskyrai, iš kurios vykdėte diegimą, suteikiamos atitinkamos teisės vykdyti "„Microsoft“ PowerShell" "cmdlet". Jei nėra vartotojų, kurie vykdytų "„Microsoft“ PowerShell" cmdlet, juos galite įtraukti naudodami " Add-SPShellAdmin " cmdlet. Prieš naudodami "Add-SPShellAdmin " cmdlet teisėms suteikti, patikrinkite, ar atitinkate visus toliau nurodytus reikalavimus.
- Turite turėti saugos administratoriaus fiksuoto serverio vaidmens narystę „SQL Server“ egzemplioriuje.
- Turite turėti db_owner fiksuotos duomenų bazės vaidmens narystę visose duomenų bazėse, kurios turi būti naujinamos.
- Turite būti administratorių grupės serveryje, kuriame vykdote "„Microsoft“ PowerShell" cmdlet, narys.
"SharePoint 2016" valdymo aplinkos komandinėje eilutėje įveskite šias komandas:
$sts = Get-SPSecurityTokenServiceConfig
$sts. SuppressModernAuthForOfficeClients = $true
$sts. Atnaujinti()Iš naujo paleiskite informacines interneto tarnybas (IIS). Norėdami tai atlikti, vykdykite šią komandą:
iisreset /restartIš naujo paleiskite "SharePoint" laikmačio tarnybą (SPTimerV4). Norėdami tai padaryti, vykdykite šias komandas:
Net Stop SPTimerV4
Net Start SPTimerV4Vykdykite šias komandas, kad patikrintumėte, ar pakeitimai atlikti:
$sts = Get-SPSecurityTokenServiceConfig
$sts. Slopinti ModernAuthForOfficeClientsPaskutinė komanda turėtų grąžinti "True".
Atkreipkite dėmesį Taip pat paveikti "Microsoft Office 2013" klientai. Tiriame šią elgseną.
Patobulinimai ir pataisos
Šiame saugos naujinime yra patobulinimų ir pataisų, susijusių su šiomis su sauga nesusijusiomis "Project Server 2016" problemomis:
Pagerinkite ataskaitų (projekto publikavimo) eilės užduočių našumą.
Išsprendžia šias problemas:
Apsvarstykite šį scenarijų:
- Projekto vadovas publikuoja užduotį komandos nariui.
- Komandos narys grafike arba "Project Web App" užduotyse ataskaitos apie darbą anksčiau nei buvo suplanuota. Pavyzdžiui, trečiadienį buvo suplanuotos 8 valandos darbo, tačiau pirmadienį buvo pranešta apie 8 valandas faktinio darbo.
- Būsenos tvarkytuvas patvirtina naujinimą.
- Komandos narys panaikina faktinį darbą ir perkelia jį į vėlesnę datą.
- Būsenos tvarkytuvas patvirtina naujinimą.
- Projektas atidaromas "Microsoft Project Server".
Šiuo atveju faktinė užduoties pradžios data vis tiek atspindi ankstesnį naujinimą, o ne naują, kai faktinė pradžios data yra vėlesnė.
Ataskaitų rengimo (projekto publikavimo) užduotis užtrunka ilgiau nei tikėtasi "Project Server 2016".
Tarkime, einate į "Project Web App" puslapį Projekto centras ir pasirenkate daug projektų. Spustelėjus parinktį Atidaryti naudojant "Microsoft Project", nieko nevyksta, o numatomas pagrindinis projektas nesukuriamas naudojant "Project Professional". Dabar, kai pasirinkote daugiau projektų, nei galima panaudoti kuriant pagrindinį projektą šiuo metodu, matysite pranešimą, panašų į šį:
Jūsų pasirinkimas viršija projektų, kuriuos vienu metu galime atidaryti iš "Project Web App", skaičiaus ribą. Sukūrėme pagrindinį projektą su palaikomu projektų skaičiumi. Tada galite įtraukti papildomų projektų naudodami Įterpti subprojektą.Patvirtintų rezervavimų ištekliai tampa vietiniais ištekliais programoje "Project Professional", jei projekto vadovas neturi pakankamai teisių į tą išteklių.
Kai įtraukiate naujų užduočių į projektą redaguodami projektą PWA, formulės, naudojančios funkcijas Now() arba CurrentDate(), apskaičiuoja neteisingus rezultatus.
Užduoties pabaigos datos, darbo ir likusio darbo reikšmės yra klaidingos, kai komandos nariai įveda medžiagų vienetus PWA užduočių arba grafikų rodiniuose.
Vartotojo sugeneruoti (ad hoc) tinkinti filtrai, taikomi PWA rodiniams, nerodo duomenų reikšmių. Pavyzdžiui, galite atidaryti pasirinktinio filtro dialogo langą "Project Center", kad įtrauktumėte filtrą į datos stulpelį. Įrašius, uždarius ir iš naujo atidarius dialogo langą, nustatyta data nerodoma.
Kai pateikiate būsenos naujinimą, pateiktų užduočių lygio baziniai duomenys išnyksta iš rodinio Užduotys.
Šis saugos naujinimas apima patobulinimus ir pataisas, skirtas šioms su sauga nesusijusioms "SharePoint Server 2016" problemoms:
Išverskite kai kuriuos terminus į kelias kalbas, kad įsitikintumėte, jog jų reikšmė yra tiksli.
Išsprendžia šias problemas:
"Word" dokumentuose ir "PowerPoint" pateiktyse, kuriose yra neleistinų hipersaitų, ieškoti negalima.
Didelių failų teksto ypatybė numetama turinio praturtinimo žiniatinklio tarnyboje (CEWS). Šis naujinimas panaikina maksimalaus dokumento teksto dydžio ribines vertes prieš siunčiant jį CEWS.
Administratoriai, kurie nori neleisti moderniojo autentifikavimo naudoti "Office 2016" taikomosiose programose, dabar gali konfigūruoti objektą SPSecurityTokenServiceConfig , kai ypatybė SuppressModernAuthForOfficeClients nustatyta kaip $false.
"Office 2016" klientai negali autentifikuoti naudodami ADFS sistemoje "SharePoint Server 2016".
Šiuo metu "Office 2016" klientai ir "SharePoint Server 2016" palaiko modernaus autentifikavimo protokolą. Tam tikrais atvejais modernusis autentifikavimas nepalaikomas "Office 2016" klientuose, pvz., ADFS įdiegtyse. Atlikome patobulinimus, kad "SharePoint" administratoriai dabar galėtų konfigūruoti "SharePoint", kad ši nebenaudotų moderniojo autentifikavimo "Office 2016" klientuose 2017 m. birželio mėn. PU galutinėje versijoje.
Norėdami sukonfigūruoti "SharePoint Server 2016", kad nebūtų moderniojo autentifikavimo "Office 2016" klientuose, paleiskite šią "Windows PowerShell" sintaksę "SharePoint 2016" valdymo aplinkoje:
Prieš naudodami " Add-SPShellAdmin " cmdlet norėdami suteikti vartotojams teises vykdyti "SharePoint Server 2016" "cmdlet", patikrinkite, ar atitinkate visus šiuos minimalius reikalavimus:
- Turite turėti saugos administratoriaus fiksuoto serverio vaidmens narystę „SQL Server“ egzemplioriuje.
- Turite turėti db_owner fiksuotos duomenų bazės vaidmens narystę visose duomenų bazėse, kurios turi būti naujinamos.
- Turite būti administratorių grupės serveryje, kuriame naudojate "Windows PowerShell" cmdlet, narys.
"Windows PowerShell" komandinėje eilutėje įveskite šias komandas:
Add-pssnapin Microsoft.sharepoint.powershell.dll
$sts = get-SPSecurityTokenServiceConfig
$sts. SuppressModernAuthForOfficeClients = $true
$sts. Atnaujinti()Įveskite iisreset /paleisti iš naujo , kad iš naujo paleistumėte IIS.
Įveskite Net stop sptimerv4, tada įveskite Net start sptimerv4 , kad iš naujo paleistumėte SPTimerService.
"Windows PowerShell" vykdykite šią komandą, kad patikrintumėte, ar keitimas išlieka:
Atkreipkite dėmesį Jei uždarėte ankstesnį "Windows PowerShell" seansą, turite paleisti šią komandą, kaip parodyta. Jei esate toje pačioje sesijoje, jums nereikia dar kartą paleisti komandos "
Add-pssnapin „Microsoft“.sharepoint.powershell.dll".Add-pssnapin Microsoft.sharepoint.powershell.dll
$sts = get-SPSecurityTokenServiceConfig
$sts. Slopinti ModernAuthForOfficeClients
Atkreipkite dėmesį "Office 2013" klientai taip pat paveikti. „„Microsoft““ tiria šią problemą ir paskelbs daugiau informacijos šiame straipsnyje, kai tik tokia informacija bus žinoma.
Ypatybė SPFile.Author dabar turi įdiegčių reikšmę perėjus nuo klasikinio režimo autentifikavimo prie pareiškimais pagrįsto režimo autentifikavimo.
Kai kuriose žiniatinklio naršyklėse SPWebApplication FileNotFoundPage rodomas netinkamai.
Serverio įvykių apibrėžtas grafiko rodinys Grupavimas neveikia su pasirinktiniais laukais.
Panaikinę ieškos centro antrinę svetainę, negalėsite atsisiųsti ieškos ataskaitų iš svetainės parametrų.
Jei yra daugiau nei 100 svetainių rinkinių, galite matyti perkrauties puslapyje Nuomotojo Administratorius (TA_SiteCollections.aspx).
Metaduomenų naršymas neveikia užduočių sąrašuose.
Kaip gauti ir įdiegti naujinimą
1 būdas: "„Microsoft“ Update"
| Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK. |
|---|
2 būdas: „„Microsoft“ Update“ katalogas
| Norėdami gauti šio naujinimo atskirą paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
|---|
3 būdas: "Microsoft" atsisiuntimo centras
| Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas. |
|---|
Daugiau informacijos
Saugos naujinimo diegimo informacija
Šio naujinimo diegimo informacijos ieškokite saugos naujinimo diegimo informacijoje: 2017 m. birželio 13 d.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą KB3191880.
Failo maišos informacija
| Paketo pavadinimas | Pakuotės maiša SHA 1 | Pakuotės maiša SHA 2 |
|---|---|---|
| sts2016-kb3203432-fullfile-x64-glb.exe | 41CC4C6FEC4889D137834B673FF1DF44B95489F4 | BA03B641F0359473BB36464B07AA5A354F02C807C3B404B57D617355CC23C49B |
Failo informacija
Norėdami gauti į šį naujinimo KB3203432 įtrauktų failų sąrašą, atsisiųskite naujinimo KB3203432 failo informaciją.
Kaip gauti pagalbos ir palaikymo dėl šio saugos naujinimo
Naujinimų diegimo žinynas: „Windows Update“ DUK
Saugos sprendimai IT specialistams: "TechNet" saugos palaikymas ir trikčių diagnostika
Pagalba, kaip apsaugoti "Windows" pagrįstą kompiuterį nuo virusų ir kenkėjiškų programų: "„Microsoft“ Secure"
Vietinė parama pagal jūsų šalį: Tarptautinė pagalba
Funkcijos siūlymas arba atsiliepimų pateikimas naudojant "SharePoint": "SharePoint" vartotojų balso portalas