Svarīgi!
Windows 7 un Windows Server 2008 R2 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek piešķirts paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
Pirms šī atjauninājuma instalēšanas pārbaudiet, vai ir instalēti nepieciešamie atjauninājumi, kas norādīti sadaļā Kā iegūt šo atjauninājumu .
Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 7 un Windows Server 2008 R2 atjauninājumu vēstures sākumlapu.
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti uzlabojumi un labojumi, kas bija ietverti atjauninājumā KB5003667 (izlaists 2021. gada 8. jūnijā), un ar to tiek novērstas tālāk norādītās problēmas.
- Novērš attālās koda izpildes ekspluatāciju Windows drukas spolētāja pakalpojumā, kas pazīstams kā "PrintNightmare", kā dokumentēts CVE-2021-34527. Pēc šī un jaunāku Windows atjauninājumu instalēšanas lietotāji, kas nav administratori, drukas serverī var instalēt tikai parakstītus drukas draiverus. Pēc noklusējuma administratori drukas serverī var instalēt parakstītus un neparakstītus printera draiverus. Sistēmas uzticamo saknes sertificēšanas iestāžu instalētie saknes sertifikāti uzticas parakstītiem draiveriem. Microsoft iesaka nekavējoties instalēt šo atjauninājumu visās atbalstītajās Windows klienta un servera operētājsistēmās, sākot ar ierīcēm, kuras pašlaik vieso drukas servera lomu. Varat arī konfigurēt reģistra iestatījumu RestrictDriverInstallationToAdministrators , lai lietotāji, kas nav administratori, nevarētu drukas serverī instalēt parakstītus printera draiverus. Papildinformāciju skatiet KB5005010.
Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc šī atjauninājuma vai jaunāku atjauninājumu instalēšanas savienojumi ar SQL Server 2005 var neizdoties. Iespējams, saņemsit šādu kļūdas ziņojumu: "Nevar izveidot savienojumu ar servera <nosaukumu>, papildinformācija: veidojot savienojumu ar SQL Server, radās ar tīklu vai instancei raksturīga kļūda. Serveris netika atrasts vai nebija pieejams. Pārbaudiet, vai instances nosaukums ir pareizs un vai SQL Server ir konfigurēts atļaut attālos savienojumus. (pakalpojuma sniedzējs: nosauktais programmkanālu nodrošinātājs, kļūda: 40 — nevarēja atvērt savienojumu ar SQL Server) (.Net SqlClient datu sniedzējs)" |
Tā ir paredzama darbība, ko izraisa drošības stiprināšanas izmaiņas šajā atjauninājumā. Lai novērstu šo problēmu, ir jāatjaunina uz atbalstītu SQL Server versiju. |
| Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums "Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. | Tas ir gaidāms tālāk minētajos apstākļos.
|
| Noteiktas darbības, piemēram, pārdēvēšana, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. | Veiciet vienu no šīm darbībām:
|
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām. Paplašinātais atbalsts beidzas:
- Windows 7 1. servisa pakotnes un Windows Server 2008 R2 1. servisa pakotnes paplašinātais atbalsts beidzas 2020. gada 14. janvārī.
- Operētājsistēmai Windows Embedded Standard 7 paplašinātais atbalsts beidzas 2020. gada 13. oktobrī.
Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
Piezīme Windows Embedded Standard 7 ir jāiespējo Windows pārvaldības instrumentācija (WMI), lai saņemtu atjauninājumus no Windows Update vai Windows Server Update Services.
Priekšnosacījums:
Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
- 2019. gada 12. martā apkopes grupas atjauninājums (SSU) (KB4490628). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
- Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 10. septembrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
- Windows Thin PC ierīcē jābūt instalētam 2020. gada 11. augusta SSU (KB4570673) vai jaunākam SSU, lai nodrošinātu, ka turpināt saņemt paplašinātos drošības atjauninājumus, sākot ar 2020. gada 13. oktobra atjauninājumiem.
- Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne" (KB4538483) vai "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums" (KB4575903) pat tad, ja ESU atslēga ir instalēta iepriekš. Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.
Pēc iepriekš minēto vienumu instalēšanas ieteicams instalēt jaunāko SSU (SSU KB4592510). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows 7 1. servisa pakotne, Windows Server 2008 R2 1. servisa pakotne, Windows Embedded Standard 7 1. servisa pakotne, Windows Embedded POSReady 7, Windows Thin PC. Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 5004953.