Kopsavilkums
Iegūstiet papildinformāciju par šo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.
Piezīme
- SVARĪGI Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 un Windows Embedded POS Ready 7 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek nodrošināts paplašinātais drošības atjauninājumu (ESU) atbalsts. Windows Thin PC ir sasniegts pamata atbalsta beigas; Tomēr ESU atbalsts nav pieejams.
- Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
- Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus sadaļā Kā iegūt šo atjauninājumu .
- Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šīs operētājsistēmas lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
- Tā kā ESU ir pieejams kā atsevišķs SKU katram gadam, kurā tas tiek piedāvāts (2020., 2021. un 2022. gads) un ESU var iegādāties tikai noteiktos 12 mēnešu periodos, jums ESU seguma trešais gads ir jāiegādājas atsevišķi un katrā ierīcē jāaktivizē jauna atslēga, lai 2022. gadā turpinātu saņemt drošības atjauninājumus.
- Ja jūsu organizācija nav iegādājusies ESU seguma trešo gadu, jums ir jāiegādājas ESU 1., 2. un 3. gada ESU jūsu piemērojamajām Windows 7 SP1 vai Windows Server 2008 R2 SP1 ierīcēm, pirms instalējat un aktivizējat 3. gada MAK atslēgas atjauninājumu saņemšanai. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir identiskas pirmajam, otrajam un trešajam gadam. Papildinformāciju skatiet sadaļā Paplašināto drošības Atjauninājumi piemērotām Windows ierīcēm lielapjoma licencēšanas procesam un Windows 7 ESU kā mākoņrisinājumu nodrošinātāja iegāde CSP procesam. Iegulto ierīču gadījumā sazinieties ar oriģinālā aprīkojuma ražotāju (original equipment manufacturer — OEM).
- Papildinformāciju skatiet ESU emuārā.
- Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā.
- Lai skatītu citas piezīmes un ziņojumus par Windows 7 un Windows Server 2008 R2, skatiet tālāk norādīto atjauninājumu vēstures sākumlapu.
Uzlabojumi
Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir daļa no atjauninājuma KB5012626 (izlaists 2022. gada 12. aprīlī), un tajā ir ietverti jauni uzlabojumi tālāk minētajām problēmām.
- Domēna kontrollera izslēgšanas laikā atslēgu izplatīšanas centra (Key Distribution Center — KDC) kods nepareizi atgriež kļūdas ziņojumu KDC_ERR_TGT_REVOKED .
- Pēc 2022. gada janvāra Windows atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas primārajā domēna kontrollera emulatorā (PDCe) nosaukumu sufiksu uzskaitīšana vai modificēšana Maršrutēšana, izmantojot Netdom.exe vai "Active Directory domēnu un uzticamības" papildprogrammu, var neizdoties un tiek parādīts šāds kļūdas ziņojums: "Nepietiek sistēmas resursu, lai pabeigtu pieprasīto pakalpojumu."
- Saknes domēna primārais domēna kontrolleris (PDC) nepareizi reģistrē brīdinājumu un kļūdu notikumus sistēmas žurnālā, kad mēģina skenēt izejošos uzticamību.
Papildinformāciju par novērsto drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2022. gada maija drošības Atjauninājumi.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Nākamā darbība |
|---|---|
| Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums "Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. | Tas ir gaidāms tālāk minētajos apstākļos.
|
| Noteiktas darbības, piemēram, pārdēvēšana, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. | Veiciet vienu no šīm darbībām:
|
| Pēc šī atjauninājuma instalēšanas Windows Server 2008 R2 SP1 serveros, kas tiek izmantoti kā domēna kontrolleri, iespējams, serverī vai klientā var rasties autentifikācijas kļūmes tādiem pakalpojumiem kā tīkla politikas serveris (NPS),maršrutēšanas un attālās piekļuves pakalpojums (RRAS),rādiuss, paplašināmais autentifikācijas protokols (EAP) un aizsargātais paplašināmais autentifikācijas protokols (PEAP). Šī problēma ietekmē to, kā domēna kontrolleris pārvalda sertifikātu kartēšanu datora kontos. Šī problēma ietekmē tikai serverus, kas tiek izmantoti kā domēna kontrolleri un starpposmu lietojumprogrammu serveri, kuri autentificē domēna kontrollerus. Tas neietekmē klienta Windows ierīces. | Instalējiet atjauninājuma KB5014987 Windows Server 2008 R2 SP1 serveros, kas tiek izmantoti kā domēna kontrolleri un starpposmu lietojumprogrammu serveri, kuri autentificē domēna kontrollerus. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus. Paplašinātais atbalsts beidzās:
- Windows 7 1. servisa pakotnes un Windows Server 2008 R2 1. servisa pakotnes paplašinātais atbalsts beidzās 2020. gada 14. janvārī.
- Operētājsistēmai Windows Embedded Standard 7 paplašinātais atbalsts beidzās 2020. gada 13. oktobrī.
- Operētājsistēmai Windows Embedded POS Ready 7 paplašinātais atbalsts beidzās 2021. gada 12. oktobrī.
- Windows Thin PC datoram paplašinātais atbalsts beidzās 2021. gada 12. oktobrī. Ņemiet vērā, ka ESU atbalsts nav pieejams Windows Thin PC.
Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
Piezīme Windows Embedded Standard 7 ir jāiespējo Windows pārvaldības instrumentācija (WMI), lai saņemtu atjauninājumus no Windows Update vai Windows Server Update Services.
Priekšnosacījumi
Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
- 2019. gada 12. martā apkopes grupas atjauninājums (SSU) (KB4490628). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
- Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 10. septembrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
- Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne" (KB4538483) vai "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums" (KB4575903) pat tad, ja ESU atslēga ir instalēta iepriekš. Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.
Pēc iepriekš minēto vienumu instalēšanas stingri ieteicams instalēt jaunāko SSU (SSU (KB5011649). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows 7 1. servisa pakotne, Windows Server 2008 R2 1. servisa pakotne, Windows Embedded Standard 7 1. servisa pakotne, Windows Embedded POSReady 7 Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 5014012.
Atsauces
Informāciju par drošības atjauninājumiem, kas izlaisti 2022. gada 10. maijā, skatiet drošības atjauninājumu izvietošanas informācijā: 2022. gada 10. maijs (KB5014317).