Saistītās tēmas
×
Pierakstīties, izmantojot Microsoft
Pierakstīties vai izveidot kontu
Sveicināti!
Atlasīt citu kontu.
Jums ir vairāki konti
Izvēlieties kontu, ar kuru vēlaties pierakstīties.

Laidiena datums:

12.10.2021

Versija:

Ikmēneša apkopojums

Kopsavilkums

Uzziniet vairāk par šo drošības atjauninājumu, ieskaitot uzlabojumus un labojumus, visas zināmās problēmas un to, kā iegūt atjauninājumu.

Svarīgi!: Windows Server 2008 2. servisa pakotne (SP2) ir beigusies ar pamata atbalstu un tagad ir paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).

Pirms šī   atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu. 

Papildinformāciju par dažādu veidu atjauninājumiem Windows piemēram, kritisko, drošības, draivera, servisa pakotņu u.c., skatiet tālāk šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows Server 2008 2. servisa pakotnes atjaunināšanas vēstures sākumlapa.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā iekļauti uzlabojumi un labojumi, kas bija iekļauti atjauninājumā KB5005606 (izlaists 2021. gada 14. septembrī), un tie attiecas uz šādām problēmām:

  • Novērš problēmu, kuras dēļ interneta drukas serveris nevar pakot draiveri, lai to nosūtītu klientam.

  • Ievieš grupas politikas iestatījumu šādai reģistra vērtībai:

    • Reģistra atrašanās vieta: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint

    • Vērtības nosaukums: RestrictDriverInstallationToAdministrators

    • Vērtības dati: 1

    Papildinformāciju skatiet rakstā KB5005652.

  • Pievieno iespēju konfigurēt periodu vai punktu (.), norobežotas IP adreses tiek aizstātas ar pilnībā kvalificētiem resursdatoru nosaukumiem tālāk norādītos grupas politikas iestatījumos.

  • Novērš problēmu, kuras dēļ notikumu skatītājā drošības konta pārvaldnieka (Security Account Manager — SAM) notikumi netiek rādīti pareizi.

  • Novērš zināmu problēmu, kas var neļaut ierīcēm lejupielādēt un instalēt printera draiverus, kad ierīces pirmoreiz mēģina izveidot savienojumu ar tīkla printeri. Šī problēma ir konstatēta ierīcēs, kurās piekļūst printeriem, izmantojot drukas serveri, kas izmanto HTTP savienojumus.

  • Novērsta zināma problēma, kas var lūgt ievadīt administratora akreditācijas datus ikreiz, kad mēģināt drukāt. Tas notiek vidē, kur drukas serveris un drukas klients atrodas dažādās laika joslās.

Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jauno drošības atjaunināšanas rokasgrāmatas tīmekļa vietni un 2021. gada oktobra drošības atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme

Risinājums

Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājums Atjauninājumu vēsturē var tikt rādīts kā Neizdevās.

Tas ir gaidāms tālāk minētajos apstākļos.

  • Ja instalējat šo atjauninājumu ierīcē, kurā darbojas izdevums, kas netiek atbalstīts ESU. Pilnu sarakstu ar atbalstītajiem izdevumiem skatiet rakstā KB4497181.

  • Ja jūsu ierīcē nav instalēta un aktivizēta ESU MAK papildinājumu atslēga.

Ja esat iegādājies ESU atslēgu un ir radusies minētā problēma, lūdzu, pārbaudiet, vai esat piemērojis visus priekšnoteikumus un vai jūsu atslēga ir aktivizēta. Informāciju par aktivizēšanu skatiet šajā emuāra ziņā. Informāciju par priekšnosacījumiem skatiet šā raksta sadaļā "Atjauninājuma iegūšana".

Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību.

Izpildiet kādu no tālāk aprakstītajām darbībām:

  • Veiciet darbību no procesa, kuram ir administratora tiesības.

  • Veiciet darbību no mezgla, kam nav CSV īpašumtiesību.

Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.

Pēc šī atjauninājuma instalēšanas drukas serverī, drukas rekvizīti, kas definēti šajā serverī, var nebūt pareizi nodrošināti klientiem. Ņemiet vērā, ka šī problēma attiecas tikai uz drukas serveriem un neietekmē standarta tīkla drukāšanu. Šī problēma neradīs drukāšanas darbību kļūmi, taču serverī definētie pielāgotie iestatījumi, piemēram, abpusējās drukas iestatījumi, netiks lietoti automātiski un klienti tiks drukāti tikai ar noklusējuma iestatījumiem.

Šo problēmu izraisa neatbilstoša tā datu faila ēka, kurā ir printera rekvizīti. Klienti, kas saņem šo datu failu, nevarēs izmantot faila saturu, un viņi turpinās izmantot noklusējuma drukas iestatījumus. Klienti, kas iepriekš saņēma iestatījumu pakotni pirms šī atjauninājuma instalēšanas, netiek ietekmēti. Serveri, kas izmanto noklusējuma drukas iestatījumus un kam nav pielāgotu iestatījumu, ko sniegt klientiem, netiek ietekmēti.

Piezīme Šajā problēma aprakstītas printera savienojuma metodes parasti neizmanto mājas lietošanai paredzētas ierīces. Drukāšanas vides, kuras ietekmē šī problēma, biežāk atrodas uzņēmumos un organizācijās.

Šī problēma ir novērsta atjauninājumā KB5007263.

Pēc šī atjauninājuma instalēšanas Windows klienti var saskarties ar šādām kļūdām, veidojot savienojumu ar attālo printeri, kas tiek koplietots Windows serverī:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Piezīme Šajā problēma aprakstītas printera savienojuma problēmas, kas raksturīgas drukas serveriem un parasti nav novērojama ierīcēs, kas paredzētas lietošanai mājās. Drukāšanas vides, kuras ietekmē šī problēma, biežāk atrodamas uzņēmumos un organizācijās.

Šī problēma ir novērsta atjauninājumā KB5008274.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

SVARĪGI! Klientiem, kuri iegādājušies šo operētājsistēmu lokālo versiju paplašināto drošības atjauninājumu (EXTENDED Security Update — ESU), ir jāatbilst KB4522133 procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī.

Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181.

Priekšnosacījums:

Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.

  1. 2019. gada 9. aprīļa apkalpošanas grēdas atjauninājums (SSU)(KB4493730). Lai iegūtu savrupo šīs SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.

  2. Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 8. oktobrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 kodaparakstīšanas atbalsta prasības Windows un WSUS.

  3. Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne(KB4538484)vai paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne (KB4575904). Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.

Pēc iepriekš minēto vienumu instalēšanas Microsoft stingri iesaka instalēt jaunāko SSU (KB5006750). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu savrupo jaunākā SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls

Pieejams

Nākamā darbība

Windows Update un Microsoft Update

Neviens. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Microsoft Update katalogs

Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni.

Windows Server Update Services (WSUS)

Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.

Produkts — Windows Server 2008 2. servisa pakotne

Klasifikācija — drošības atjauninājumi

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failu atjaunināšanas 5006736.

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.

Kopienas palīdz uzdot jautājumus un atbildēt uz tiem, sniegt atsauksmes, kā arī saņemt informāciju no ekspertiem ar bagātīgām zināšanām.

Vai šī informācija bija noderīga?

Cik lielā mērā esat apmierināts ar valodas kvalitāti?
Kas ietekmēja jūsu pieredzi?
Nospiežot Iesniegt, jūsu atsauksmes tiks izmantotas Microsoft produktu un pakalpojumu uzlabošanai. Jūsu IT administrators varēs vākt šos datus. Paziņojums par konfidencialitāti.

Paldies par jūsu atsauksmēm!

×