2022. gada 9. augusts — KB5016676 (ikmēneša apkopojums)

Attiecas uz
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Piezīme

SVARĪGI Microsoft izlaida atjauninājumu KB5012170 2022. gada 9. augustā. Tas nodrošina atbalstu drošās palaišanas aizliegto parakstu datu bāzei (Secure Boot Forbidden Signature Database — DBX). Šis ir savrups drošības atjauninājums. Šis atjauninājums ir jāinstalē Windows 8.1 un jaunākiem klientiem, kā arī Windows Server 2012 un jaunākiem serveriem neatkarīgi no tā, vai jūsu ierīcē ir iespējots vai atbalstīts BitLocker. Pēc atjauninājuma instalēšanas, iespējams, tiks parādīts kļūdas ziņojums "0x800f0922"; Skatiet rakstu Atjauninājumu var neizdoties instalēt un var tikt parādīta 0x800f0922 kļūda. Pēc atjauninājuma instalēšanas jūsu ierīce var tikt startēta BitLocker atkopšanas režīmā. Skatiet rakstu Dažas ierīces var tikt startētas BitLocker atkopšanai un BitLocker atkopšanas atslēgas atrašanai operētājsistēmā Windows.

Kopsavilkums

Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Piezīme

  • SVARĪGI Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 un Windows Embedded POS Ready 7 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek nodrošināts paplašinātais drošības atjauninājumu (ESU) atbalsts. Windows Thin PC ir sasniegts pamata atbalsta beigas; Tomēr ESU atbalsts nav pieejams.
  • Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
  • Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus sadaļā Kā iegūt šo atjauninājumu .
  • Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šīs operētājsistēmas lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.
  • Tā kā ESU ir pieejams kā atsevišķs SKU katram gadam, kurā tas tiek piedāvāts (2020., 2021. un 2022. gads) un ESU var iegādāties tikai noteiktos 12 mēnešu periodos, jums ESU seguma trešais gads ir jāiegādājas atsevišķi un katrā ierīcē jāaktivizē jauna atslēga, lai 2022. gadā turpinātu saņemt drošības atjauninājumus.
  • Ja jūsu organizācija nav iegādājusies ESU seguma trešo gadu, jums ir jāiegādājas ESU 1., 2. un 3. gada ESU jūsu piemērojamajām Windows 7 SP1 vai Windows Server 2008 R2 SP1 ierīcēm, pirms instalējat un aktivizējat 3. gada MAK atslēgas atjauninājumu saņemšanai. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir identiskas pirmajam, otrajam un trešajam gadam. Papildinformāciju skatiet sadaļā Paplašināto drošības Atjauninājumi piemērotām Windows ierīcēm lielapjoma licencēšanas procesam un Windows 7 ESU kā mākoņrisinājumu nodrošinātāja iegāde CSP procesam. Iegulto ierīču gadījumā sazinieties ar oriģinālā aprīkojuma ražotāju (original equipment manufacturer — OEM).
  • Papildinformāciju skatiet ESU emuārā.

Piezīme

Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus par Windows 7 un Windows Server 2008 R2, skatiet tālāk norādīto atjauninājumu vēstures sākumlapu.

Uzlabojumi

Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir ietverti atjauninājumā KB5015861 (izlaists 2022. gada 12. jūlijā), un tajā ir ietverti jauni uzlabojumi šādām problēmām:

  • Novērsta problēma, kuras dēļ nevar startēt runas ievades un tīkla problēmu risinātājus.
  • Risina problēmu, kas var izraisīt lokālās drošības iestādes servera pakalpojumam (LSASS) pilnvaru noplūdi. Šī problēma ietekmē ierīces, kurās ir instalēti Windows atjauninājumi, kas ir datēti ar 2022. gada 14. jūniju vai jaunāku versiju. Šī problēma rodas, kad ierīce veic noteiktas formas pakalpojumu lietotājam (S4U) neuzticamās skaitļošanas bāzes (TCB) Windows pakalpojumā, kas darbojas kā tīkla pakalpojums.
  • Ievieš stiprināšanas izmaiņas, kas nosaka, ka printeriem un skeneriem, kas autentifikācijai izmanto viedkartes, ir jābūt aparātprogrammatūrai, kas atbilst RFC 4556 3.2.1. sadaļai. Ja tie neatbilst, Active Directory domēna kontrolleri tos neautentificēs. Mazinājumi, kas ļāva autentificēties neatbilstošām ierīcēm, nepastāvēs pēc 2022. gada 9. augusta. Papildinformāciju par šīm izmaiņām skatiet KB5005408.

Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2022. gada augusta drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Nākamā darbība
Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums "Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājumu vēsturē atjauninājums var tikt rādīts kā Neizdevās. Tas ir gaidāms tālāk minētajos apstākļos.

  • Ja instalējat šo atjauninājumu ierīcē, kurā darbojas izdevums, kas netiek atbalstīts ESU. Lai iegūtu pilnu sarakstu ar izdevumiem, kas tiek atbalstīti, skatiet KB4497181.
  • Ja jūsu ierīcē nav instalēta un aktivizēta ESU MAK papildinājumu atslēga.
Ja esat iegādājies ESU atslēgu un ir radusies minētā problēma, lūdzu, pārbaudiet, vai esat piemērojis visus priekšnoteikumus un vai jūsu atslēga ir aktivizēta. Informāciju par aktivizēšanu skatiet šajā emuāra publikācijā. Informāciju par priekšnosacījumiem skatiet šā raksta sadaļā Kā iegūt šo atjauninājumu .
Sākot no sestdienas, 2022. gada 10. septembra plkst. 12.00, Čīles oficiālais laiks tiks pārvirzīts par 60 minūtēm uz priekšu saskaņā ar 2022. gada 9. augusta oficiālo Čīles valdības paziņojumu par vasaras laika (daylight saving time — DST) joslas izmaiņām. Tādējādi DST izmaiņas, kas iepriekš tika noteiktas uz 4. septembri, tiek pārbīdītas uz 10. septembri.

Pazīmes, ka risinājums netiek lietots ierīcēs no 2022. gada 4. septembra līdz 2022. gada 11. septembrim:

  • Operētājsistēmā Windows parādītais laiks un programmas nebūs pareizas.
  • Programmas un mākoņpakalpojumi, kas izmanto datumu un laiku integrālu funkcijām, piemēram, Microsoft Teams un Microsoft Outlook, sapulču paziņojumi un plānošana, iespējams, tiks izslēgti uz 60 minūtēm.
  • Automatizācija, kas izmanto datumu un laiku, piemēram, ieplānotie uzdevumi, iespējams, nedarbosies paredzamajā laikā.
  • Laikspiedols transakcijām, failiem un žurnāliem būs izslēgts uz 60 minūtēm.
  • Operācijas, kas izmanto laika atkarīgus protokolus, piemēram, Kerberos, var izraisīt autentifikācijas kļūmes, kad mēģināsit pieteikties vai piekļūt resursiem.
Windows ierīces un programmas ārpus Čīles, iespējams, arī būs ietekmētas, ja tās tiek savienotas ar serveriem vai ierīcēm Čīlē vai ja tās ieplāno Čīlē notiekošās sapulces vai piedalās tajās no citas atrašanās vietas vai laika joslas. Windows ierīcēm ārpus Čīle nevajadzētu izmantot risinājumu, jo tas varētu mainīt to vietējo laiku ierīcē.
Šī problēma ir novērsta atjauninājumā KB5018454.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

SVARĪGI Klientiem, kas ir iegādājušies Paplašināto drošības atjauninājumu (ESU) šo operētājsistēmu lokālajām versijām, ir jāievēro KB4522133 norādītās procedūras, lai turpinātu saņemt drošības atjauninājumus. Paplašinātais atbalsts beidzās:

  • Windows 7 1. servisa pakotnes un Windows Server 2008 R2 1. servisa pakotnes paplašinātais atbalsts beidzās 2020. gada 14. janvārī.
  • Operētājsistēmai Windows Embedded Standard 7 paplašinātais atbalsts beidzās 2020. gada 13. oktobrī.
  • Operētājsistēmai Windows Embedded POS Ready 7 paplašinātais atbalsts beidzās 2021. gada 12. oktobrī.
  • Windows Thin PC datoram paplašinātais atbalsts beidzās 2021. gada 12. oktobrī. Ņemiet vērā, ka ESU atbalsts nav pieejams Windows Thin PC.

Lai iegūtu papildinformāciju par ESU un atbalstāmajām versijām, skatiet KB4497181.

Piezīme Windows Embedded Standard 7 ir jāiespējo Windows pārvaldības instrumentācija (WMI), lai saņemtu atjauninājumus no Windows Update vai Windows Server Update Services.

Priekšnosacījumi

Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.

  1. 2019. gada 12. martā apkopes grupas atjauninājums (SSU) (KB4490628). Lai iegūtu savrupu šā SSU pakotni, meklējiet to Microsoft Update katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
  2. Jaunākais SHA-2 atjauninājums (KB4474419) tika izlaists 2019. gada 10. septembrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019. gada SHA-2 koda parakstīšanas atbalsta prasība operētājsistēmai Windows un WSUS.
  3. Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne" (KB4538483) vai "Paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotnes atjauninājums" (KB4575903) pat tad, ja ESU atslēga ir instalēta iepriekš. Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu atsevišķu ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft Update katalogā.

Pēc iepriekš minēto vienumu instalēšanas stingri ieteicams instalēt jaunāko SSU (SSU KB5016057). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Windows 7 1. servisa pakotne, Windows Server 2008 R2 1. servisa pakotne, Windows Embedded Standard 7 1. servisa pakotne, Windows Embedded POSReady 7
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5016676.

Atsauces

Uzziniet par standarta terminoloģiju , kas tiek izmantota Microsoft programmatūras atjauninājumu aprakstīšanai.