„Windows Server 2008“ palaikymas baigsis 2026 m. sausio mėn.
„Windows Server 2008 Premium Assurance“ baigsis 2026 m. sausio 13 d.
„Windows Server 2008“ išplėstiniai saugos naujinimai (ISN) baigėsi 2023 m. sausio 10 d. Be to, išplėstinės saugos naujinimai tik „Azure“ palaikyme baigėsi 2024 m. sausio 9 d. Daugiau informacijos žr. Išplėstinės saugos naujinimų „Windows Server“ apžvalga.
Rekomenduojame atnaujinti į naujesnę „Windows Server“ versiją. Daugiau informacijos žr. „Windows Server“ versijos naujinimų apžvalga.
Keisti datą |
Keisti aprašą |
2025 m. gegužės 9 d. |
|
Suvestinė
Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir tai, kaip gauti naujinimą.
Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., žr. "Microsoft" programinės įrangos naujinimams apibūdinti naudojamų standartinių terminų aprašas. Norėdami peržiūrėti kitas pastabas ir pranešimus, skirtus Windows Server 2008 SP2", žr. Windows Server 2008 SP2 naujinimo retrospektyvą.
Patobulinimai
Šis kaupiamasis saugos naujinimas apima patobulinimus, kurie yra naujinimo , KB5053888 (išleista 2025 m. kovo 11 d.), dalis. Toliau pateikiama pagrindinių problemų, kurias išsprendžia šis naujinimas, santrauka. Paryškintasis tekstas skliausteliuose nurodo elementą arba keitimo, kurį dokumentuojame, sritį.
-
[OS sauga] Įdiegus šį naujinimą arba naujesnį "Windows" naujinimą, jūsų įrenginyje bus sukurtas naujas %systemdrive%\inetpub aplankas. Šis aplankas neturėtų būti panaikintas neatsižvelgiant į tai, ar paskirties įrenginyje įgalintos informacinės interneto paslaugos (IIS). Ši elgsena yra dalis pakeitimų, kurie padidina apsaugą ir nereikalauja jokių veiksmų iš IT administratorių ir galutinių vartotojų. Daugiau informacijos žr . CVE-2025-21204.
-
[Kerberos autentifikavimas] Veikimo pakeitimas: įtraukia pažeidžiamumo apsaugą, kuri įvyksta, kai sertifikavimo tarnyba yra "Windows" šakninės saugyklos dalis, bet ne "NTAuth" parduotuvėje. Šis pakeitimas įjungtas pagal numatytuosius parametrus gali sukelti įvykio ID: 45 įvykiai bus registruojami domeno valdiklyje. Daugiau informacijos žr. KB5057784 ir CVE-2025-26647.
Norėdami gauti daugiau informacijos apie pašalintus saugos pažeidžiamumus, žr. Diegimai | saugos naujinimo vadovą ir 2025 m. balandžio mėn. saugos Naujinimai.
Požymiai
Įdiegus šį naujinimą ir iš naujo paleidus įrenginį, gali būti rodoma klaida: „Nepavyko sukonfigūruoti „Windows“ naujinimų. Grąžinami pakeitimai. Neišjunkite kompiuterio", o naujinimo retrospektyvoje naujinimas gali būti rodomas kaip Nepavyko.
Sprendimo būdas
Tai turėtų būti numatyta toliau nurodytomis aplinkybėmis.
-
Jei šį naujinimą diegiate įrenginyje, kuriame veikia ESU nepalaikomas leidimas. Visą sąrašą, kurie leidimai palaikomi, žr. KB4497181.
-
Jei neturite įdiegto ir aktyvinto ESU MAK priedo rakto.
Jei turite ESU raktą ir susidūrėte su šia problema, patikrinkite, ar pritaikėte visas būtinąsias sąlygas ir ar raktas suaktyvintas. Informacijos apie aktyvinimą žr. Papildomų saugos Naujinimai, skirtų reikalavimus atitinkantiems "Windows" įrenginiams, tinklaraščio įrašas. Norėdami gauti informacijos apie būtinąsias sąlygas, žr. šio straipsnio skyrių „Kaip gauti šį naujinimą”.
Norėdami gauti naujausią informaciją apie žinomas Windows Server 2008 SP2" problemas, eikite į "Windows" leidimo sveikatos valdymo portalą.
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Norėdami įdiegti bet kurį Windows Server 2008 SP2 mėnesio naujinimų paketą, išleistą 2025 m. sausio 14 d. arba vėliau, pirmiausia turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei jūsų įrenginyje arba atvaizde neprisijungus neįdiegtas naujausias SSU, negalite įdiegti šio naujinimo.
Dėmesio: Kol neįdiegsite SSU, šis naujinimas nebus siūlomas jūsų įrenginiui. Norėdami sumažinti saugos riziką, kuo greičiau įdiekite SSU.
-
Jei naudojate „Windows Update“, naujausias SSU (KB5056457) bus pasiūlytas automatiškai. Įdiegus naujausią SSU, galėsite įdiegti šį naujinimą.
-
Jei naudojate naujinimo katalogą, turite atsisiųsti ir įdiegti naujausią SSU (KB5056457). Įdiegus naujausią SSU, galėsite įdiegti šį naujinimą.
-
Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5056457 ir šį naujinimą KB5055609.
Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Kalbų paketai
Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos žr. Sužinokite, kaip įtraukti kalbos paketą į „Windows“.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
Pasiekiamas |
Kitas veiksmas |
|
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę. Norėdami atsisiųsti naujinimų iš naujinimų katalogo, žr. Naujinimų atsisiuntimo iš „Windows Update“ katalogo veiksmai. |
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas bus automatiškai sinchronizuojamas su Windows Server naujinimo tarnybomis (WSUS), jei produktai ir klasifikacija sukonfigūruosite taip:
|
Failo informacija
Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtų reikšmių) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba programoje "Microsoft Excel".