Kopsavilkums
Iegūstiet papildinformāciju par šo drošības atjauninājumu, tostarp par uzlabojumiem un labojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.
Piezīme
- SVARĪGI Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 un Windows Embedded POS Ready 7 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek nodrošināts paplašinātais drošības atjauninājumu (ESU) atbalsts. Windows Thin PC ir sasniegts pamata atbalsta beigas; Tomēr ESU atbalsts nav pieejams.
- Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
- Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus sadaļā Kā iegūt šo atjauninājumu .
- Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šīs operētājsistēmas lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
- Tā kā ESU ir pieejams kā atsevišķs SKU katram gadam, kurā tas tiek piedāvāts (2020., 2021. un 2022. gads) un ESU var iegādāties tikai noteiktos 12 mēnešu periodos, jums ESU seguma trešais gads ir jāiegādājas atsevišķi un katrā ierīcē jāaktivizē jauna atslēga, lai 2022. gadā turpinātu saņemt drošības atjauninājumus.
- Ja jūsu organizācija nav iegādājusies ESU seguma trešo gadu, jums ir jāiegādājas ESU 1., 2. un 3. gada ESU jūsu piemērojamajām Windows 7 SP1 vai Windows Server 2008 R2 SP1 ierīcēm, pirms instalējat un aktivizējat 3. gada MAK atslēgas atjauninājumu saņemšanai. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir identiskas pirmajam, otrajam un trešajam gadam. Papildinformāciju skatiet sadaļā Paplašināto drošības Atjauninājumi piemērotām Windows ierīcēm lielapjoma licencēšanas procesam un Windows 7 ESU kā mākoņrisinājumu nodrošinātāja iegāde CSP procesam. Iegulto ierīču gadījumā sazinieties ar oriģinālā aprīkojuma ražotāju (original equipment manufacturer — OEM).
- Papildinformāciju skatiet ESU emuārā.
- Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā.
- Lai skatītu citas piezīmes un ziņojumus par Windows 7 un Windows Server 2008 R2, skatiet tālāk norādīto atjauninājumu vēstures sākumlapu.
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti uzlabojumi un labojumi, kas bija ietverti atjauninājumā KB5009610 (izlaists 2022. gada 11. janvārī) un atjauninājumā KB5010798 (izlaists 2022. gada 17. janvārī). Turklāt šajā atjauninājumā ir arī novērstas tālāk norādītās problēmas.
- Atjauninājumi vasaras laiks sāksies 2022. gada februārī, nevis 2022. gada martā Jordānijā.
- Novērsta SHA1 novecošana, noņemot konkrētus SHA1 parakstītus drošības un ar drošību nesaistītus labojumus un atkārtoti parakstot šos labojumus ar SHA2 šajā laidienā.
- Novērsta problēma, kuras dēļ direktoriju vieglpiekļuves protokola (LDAP) modificēšanas darbība, kas satur SamAccountName kopā ar UserAccountControl atribūtiem, neizdodas ar "Kļūda: 0x20EF direktoriju pakalpojumam radās nezināma kļūme."
- Novērsta problēma, kuras dēļ Windows Server 2008 R2 domēna kontrolleriem (DC) neizdodas apstrādāt NTLM tranzīta autentifikāciju.
- Pievieno audita notikumu Active Directory domēna kontrolleros, kas identificē klientus, kas nav saderīgi ar RFC-4456. Papildinformāciju skatiet rakstā KB5005408 — Viedkartes autentifikācija var izraisīt drukāšanas un skenēšanas kļūmes.
Papildinformāciju par novērsto drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2022. gada februāra drošības atjauninājumā.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums "Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. | Tas ir gaidāms tālāk minētajos apstākļos.
|
| Noteiktas darbības, piemēram, pārdēvēšana, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. | Veiciet vienu no šīm darbībām:
|
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus. Paplašinātais atbalsts beidzās:
- Windows 7 1. servisa pakotnes un Windows Server 2008 R2 1. servisa pakotnes paplašinātais atbalsts beidzās 2020. gada 14. janvārī.
- Operētājsistēmai Windows Embedded Standard 7 paplašinātais atbalsts beidzās 2020. gada 13. oktobrī.
- Operētājsistēmai Windows Embedded POS Ready 7 paplašinātais atbalsts beidzās 2021. gada 12. oktobrī.
- Windows Thin PC datoram paplašinātais atbalsts beidzās 2021. gada 12. oktobrī. Ņemiet vērā, ka ESU atbalsts nav pieejams Windows Thin PC.
Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
Piezīme Windows Embedded Standard 7 ir jāiespējo Windows pārvaldības instrumentācija (WMI), lai saņemtu atjauninājumus no Windows Update vai Windows Server Update Services.
Priekšnosacījumi
Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
- 2019. gada 12. martā apkopes grupas atjauninājums (SSU) (KB4490628). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
- Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 10. septembrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
- Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne" (KB4538483) vai "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums" (KB4575903) pat tad, ja ESU atslēga ir instalēta iepriekš. Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.
Pēc iepriekš minēto vienumu instalēšanas ieteicams instalēt jaunāko SSU (SSU KB5010451). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows 7 1. servisa pakotne, Windows Server 2008 R2 1. servisa pakotne, Windows Embedded Standard 7 1. servisa pakotne, Windows Embedded POSReady 7 Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 5010404.