2023 m. gegužės 9 d. – KB5026413 (mėnesinių naujinimų paketas)

Taikoma
Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Pastaba

  • SVARBU Nuo 2023 m. sausio 10 d. "„Microsoft“" nebeteikia saugos naujinimų ar techninio palaikymo, skirto "Windows 7" 1 pakeitimų paketui (SP1). Klientams, kuriems reikia papildomo laiko atnaujinti ir modernizuoti įrenginius, kuriuose veikia "Windows Server 2008 R2" sistemoje "Azure", siūlome vienerius papildomus metus išplėstinių saugos naujinimų tik "Azure", pradedant 2023 m. vasario 14 d. ir baigiant 2024 m. sausio 9 d. Tai taip pat taikoma "Azure Stack HCI", "Azure Stack Hub" ir kitiems "Azure" produktams.
  • Rekomenduojame atnaujinti į naujesnę „Windows Server“ versiją.

Santrauka

Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.

Pastaba

  • PRIMINIMAS "Windows Server 2008 R2", "Windows Embedded Standard 7" ir "Windows Embedded POS Ready 7" standartinis palaikymas baigėsi ir dabar jiems taikomas papildomas saugos naujinimo (PSN) palaikymas. Baigėsi "Windows Thin PC" standartinis palaikymas; tačiau PSN palaikymas nepasiekiamas.
  • Nuo 2020 m. liepos mėn. šios operacinės sistemos pasirinktiniai su sauga nesusiję leidimai nebesiūlomi. Operacinėse sistemose, kurioms taikomas papildomas palaikymas, yra tik kaupiamieji mėnesiniai saugos naujinimai.
  • Prieš diegdami šį naujinimą, sekcijoje Kaip gauti šį naujinimą patikrinkite, ar įdiegėte reikiamus naujinimus.
  • "Windows Server 2008 R2" išplėstiniai saugos naujinimai Trečiieji ir paskutiniai ESU metai baigėsi 2023 m. sausio 10 d. Daugelis klientų naudojasi "Azure" įsipareigojimu užtikrinti saugą ir atitiktį ir perėjo prie "Azure", kad apsaugotų savo "Windows Server 2008 R2" darbo krūvius nemokamais išplėstiniais saugos naujinimais.
  • Klientams, kuriems reikia papildomo laiko atnaujinti ir modernizuoti įrenginius, kuriuose veikia "Windows Server 2008 R2" "Azure", siūlome vienerių papildomų metų išplėstinius saugos Naujinimai tik "Azure", pradedant 2023 m. vasario 14 d. ir baigiant 2024 m. sausio 9 d. Tai taip pat taikoma "Azure Stack HCI", "Azure Stack Hub" ir kitiems "Azure" produktams.
  • Klientai, gaunantys papildomus ketverius metus teikiamus nemokamus išplėstinius saugos naujinimus (ISN), turi laikytis KB4522133 nurodytų procedūrų, kad toliau gautų saugos naujinimus po papildomo palaikymo pabaigos 2023 m. sausio 10 d. Daugiau informacijos apie ESU ir kurie leidimai yra palaikomi, žr. KB4497181.
  • Papildomo saugos naujinimo diegimo, aktyvinimo ir diegimo veiksmai lieka tokie patys. Daugiau informacijos žr. Išplėstiniai saugos Naujinimai tinkamiems "Windows" įrenginiams bendrojo licencijavimo procesui. Jei naudojate įdėtuosius įrenginius, kreipkitės į originaliosios įrangos gamintoją (OĮG). Daugiau informacijos rasite ESU tinklaraštyje.

Pastaba

Atkreipkite dėmesį Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje. Norėdami peržiūrėti kitas "Windows Server 2008 R2" pastabas ir pranešimus, žr. šį naujinimo retrospektyvos pagrindinį puslapį.

Patobulinimai

Šiame kaupiamajame saugos naujinime yra patobulinimų, kurie yra KB5025279 naujinimo (išleisto 2023 m. balandžio 11 d.) dalis. Šis naujinimas taip pat pagerina šias problemas:

  • 2022 m. rugsėjo 22 d. Irano Islamo Respublikos įsakymu vasaros laikas nebebus laikomas ir respublika liks Irano Standard laiku UTC+03:30.
  • Įdiegus "Windows" mėnesio naujinimų paketą, datuojamą 2022 m. lapkričio 8 d. arba vėliau, "Kerberos" ribotas perdavimas (KCD) nepavyksta su klaidos pranešimu, KRB_AP_ERR_MODIFIED skaitymo / rašymo domeno valdikliuose.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2023 m. gegužės mėn. saugos naujinimai.

Žinomos problemos šiame naujinime

Požymis Kitas veiksmas
Įdiegus šį naujinimą ir iš naujo paleidus įrenginį, gali būti rodoma klaida: "Nepavyko sukonfigūruoti "Windows" naujinimų. Grąžinami pakeitimai. Neišjunkite kompiuterio." Naujinimo retrospektyvoje naujinimas gali būti rodomas kaip nepavykęs. Tai turėtų būti numatyta toliau nurodytomis aplinkybėmis.

  • Jei šį naujinimą diegiate įrenginyje, kuriame veikia ESU nepalaikomas leidimas. Išsamų palaikomų leidimų sąrašą žr. KB4497181.
  • Jei neturite įdiegto ir aktyvinto ESU MAK priedo rakto.
Jei turite ESU raktą ir susidūrėte su šia problema, įsitikinkite, kad pritaikėte visas būtinąsias sąlygas ir kad jūsų kodas suaktyvintas. Norėdami gauti informacijos apie aktyvinimą, žr. šį tinklaraščio įrašą. Norėdami gauti informacijos apie būtinąsias sąlygas, žr. šio straipsnio skyrių Kaip gauti šį naujinimą .

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

SVARBU Klientai, kurie gauna papildomus ketverius metus nemokamų išplėstinio saugos naujinimų (ISN) tik šių operacinių sistemų versijų Azure, turi laikytis KB4522133 nurodytų procedūrų, kad ir toliau gautų saugos naujinimus. Papildomas palaikymas baigėsi taip:

  • "Windows 7" 1 pakeitimų paketo papildomas palaikymas baigėsi 2020 m. sausio 14 d. Išplėstinis saugos naujinimas (ISN) baigėsi 2023 m. sausio 10 d.
  • "Windows Server 2008 R2 Service Pack 1" papildomas palaikymas baigėsi 2020 m. sausio 14 d.
  • "Windows Embedded Standard 7" papildomas palaikymas baigėsi 2020 m. spalio 13 d.
  • "Windows Embedded POS Ready 7" papildomas palaikymas baigėsi 2021 m. spalio 12 d.
  • "Windows Thin PC" papildomas palaikymas baigėsi 2021 m. spalio 12 d. Atkreipkite dėmesį, kad PSN palaikymas neteikiamas naudojant "Windows Thin PC".

Daugiau informacijos apie ESU ir kurie leidimai yra palaikomi, žr. KB4497181.

Atkreipkite dėmesį Jei naudojate "Windows Embedded Standard 7", turi būti įjungta "Windows" valdymo instrumentuotė (WMI), kad būtų galima gauti naujinimus iš "„Windows Update“" arba "Windows Server Update Services".

Kalbų paketai

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą.

Sąlyga

Būtina įdiegti toliau nurodytus naujinimus ir iš naujo paleisti įrenginį prieš diegiant naujausią mėnesio naujinimų paketą. Šių naujinimų diegimas pagerina naujinimo proceso patikimumą ir sumažina galimas problemas, kai diegiamas mėnesio naujinimų paketas ir taikomos "„Microsoft“" saugos pataisos.

  1. 2019 m. kovo 12 d. priežiūros rietuvės naujinimas (SSU) (KB4490628). Norėdami gauti atskirą šio SSU paketą, eikite į „„Microsoft“ Update“ katalogą. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2.

  2. Naujausias SHA-2 naujinimas (KB4474419), išleistas 2019 m. rugsėjo 10 d. Jei naudojate „Windows Update“, naujausias SHA-2 naujinimas bus pasiūlytas automatiškai. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2. Norėdami gauti daugiau informacijos apie SHA-2 naujinimus, žr. 2019 m. SHA-2 kodo pasirašymo palaikymo reikalavimus, skirtus „Windows“ ir WSUS.

  3. Norėdami gauti šį saugos naujinimą, turite iš naujo įdiegti "Išplėstinės saugos Naujinimai (ESU) licencijavimo parengimo paketą" (KB5016892), skirtą 2022 m. rugpjūčio 8 d. Windows Server R2 SP1, net jei anksčiau įdiegėte ESU raktą. Iš WSUS bus pasiūlytas ESU licencijavimo parengimo paketas. Norėdami gauti atskirą šio ESU licencijavimo parengimo paketo paketą, ieškokite jo „„Microsoft“ Update“ kataloge.

  4. Įdiegus anksčiau nurodytus elementus, primygtinai rekomenduojame įdiegti naujausią SSU. Jei naudojate Windows Server 2008 R2 SP1, turite turėti priežiūros rietuvės naujinimą (SSU) (KB5017397), išleistą 2022 m. rugsėjo 13 d. arba vėliau. Daugiau informacijos apie naujausius SSU naujinimus rasite ADV990001 | Naujausi priežiūros rietuvės Naujinimai.

    Jei naudojate "„Windows Update“", naujausias SSU bus pasiūlytas automatiškai, jei esate ESU klientas. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

  5. Atsisiųskite ESU MAK priedo raktą iš VLSC portalo ir įdiekite bei suaktyvinkite ESU MAK priedo raktą. Jei naudojate bendrojo aktyvinimo valdymo įrankį (VAMT), kad galėtumėte diegti aktyvius raktus, vykdykite čia pateiktus nurodymus.
    SVARBU Jums nereikia papildomo rakto, kad įdiegtumėte toliau nurodytus produktus:

    • Jums nereikia diegti papildomo ESU rakto "Azure" virtualiosioms mašinoms (VM), "Azure Stack HCI".
    • Kitiems "Azure" produktams, pvz., "Azure VMWare", "Azure Nutanix" sprendimui "Azure Stack" ("Hub", "Edge") arba atsinešti savo vaizdus į "Azure for Windows Server 2008 SP2", reikia įdiegti ESU raktą.  Ketvirtaisiais PSN diegimo ir diegimo veiksmai yra tokie patys ketvirtaisiais PSN aprėpties metais.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“, jei esate ESU klientas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Gaminys: "Windows Server 2008 R2 Service Pack 1", "Windows Embedded Standard 7 Service Pack 1", "Windows Embedded POSReady 7"
Klasifikacija: Saugos naujinimai

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo KB5026413 failo informaciją.

Nuorodos

Sužinokite daugiau apie standartinius terminus , naudojamus apibūdinti "„Microsoft“" programinės įrangos naujinimus.