Svarīgi!
Pirms šī atjauninājuma instalēšanas pārbaudiet, vai ir instalēti nepieciešamie atjauninājumi, kas norādīti sadaļā Kā iegūt šo atjauninājumu .
Svarīgi!
WSUS cab failu skenēšana arī turpmāk būs pieejama Windows Server 2008 SP2. Ja jums ir ierīču apakškopas, kurās darbojas šī operētājsistēma bez ESU, tās var tikt rādītas kā neatbilstošas jūsu ielāpu pārvaldības un atbilstības rīku komplektos.
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.
- Novērš problēmu, kuras dēļ ierīce, kas nav vietējā ierīce, kas atrodas tajā pašā valstībā, nesaņem Kerberos pakalpojuma biļeti no Active Directory DC. Šī problēma rodas, lai gan ir instalēti Windows Atjauninājumi, kas ietver CVE-2020-17049 aizsardzību, kas izlaista no 2020. gada 10. novembra līdz 8. decembrim, un konfigurēti PerfromTicketSignatureuz 1 vai lielāku. Biļešu iegūšana ar KRB_GENERIC_ERROR neizdodas, ja zvanītāji iesniedz bezpac biļešu piešķiršanas biļeti (TGT) kā apliecinājuma biļeti bez USER_NO_AUTH_DATA_REQUIRED karodziņa lietotāja konta vadīklās.
- Windows Fundamentals, Windows čaulas un Windows hibrīdās mākoņa tīklošanas drošības atjauninājumi.
Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. | Tas ir gaidāms tālāk minētajos apstākļos.
|
| Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. | Veiciet vienu no šīm darbībām:
|
Pēc 2021. gada 9. martā izlaisto atjauninājumu instalēšanas, iespējams, tiks parādīti neparedzēti rezultāti, drukājot no dažām programmām. Iespējamās problēmas:
|
Šo problēmu var novērst, izmantojot KB5001642. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
SVARĪGI! Klientiem, kas iegādājušies Paplašināto drošības atjauninājumu (ESU) šīs operētājsistēmas lokālajām versijām, ir jāievēro KB4522133 noteiktās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī.
Lai uzzinātu vairāk par ESU un atbalstāmajām versijām, skatiet KB4497181.
Priekšnosacījumi
Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
- 2019. gada 9. aprīļa apkopes grupas atjauninājums (SSU) (KB4493730). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
- Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 8. oktobrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
- Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne (KB4538484) vai Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums (KB4575904). Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.
Pēc iepriekš minēto vienumu instalēšanas iesakām instalēt jaunāko SSU (SSU KB4580971). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
ATGĀDINĀJUMS Ja izmantojat tikai drošības atjauninājumus, jums būs jāinstalē arī visi iepriekšējie tikai drošības atjauninājumi un jaunākais Internet Explorer (KB5000800) kumulatīvais atjauninājums.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Nē | Skatiet citas tālāk norādītās opcijas. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows Server 2008 2. servisa pakotne Klasifikācija — drošības atjauninājumi |
Informācija par failiem
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5000856.