2022. gada 8. novembris — KB5020013 (tikai drošības atjauninājums)

Attiecas uz
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Piezīme

PIEZĪME Pēc 2023. gada 10. janvāra Microsoft vairs nenodrošinās drošības atjauninājumus vai tehnisko atbalstu operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1. Iesakām jaunināt uz jaunāku Windows versiju.

Kopsavilkums

Iegūstiet papildinformāciju par šo tikai drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Piezīme

  • ATGĀDINĀJUMS Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 un Windows Embedded POS Ready 7 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek nodrošināts paplašinātais drošības atjauninājumu (ESU) atbalsts. Windows Thin PC ir sasniegts pamata atbalsta beigas; Tomēr ESU atbalsts nav pieejams.
  • Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
  • Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus sadaļā Kā iegūt šo atjauninājumu .
  • Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šīs operētājsistēmas lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
  • Tā kā ESU ir pieejams kā atsevišķs SKU katram gadam, kurā tas tiek piedāvāts (2020., 2021. un 2022. gads) un ESU var iegādāties tikai noteiktos 12 mēnešu periodos, jums ESU seguma trešais gads ir jāiegādājas atsevišķi un katrā ierīcē jāaktivizē jauna atslēga, lai 2022. gadā turpinātu saņemt drošības atjauninājumus.
  • Ja jūsu organizācija nav iegādājusies ESU seguma trešo gadu, jums ir jāiegādājas ESU 1., 2. un 3. gada ESU jūsu piemērojamajām Windows 7 SP1 vai Windows Server 2008 R2 SP1 ierīcēm, pirms instalējat un aktivizējat 3. gada MAK atslēgas atjauninājumu saņemšanai. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir identiskas pirmajam, otrajam un trešajam gadam. Papildinformāciju skatiet sadaļā Paplašināto drošības Atjauninājumi piemērotām Windows ierīcēm lielapjoma licencēšanas procesam un Windows 7 ESU kā mākoņrisinājumu nodrošinātāja iegāde CSP procesam. Iegulto ierīču gadījumā sazinieties ar oriģinālā aprīkojuma ražotāju (original equipment manufacturer — OEM).
  • Papildinformāciju skatiet ESU emuārā.

Piezīme

Piezīme Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus par Windows 7 SP1 un Windows Server 2008 R2 SP1, skatiet tālāk norādīto atjauninājumu vēstures sākumlapu.

Uzlabojumi

Šajā tikai drošības atjauninājumā ir iekļautas tālāk norādītās galvenās izmaiņas.

Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2022. gada novembra drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Nākamā darbība
Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājums Atjauninājumu vēsturē var tikt rādīts kā Neizdevās. Tas ir gaidāms tālāk minētajos apstākļos.
  • Ja instalējat šo atjauninājumu ierīcē, kurā darbojas izdevums, kas netiek atbalstīts ESU. Lai iegūtu pilnu sarakstu ar izdevumiem, kas tiek atbalstīti, skatiet KB4497181.
  • Ja jūsu ierīcē nav instalēta un aktivizēta ESU MAK papildinājumu atslēga.
  • Ja esat iegādājies ESU atslēgu un ir radusies minētā problēma, lūdzu, pārbaudiet, vai esat piemērojis visus priekšnoteikumus un vai jūsu atslēga ir aktivizēta. Informāciju par aktivizēšanu skatiet šajā emuāra publikācijā. Informāciju par priekšnosacījumiem skatiet šā raksta sadaļā Kā iegūt šo atjauninājumu .
Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas domēna pievienošanās darbības var būt nesekmīgas un rodas kļūda "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Papildus teksts "Pakalpojumā Active Directory pastāv konts ar tādu pašu nosaukumu. Konta atkārtotu izmantošanu bloķēja drošības politika."
Ietekmētie scenāriji ietver dažas domēna pievienošanās vai atkārtotas attēlu apstrādes darbības, kad datora konts ir izveidots vai iepriekš sagatavots, izmantojot identitāti, kas atšķiras no identitātes, kas tiek izmantota, lai pievienotu vai atkārtoti pievienotu datoru domēnam.
Papildinformāciju par šo problēmu skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas.
Piezīme Windows patērētāju datora izdevumiem, visticamāk, šī problēma neradīsies.
Lūdzu, skatiet KB5020276 , lai saņemtu norādījumus par šo problēmu.
Pēc Windows atjauninājumu instalēšanas, kas izlaisti 2022. gada 8. novembrī vai vēlāk, Windows serveros, kas izmanto domēna kontrollera lomu, jums var rasties problēmas ar Kerberos autentifikāciju. Šī problēma var ietekmēt jebkuru Kerberos autentifikāciju jūsu vidē. Daži scenāriji, kas varētu tikt ietekmēti:

Kad rodas šī problēma, domēna kontrollera notikumu žurnāla sadaļā Sistēma var tikt parādīts kļūdas notikums Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 4 ar tālāk norādīto tekstu.

Piezīme Ietekmētie notikumi saturēs virkni " trūkstošās atslēgas ID ir 1" virkne:

Apstrādājot AS pieprasījumu mērķa pakalpojuma <sniegšanai>, konta <nosaukumam> nebija piemērotas atslēgas Kerberos biļetes ģenerēšanai (trūkstošajai atslēgai ir ID 1). Pieprasītie etipi : 18 3. Pieejamie konti etypes : 23 18 17. Mainot vai atiestatot konta nosaukuma> paroli<, tiks ģenerēta pareiza atslēga.
Piezīme Šī problēma nav paredzēta drošības pastiprināšanai Netlogon un Kerberos, sākot ar 2022. gada novembra drošības atjauninājumu. Jums joprojām būs jāievēro šajos rakstos sniegtie norādījumi pat pēc tam, kad šī problēma būs novērsta.

Šī problēma neietekmē Windows ierīces, ko mājās izmanto patērētāji vai ierīces, kas nav daļa no lokālā domēna. Azure Active Directory vides, kas nav hibrīdas un kurām nav lokālais Active Directory serveru, netiek ietekmētas.
Šī problēma ir novērsta atjauninājumā KB5021651.
Pēc šī atjauninājuma vai jaunāka atjauninājuma instalēšanas domēna kontrollerī (DC) var rasties atmiņas noplūde lokālās drošības iestādes apakšsistēmas pakalpojumā (LSASS,exe). Atkarībā no jūsu DC darba slodzes un laika kopš pēdējās servera restartēšanas LSASS var pastāvīgi palielināt atmiņas lietojumu līdz ar servera darbības laiku, un serveris var pārstāt reaģēt vai automātiski restartēties.
Piezīme Šī problēma var ietekmēt ārpusjoslas atjauninājumus domēnu kolonnām, kas izlaisti 2022. gada 17. novembrī un 2022. gada 18. novembrī.
Lai mazinātu šo problēmu, atveriet komandu uzvedni kā administrators un izmantojiet tālāk norādīto komandu, lai iestatītu reģistra atslēgu KrbtgtFullPacSignature uz 0:
reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORDPiezīme Kad šī zināmā problēma ir novērsta, KrbtgtFullPacSignature jāiestata augstāks iestatījums atkarībā no tā, ko atļauj jūsu vide. Ieteicams iespējot izpildes režīmu, tiklīdz jūsu vide ir gatava.
Papildinformāciju par šo reģistra atslēgu skatiet rakstā KB5020805: Kā pārvaldīt Kerberos protokola izmaiņas, kas saistītas ar CVE-2022-37967.
Mēs strādājam pie risinājuma, lai nodrošinātu atjauninājumu gaidāmajā laidienā.
Pēc šī atjauninājuma instalēšanas programmas, kas izmanto ODBC savienojumus, izmantojot Microsoft ODBC SQL Server draiveri (sqlsrv32.dll), lai piekļūtu datu bāzēm, iespējams, netiks savienotas. Turklāt, iespējams, saņemsit kļūdu programmā vai arī saņemsit kļūdu no SQL Server. Kļūdas, ko, iespējams, saņemsit, ietver šādus ziņojumus:

  • EMS sistēmā radās problēma.
    Ziņojums: [Microsoft][ODBC SQL Server draiveris] protokola kļūda TDS straumē.
  • EMS sistēmā radās problēma.
    Ziņojums: [Microsoft][ODBC SQL Server draiveris] nezināms marķieris, kas saņemts no SQL Server.
Piezīme izstrādātājiem. Lietojumprogrammas, kuras ietekmē šī problēma, var neizdoties ienest datus, piemēram, izmantojot funkciju SQLFetch. Šī problēma var rasties, izsaucot funkciju SQLBindCol pirms SQLFetch vai izsaucot funkciju SQLGetData pēc SQLFetch un kad argumentam "BufferLength" ir sniegta vērtība 0 (nulle) fiksētiem datu tipiem, kas ir lielāki par 4 baitiem (piemēram, SQL_C_FLOAT).

Lai izlemtu, vai izmantojat ietekmētu programmu, atveriet programmu, kas veido savienojumu ar datu bāzi. Atveriet komandu uzvednes logu, ierakstiet šādu komandu un pēc tam nospiediet taustiņu Enter:

tasklist /m sqlsrv32.dll
Ja komanda atgriež uzdevumu, iespējams, tiks ietekmēta programma.
Lai mazinātu šo problēmu, varat veikt kādu no tālāk norādītajām darbībām.

  • Ja jūsu programma jau izmanto vai var izmantot datu avota nosaukumu (DSN), lai atlasītu ODBC savienojumus, instalējiet Microsoft ODBC draiveri 17 for SQL Server un atlasiet to izmantošanai ar programmu, izmantojot DSN.

    Piezīme. Mēs iesakām izmantot Microsoft ODBC draivera 17 jaunāko versiju darbam ar SQL Server, jo tā ir labāk saderīga ar programmām, kuras pašlaik izmanto mantoto Microsoft ODBC SQL Server draiveri (sqlsrv32.dll), nekā Microsoft ODBC draiveris 18 darbam ar SQL Server.
  • Ja jūsu lietojumprogramma nevar izmantot DSN, lietojumprogramma vajadzēs modificēt, lai atļautu DSN vai izmantotu jaunāku ODBC draiveri, nekā Microsoft ODBC SQL Server draiveri (sqlsrv32.dll).
Šo problēmu var novērst, izmantojot KB5022339. Ja esat ieviesis iepriekš minēto risinājumu, ieteicams turpināt izmantot risinājumā norādīto konfigurāciju.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus. Paplašinātais atbalsts beidzās:

  • Windows 7 1. servisa pakotnes un Windows Server 2008 R2 1. servisa pakotnes paplašinātais atbalsts beidzās 2020. gada 14. janvārī.
  • Operētājsistēmai Windows Embedded Standard 7 paplašinātais atbalsts beidzās 2020. gada 13. oktobrī.
  • Operētājsistēmai Windows Embedded POS Ready 7 paplašinātais atbalsts beidzās 2021. gada 12. oktobrī.
  • Windows Thin PC datoram paplašinātais atbalsts beidzās 2021. gada 12. oktobrī. Ņemiet vērā, ka ESU atbalsts nav pieejams Windows Thin PC.

Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.

Piezīme Windows Embedded Standard 7 ir jāiespējo Windows pārvaldības instrumentācija (WMI), lai saņemtu atjauninājumus no Windows Update vai Windows Server Update Services.

Valodu pakotnes

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Valodu pakotņu pievienošana sistēmai Windows.

Priekšnosacījums:

Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.

  1. 2019. gada 12. martā apkopes grupas atjauninājums (SSU) (KB4490628). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
  2. Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 10. septembrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
  3. Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne" (KB4538483) vai "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums" (KB4575903) pat tad, ja ESU atslēga ir instalēta iepriekš. Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.

Pēc iepriekš minēto vienumu instalēšanas Microsoft stingri iesaka instalēt jaunāko SSU (SSU KB5017397). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Piezīme

ATGĀDINĀJUMS Ja izmantojat tikai drošības atjauninājumus, jums būs jāinstalē arī visi iepriekšējie tikai drošības atjauninājumi un jaunākais Internet Explorer (KB5019958) kumulatīvais atjauninājums.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Skatiet citas tālāk norādītās opcijas.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Windows 7 1. servisa pakotne, Windows Server 2008 R2 1. servisa pakotne, Windows Embedded Standard 7 1. servisa pakotne, Windows Embedded POSReady 7
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5020013.

Atsauces

Uzziniet par standarta terminoloģiju , kas tiek izmantota Microsoft programmatūras atjauninājumu aprakstīšanai.