Kopsavilkums
Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.
Piezīme
- ATGĀDINĀJUMS Windows Server 2008 2. servisa pakotnei (SP2) ir beidzies pamata atbalsts, un tagad tai tiek piešķirts paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
- Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus sadaļā Kā iegūt šo atjauninājumu .
- Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šīs operētājsistēmas lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
- Tā kā ESU ir pieejams kā atsevišķs SKU katram gadam, kurā tas tiek piedāvāts (2020., 2021. un 2022. gads) un ESU var iegādāties tikai noteiktos 12 mēnešu periodos, jums ESU seguma trešais gads ir jāiegādājas atsevišķi un katrā ierīcē jāaktivizē jauna atslēga, lai 2022. gadā turpinātu saņemt drošības atjauninājumus.
- Ja jūsu organizācija nav iegādājusies ESU seguma trešo gadu, jums ir jāiegādājas 1., 2. un 3. gada ESU jūsu piemērojamajām Windows Server 2008 SP2 ierīcēm, pirms instalējat un aktivizējat 3. gada MAK atslēgas, lai saņemtu atjauninājumus. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir identiskas pirmajam, otrajam un trešajam gadam. Papildinformāciju skatiet sadaļā Paplašināto drošības Atjauninājumi piemērotām Windows ierīcēm lielapjoma licencēšanas procesam un Windows 7 ESU kā mākoņrisinājumu nodrošinātāja iegāde CSP procesam. Iegulto ierīču gadījumā sazinieties ar oriģinālā aprīkojuma ražotāju (original equipment manufacturer — OEM).
- Papildinformāciju skatiet ESU emuārā.
Piezīme
Piezīme Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus par Windows Server 2008 SP2, skatiet šo atjauninājumu vēstures sākumlapu.
Uzlabojumi
Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir daļa no atjauninājuma KB5021289 (izlaists 2022. gada 13. decembrī). Šajā atjauninājumā ir arī uzlabojumi tālāk norādītajām problēmām.
- Autentifikācija var neizdoties pēc tam, kad esat iestatījis augstākus msds-SupportedEncryptionTypes atribūta 16 bitus. Šī problēma var rasties, ja šifrēšanas tipi nav iestatīti vai ja domēnā ir atspējots RC4 šifrēšanas tips.
- Novērsta zināma problēma, kas ietekmē programmas, kas izmanto Microsoft atvērto datu bāzu savienojamības (ODBC) SQL Server draiveri (sqlsrv32.dll), lai izveidotu savienojumu ar datu bāzēm. Savienojums var neizdoties. Iespējams, programmā tiks parādīts kļūdas ziņojums vai arī kļūda no SQL Server.
Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2023. gada janvāra drošības Atjauninājumi.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Nākamā darbība |
|---|---|
| Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. | Tas ir gaidāms tālāk minētajos apstākļos.
|
| Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas domēna pievienošanās darbības var būt nesekmīgas un rodas kļūda "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Papildus teksts "Pakalpojumā Active Directory pastāv konts ar tādu pašu nosaukumu. Konta atkārtotu izmantošanu bloķēja drošības politika." Ietekmētie scenāriji ietver dažas domēna pievienošanās vai atkārtotas attēlu apstrādes darbības, kad datora konts ir izveidots vai iepriekš sagatavots, izmantojot identitāti, kas atšķiras no identitātes, kas tiek izmantota, lai pievienotu vai atkārtoti pievienotu datoru domēnam. Papildinformāciju par šo problēmu skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas. Piezīme Windows patērētāju datora izdevumiem, visticamāk, šī problēma neradīsies. |
Lūdzu, skatiet KB5020276 , lai saņemtu norādījumus par šo problēmu. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus, jo paplašinātais atbalsts beidzās 2020. gada 14. janvārī.
Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
Valodu pakotnes
Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Valodu pakotņu pievienošana sistēmai Windows.
Priekšnosacījums:
Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
- 2019. gada 9. aprīļa apkopes grupas atjauninājums (SSU) (KB4493730). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
- Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 8. oktobrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
- Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne (KB4538484) vai Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums (KB4575904). Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.
Pēc iepriekš minēto vienumu instalēšanas Microsoft stingri iesaka instalēt jaunāko SSU (KB5016129). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows Server 2008 2. servisa pakotne Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5022340.
Atsauces
Uzziniet par standarta terminoloģiju , kas tiek izmantota Microsoft programmatūras atjauninājumu aprakstīšanai.