2021. gada 9. novembris — KB5007263 (ikmēneša apkopojums)

Attiecas uz
Windows Server 2008 Service Pack 2

Kopsavilkums

Iegūstiet papildinformāciju par šo drošības atjauninājumu, tostarp par uzlabojumiem un labojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Svarīgi!

Windows Server 2008 2. servisa pakotne (SP2) ir beigusies pamata atbalstam, un tagad tai tiek piešķirts paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).

Pirms šī atjauninājuma instalēšanas pārbaudiet, vai ir instalēti nepieciešamie atjauninājumi, kas norādīti sadaļā Kā iegūt šo atjauninājumu

Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows Server 2008 2. servisa pakotnes atjauninājumu vēstures sākumlapu.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti uzlabojumi un labojumi, kas bija ietverti atjauninājumā KB5006736 (izlaists 2021. gada 12. oktobrī), un ar to tiek novērstas tālāk norādītās problēmas.

  • Novērš zināmu problēmu, kas var neļaut ierīcēm lejupielādēt un instalēt printera draiverus, kad ierīces pirmoreiz mēģina izveidot savienojumu ar tīkla printeri. Šī problēma ir novērota ierīcēs, kurās piekļūst printeriem, izmantojot drukas serveri, kas izmanto HTTP savienojumus.
  • Novērš zināmu problēmu, kas neļauj interneta drukas serverim pareizi iepakot modificētos printera rekvizītus pirms pakotnes nosūtīšanas klientam.
  • Novērš problēmu, kuras dēļ noteiktām programmām var būt neparedzēti rezultāti, atveidojot dažus lietotāja interfeisa elementus vai zīmējot programmā. Šī problēma var rasties ar programmām, kas izmanto GDI+ un iestata nulles (0) platumu pildspalvas objektu displejos ar augstu punktu collā (dots per inch — DPI) vai izšķirtspēju, vai ja programma izmanto mērogošanu.

Papildinformāciju par novērsto drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2021. gada novembra drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. Tas ir gaidāms tālāk minētajos apstākļos.

  • Ja instalējat šo atjauninājumu ierīcē, kurā darbojas izdevums, kas netiek atbalstīts ESU. Lai iegūtu pilnu sarakstu ar izdevumiem, kas tiek atbalstīti, skatiet KB4497181.
  • Ja jūsu ierīcē nav instalēta un aktivizēta ESU MAK papildinājumu atslēga.
Ja esat iegādājies ESU atslēgu un ir radusies minētā problēma, lūdzu, pārbaudiet, vai esat piemērojis visus priekšnoteikumus un vai jūsu atslēga ir aktivizēta. Informāciju par aktivizēšanu skatiet šajā emuāra publikācijā. Informāciju par priekšnosacījumiem skatiet šā raksta sadaļā "Atjauninājuma iegūšana".
Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. Veiciet vienu no šīm darbībām:

  • Veiciet darbību no procesa, kuram ir administratora tiesības.
  • Veiciet darbību no mezgla, kam nav CSV īpašumtiesību.
Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.
Pēc šī atjauninājuma instalēšanas Windows drukas klienti var saskarties ar tālāk norādītajām kļūdām, veidojot savienojumu ar attālo printeri, kas tiek koplietots Windows drukas serverī.

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Piezīme Šajā problēmā aprakstītās printera savienojuma problēmas ir raksturīgas drukas serveriem un bieži netiek novērotas ierīcēs, kas paredzētas lietošanai mājās. Drukāšanas vides, kuras ietekmē šī problēma, biežāk ir sastopamas uzņēmumos un organizācijās.
Šo problēmu var novērst, izmantojot KB5008274.
Pēc šī atjauninājuma instalēšanas domēna kontrollerī (DC) serveros var rasties autentifikācijas kļūmes, kas saistītas ar Kerberos biļetēm, kas iegūtas, izmantojot S4u2self. Autentifikācijas kļūmes rodas tādēļ, ka Kerberos biļetes iegūtas, izmantojot S4u2self, un izmantotas kā pierādījumu biļetes protokola pārejai, lai deleģētu aizmugursistēmas pakalpojumiem, kuriem paraksta validācija neizdodas. Kerberos autentifikācija neizdosies Kerberos deleģēšanas scenārijos, kas paļaujas uz priekšgalsistēmas pakalpojumu, lai lietotāja vārdā izgūtu Kerberos biļeti, lai piekļūtu aizmugursistēmas pakalpojumam.
Tas ir svarīgi Kerberos deleģēšanas scenāriji, kuros Kerberos klients nodrošina priekšgala pakalpojumu ar pierādījumu biļeti, netiek ietekmēti. Šī problēma neietekmē tīras Azure Active Directory vides.
Lietotāji jūsu vidē, iespējams, nevarēs pierakstīties pakalpojumos vai lietojumprogrammās, izmantojot Vienotā pierakstīšanās (SSO), izmantojot Active Directory lokāli vai hibrīdā Azure Active Directory vidē. Atjauninājumi, kas instalēti klienta Windows ierīcēs, šo problēmu neradīs un neietekmēs.
Lai uzzinātu vairāk par simptomiem un konkrētām kļūdām, kas saistītas ar šo zināmo problēmu, lūdzu, skatiet zināmo problēmu Windows laidiena darbspējas lapā.
Šo problēmu var novērst, izmantojot KB5008606.
Pēc šī atjauninājuma instalēšanas Microsoft Installer (MSI) var rasties problēmas, labojot vai atjauninot programmas. Ir zināms, ka skartās lietotnes ietver dažas Kaspersky lietotnes. Ietekmētās programmas var neizdoties atvērt pēc atjaunināšanas vai labošanas mēģinājuma. Šo problēmu var novērst, izmantojot KB5008274.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus, jo paplašinātais atbalsts beidzās 2020. gada 14. janvārī.

Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.

Priekšnosacījums:

Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.

  1. 2019. gada 9. aprīļa apkopes grupas atjauninājums (SSU) (KB4493730). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
  2. Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 8. oktobrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
  3. Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne (KB4538484) vai Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums (KB4575904). Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.

Pēc iepriekš minēto vienumu instalēšanas Microsoft stingri iesaka instalēt jaunāko SSU (SSU KB5006750). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Windows Server 2008 2. servisa pakotne
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 5007263.