Susijusios temos
×
Prisijunkite prie „Microsoft“
Prisijunkite arba sukurkite paskyrą.
Sveiki,
Pasirinkti kitą paskyrą.
Turite kelias paskyras
Pasirinkite paskyrą, kurią naudodami norite prisijungti.

Leidimo data:

2021-01-12

Versija:

Mėnesio naujinimų paketas

Svarbu Įsitikinkite , kad esate įdiegę būtinuosius naujinimus, nurodytus skyriuje kaip gauti šį naujinimąpriešdiegiamas Šis naujinimas. 

Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, paslaugų paketus ir t. t., žr. šį straipsnį. Norėdami peržiūrėti kitas pastabas ir laiškus, žr. "Windows Server 2008" 2 pakeitimų paketo naujinimo retrospektyvos pagrindiniame puslapyje.

Patobulinimai ir pataisos

Šis saugos naujinimas apima patobulinimai ir taisymai, kurie buvo naujinimo KB4592498 (išleista gruodžio 8, 2020) dalis, ir sprendžia šias problemas:

  • adresai saugos aplinkkelio pažeidžiamumas, kuris yra spausdintuvo nuotolinės procedūros iškvietimo (RPC) susiejimo rankenėlė palaiko nuotolinio "Winspool" sąsajos autentifikavimą. Daugiau informacijos žr. KB4599464.

  • adresai saugos pažeidžiamumo problema naudojant HTTPS pagrįstus intraneto serverius. Įdiegus šį naujinimą, HTTPS pagrįsti intraneto serveriai negali panaudoti vartotojo tarpinio serverio, kad galėtų aptikti naujinimus pagal numatytuosius parametrus. Skenavimai, kurie naudoja šiuos serverius, nepavyks, jei Klientai neturės sukonfigūruotos sistemos tarpinio serverio.

    Jei turite panaudoti vartotojo tarpinį serverį, turite sukonfigūruoti veikimo būdą naudodami "Windows Update" strategiją leisti naudoti vartotojo tarpinį serverį, kuris bus naudojamas kaip atsarginis, jei aptikus sistemos tarpinį serverį nepavyks. Įsitikinkite, kad aukščiausio lygio sauga, be to, naudokitės "Windows Server" naujinimo tarnybų (WSUS) transportavimo lygmens saugos (TLS) sertifikatų prisegimu visuose įrenginiuose. Daugiau informacijos žr. nuskaitymų, patobulintos "Windows" įrenginių saugos pakeitimai.

    Pastabų Šis pakeitimas neturi įtakos klientams, naudojantiems HTTP WSUS serverius.

  • Aptariama problema, kai "" "" "" "" "" "" "" "" "" "" "" "" "" "", "", "", "", "" Ši problema kyla įdiegus "Windows" naujinimus, kuriuose yra " Lve-2020-17049 " apsauga, išleista nuo lapkričio 10 d. iki gruodžio 8 d., "2020" ir " Perfromticketsignature " sukonfigūruota į 1 arba naujesnę. Bilietų įsigijimas nepavyko su "KRB_GENERIC_ERROR", jei skambinantieji pateikia PAC-mažiau bilietų suteikimo bilietą (TGT) kaip įrodymą, nepateikdami USER_NO_AUTH_DATA_REQUIRED vėliavėlės.

  • "Windows" taikomųjų programų platforma, "Windows" grafiniai elementai, "Windows" pagrindai, "Windows" kriptografija, "Windows" virtualizavimas ir "Windows" hibridinės saugyklos paslaugos

Jei reikia daugiau informacijos apie išspręstas saugos pažeidžiamumą, žr. naują saugos naujinimo vadovo svetainę.

Žinomos šio naujinimo problemos

Požymis

Sprendimas

Įdiegę šį naujinimą ir iš naujo paleidę įrenginį, galite gauti klaidos pranešimą "nepavyko sukonfigūruoti" Windows "naujinimų. Grąžinami pakeitimai. Neišjunkite kompiuterio "ir naujinimas gali būti rodomas kaip nepavykonaujinimų retrospektyvoje.

Tai turėtų būti numatyta toliau nurodytomis aplinkybėmis.

  • Jei šį naujinimą diegiate įrenginyje, kuriame veikia ESU nepalaikomas leidimas. Išsamų palaikomų leidimų sąrašą žr. KB4497181.

  • Jei neturite įdiegto ir aktyvinto ESU MAK priedo rakto.

Jei esate įsigiję ESU raktą ir susidūrėte su šia problema, įsitikinkite, kad pritaikėte visas būtinąsias sąlygas ir kad jūsų kodas suaktyvintas. Norėdami gauti informacijos apie aktyvinimą, žr. šį tinklaraščio įrašą. Informacijos apie būtinąsias sąlygas žr. šio straipsnio skyrių "kaip gauti šį naujinimą".

Tam tikros operacijos, pvz., pervardijimas, kurias atliekate failuose arba aplankuose, kurie yra bendrinamos grupės bendrinamame TOME (CSV), gali nepavykti dėl klaidos "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Taip nutinka, kai atliekate operaciją CSV savininko mazge iš proceso, kuris neturi administratoriaus teisių.

Atlikite vieną iš toliau nurodytų veiksmų:

  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.

  • Atlikite operaciją iš mazgo, kuris neturi CSV nuosavybės.

„Microsoft“ ieško sprendimo ir pateiks naujinimą būsimame leidime.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Svarbu Klientai, įsigiję išplėstinį saugos naujinimą (ESU), skirtą vietinėms šių operacinių sistemų versijoms, privalo laikytis KB4522133 procedūrų, kad pratęstumėte saugos naujinimus po papildomo palaikymo pabaigos, 2020 sausio 14 d.

Daugiau informacijos apie ESU ir kurie leidimai yra remiami, žr. KB4497181.

Būtinoji sąlygą

Turite įdiegti toliau nurodytus naujinimus ir įrenginio paleidimas iš naujo prieš diegdami naujausią naujinimų paketą. Šių naujinimų diegimas pagerina naujinimo proceso patikimumą ir sumažina galimas problemas, kai diegiamas naujinimų paketas ir taikomos „Microsoft“ saugos pataisos.

  1. 2019 m. balandžio 9 d. priežiūros rietuvės naujinimas (SSU) (KB4493730). Norėdami gauti atskirą šio SSU paketą, ieškokite jo „Microsoft Update“ kataloge. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2.

  2. Naujausias SHA-2 naujinimas (KB4474419), išleistas 2019 m. spalio 8 d. Jei naudojate „Windows Update“, naujausias SHA-2 naujinimas bus pasiūlytas automatiškai. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2. Norėdami gauti daugiau informacijos apie SHA-2 naujinimus, žr. 2019 m. SHA-2 kodo pasirašymo palaikymo reikalavimus, skirtus „Windows“ ir WSUS.

  3. Išplėstinio saugos naujinimų (ESU) licencijavimo parengimo paketas (KB4538484) arba išplėstinio saugos naujinimo (esu) licencijavimo parengimo paketo (KB4575904) naujinimas. Iš WSUS bus pasiūlytas ESU licencijavimo parengimo paketas. Norėdami gauti atskirą šio SSU paketą, ieškokite jo „Microsoft Update“ kataloge.

Įdiegus anksčiau nurodytus elementus, "Microsoft" primygtinai rekomenduoja įdiegtinaujausiąSSU (KB4580971). Jei naudojate „Windows Update“, naujausias SSU bus pasiūlytas automatiškai, jei esate ESU klientas. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, ieškokite jo „Microsoft Update“ kataloge. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažnai užduodami klausimai.

Diegti šį naujinimą

Išleidimo kanalas

Pasiekiamas

Kitas veiksmas

„Windows Update“ ir „Microsoft Update“

Taip

Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“, jei esate ESU klientas.

„Microsoft Update“ katalogas

Taip

Norėdami gauti atskirą šio naujinimo paketą, eikite į „Microsoft Update“ katalogo svetainę.

„Windows Server Update Services“ (WSUS)

Taip

Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:

Produktas: "Windows Server 2008" 2 pakeitimų paketas

Klasifikavimas: Saugos naujinimai

 

Failų informacija

Failų, kurie pateikiami šiame naujinime, sąrašas Atsisiųskite failo informaciją, skirtą kaupiamojo naujinimo 4598288.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.

Ar ši informacija buvo naudinga?

Ar esate patenkinti kalbos kokybe?
Kas turėjo įtakos jūsų įspūdžiams?
Paspaudus mygtuką Pateikti, jūsų atsiliepimai bus naudojami tobulinant „Microsoft“ produktus ir paslaugas. Jūsų IT administratorius galės rinkti šiuos duomenis. Privatumo patvirtinimas.

Dėkojame už jūsų atsiliepimą!

×