| Svarbu Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose. |
|---|
Pastaba
- „Windows“ saugiosios įkrovos sertifikato galiojimo laikas
- Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
- Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Informacija apie palaikymo pabaigą
Pastaba
- „Windows Server 2012“ palaikymas baigsis 2026 m. spalio mėn.
- „Windows Server 2012“ pasiekė palaikymo pabaigą 2023 m. spalio 10 d.
- Išplėstinius saugos Naujinimai (ISN) galima įsigyti ir jie bus tęsiami trejus metus, atnaujinami kasmet, iki galutinės datos 2026 m. spalio 13 d. Informacijos apie procedūrą, kaip ir toliau gauti saugos naujinimus, žr. KB5031043.
- Rekomenduojame atnaujinti į naujesnę „Windows Server“ versiją. Daugiau informacijos rasite "Windows Server" versijos naujinimų apžvalga.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2025 m. gruodžio 18 d. |
|
| 2025 m. gruodžio 16 d. |
|
Santrauka
Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.
Windows Server 2012
Į šį saugos naujinimą įtrauktos pataisos ir kokybės patobulinimai, kurie yra šio naujinimo dalis:
Toliau pateikiama problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
- [PowerShell 5.1] Į komandą Invoke-WebRequest dabar įtrauktas patvirtinimo raginimas su scenarijaus vykdymo pavojaus saugos įspėjimu. Galite tęsti arba atšaukti užklausą. Papildomos informacijos ieškokite CVE-2025-54100 ir KB5074596: "PowerShell 5.1": scenarijaus vykdymo žiniatinklio turinyje neleidimas.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2025 m. gruodžio mėn. saugos naujinimai.
Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite Standartinių terminų, naudojamų "„Microsoft“" programinės įrangos naujinimams apibūdinti, aprašas.
Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows Server 2012" naujinimo retrospektyvos pagrindinį puslapį.
Žinomos problemos šiame naujinime
Siuntų eiliškumas (MSMQ)
Požymiai
Įdiegus šį naujinimą, vartotojams gali kilti problemų dėl siuntų eiliškumo valdymo (MSMQ) funkcijos. Ši problema taip pat paveikia klasterines MSMQ aplinkas esant apkrovai. Dėl šios problemos vartotojai gali susidurti su šiais požymiais:
- MSMQ eilės tampa neaktyvios
- IIS svetainės neveikia su "
Insufficient resources to perform operation" klaidomis - Programos negali rašyti į eiles
- Klaidos, pvz., "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" kuriant pranešimo failus - Klaidinantys žurnalai, pvz., "
There is insufficient disk space or memory", nepaisant to, kad pakanka vietos diske ir atminties.
Ši problema kyla dėl naujausių MSMQ saugos modelio pakeitimų ir NTFS teisių aplanke C:\Windows\System32\MSMQ\storage . MSMQ vartotojams dabar reikia rašymo prieigos prie šio aplanko, kuri paprastai suteikiama tik administratoriams. Todėl bandymai siųsti pranešimus per MSMQ API gali nepavykti dėl išteklių klaidų.
Asmenims, naudojantiems „Windows Home“ arba „Pro“ leidimus asmeniniuose įrenginiuose, ši problema labai mažai tikėtina. Ši problema visų pirma turi įtakos įmonės arba valdomoms IT aplinkoms.
Sprendimas
Šią problemą išsprendė "Windows" ne diapazono naujinimas, išleistas 2025 m. gruodžio 18 d. ir vėliau (pvz., KB5074980). Rekomenduojame įdiegti naujausią įrenginio naujinimą, nes jame yra svarbių patobulinimų ir problemų sprendimų, įskaitant šį.
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Norint įdiegti bet kurį "Windows Server 2012" mėnesio naujinimų paketą, išleistą 2025 m. sausio 14 d. arba vėliau, rekomenduojame pirmiausia įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei įrenginyje arba autonominiame vaizde nėra įdiegtas naujausias SSU, gali nepavykti įdiegti šio naujinimo.
Dėmesio
Kol neįdiegsite naujausio SSU, šis naujinimas gali būti nesiūlomas jūsų įrenginyje. Norėdami sumažinti saugos grėsmę, kuo greičiau įdiekite naujausią SSU.
- Jei naudojate „Windows Update“, naujausias SSU (KB5071813) bus pasiūlytas automatiškai. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei naudojate naujinimų katalogą, rekomenduojame atsisiųsti ir įdiegti naujausią SSU (KB5071813). Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5071813 ir šis naujinimas KB5071505.
Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Kalbų paketai
Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
Failo informacija
Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".
Atsisiųskite kaupiamojo naujinimo failo informaciją KB5071505 dabar.