10. august 2021 – KB5005088 (månedlig beregnet verdi)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCUtgivelsesdato:
10.08.2021
Versjon:
Månedlig samleoppdatering
Viktig!: Windows 7 og Windows Server 2008 R2 har nådd slutten av grunnleggende støtte og er nå i utvidet støtte. Fra og med juli 2020 vil det ikke lenger være valgfrie, ikke-sikkerhetsrelaterte utgivelser (kalt C-utgivelser) for dette operativsystemet. Operativsystemer i utvidet støtte har bare kumulative månedlige sikkerhetsoppdateringer (kjent som B- eller Oppdater tirsdag-utgivelsen).videre,kan du se følgende artikkel . Hvis du vil vise andre notater og meldinger, kan du se hjemmesiden Windows 7 og Windows Server 2008 R2 .
Kontroller at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen før du installerer denne oppdateringen. Hvis du vil ha informasjon om de ulike Windows oppdateringene, for eksempel kritisk, sikkerhet, driver, oppdateringspakker og såForbedringer og rettelser.
Denne sikkerhetsoppdateringen inneholder forbedringer og løsninger som var en del av oppdateringen KB5004289 (utgitt 13. juli 2021) og løser følgende problemer:
-
Endrer standardprivilegium for å installere drivere når du bruker Pek og skriv ut. Når du har installert denne oppdateringen, må du ha administrative rettigheter for å installere drivere. Hvis du bruker Pek og skriv ut, kan du se KB5005652,Endring av virkemåte for pek og skriv ut ogCVE-2021-34481 hvis du vil ha mer informasjon.
-
Løser et problem der smartkortgodkjenning (PIV) mislykkes på ikke-RFC-kompatible skrivere og skannere som krever smartkortgodkjenning. Hvis du vil ha mer informasjon, kan du se KB5005392.
-
Denne oppdateringen inneholder også diverse sikkerhetsforbedringer for intern OS-funksjonalitet.
Hvis du vil ha mer informasjon om løste sikkerhetsproblemer, kan du se det nye nettstedet for veiledning for sikkerhetsoppdatering.
Kjente problemer med denne oppdateringen
Slik får du denne oppdateringen
Symptom |
Løsning |
Når du har installert denne oppdateringen, fungerer ikke EFS(Encrypted File System) API OpenEncryptedFileRaw(A/W),som ofte brukes i sikkerhetskopiprogramvare, når du sikkerhetskopierer til eller fra en Windows Server 2008 SP2-enhet. OpenEncryptedFileRaw vil fortsette å fungere på alle andre versjoner av Windows (lokal og ekstern). |
Denne virkemåten er forventet fordi vi har behandlet problemet i CVE-2021-36942. Obs! Hvis du ikke kan bruke programvare for sikkerhetskopiering på Windows 7 SP1 og Server 2008 R2 SP1 eller nyere etter at du har installert denne oppdateringen, kan du kontakte produsenten av sikkerhetskopiprogramvaren for å få oppdateringer og støtte. |
Når du har installert denne oppdateringen og startet enheten på nytt, kan du få feilmeldingen «Kan ikke konfigurere Windows oppdateringer. Tilbakestiller endringer. Ikke slå av datamaskinen», og oppdateringen kan vises som Mislyktes i oppdateringsloggen. |
Dette forventes i følgende tilfeller:
Hvis du har kjøpt en ESU-nøkkel og har støtt på dette problemet, må du bekrefte at du har tatt i bruk alle forutsetning, og at nøkkelen er aktivert. Hvis du vil ha informasjon om aktivering, kan du se dette blogginnlegget. Hvis du vil ha informasjon om forutsetningene, kan du se delen Slik får du denne oppdateringen i denne artikkelen. |
Enkelte operasjoner, for eksempel gi nytt navn til, som du utfører på filer eller mapper som er på et delt klyngevolum (CSV), kan mislykkes med feilen «STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)». Dette skjer når du utfører operasjonen på en CSV-eiernode fra en prosess som ikke har administratorrettighet. |
Gjør ett av følgende:
Microsoft jobber med å finne en løsning, og vi kommer med en oppdatering i en kommende utgivelse. |
Før du installerer denne oppdateringen
VIKTIG Kunder som har kjøpt den utvidede sikkerhetsoppdateringen (ESU) for lokale versjoner av disse operativsystemene, må følge fremgangsmåtene i KB4522133 for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte er avsluttet. Utvidet støtte avsluttes på følgende måte:
-
For Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1 slutter utvidet støtte 14. januar 2020.
-
For Windows Embedded Standard 7 slutter utvidet støtte 13. oktober 2020.
Hvis du vil ha mer informasjon om ESU og hvilke versjoner som støttes, kan du se KB4497181.
Obs! For Windows Embedded Standard 7 må Windows Management Instrumentation (WMI) være aktivert for å få oppdateringer fra Windows Update eller Windows Server Update Services.
Forutsetninger:
Du må installere oppdateringene nedenfor og starte enheten på nytt før du installerer den nyeste samleoppdateringen. Hvis du installerer disse oppdateringene, forbedrer det påliteligheten til oppdateringsprosessen og løser potensielle problemer under installasjon av samleoppdateringen og bruk av sikkerhetsrettelser fra Microsoft.
-
Oppdatering av vedlikeholdsstakken for service 12. mars 2019 (SSU) (KB4490628). Hvis du vil ha den frittstående pakken for denne SSU-en, søker du etter den i Microsoft Update-katalogen. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte.
-
Den nyeste SHA-2-oppdateringen(KB4474419)utgitt 10. september 2019. Hvis du bruker Windows Update, blir den nyeste SHA-2-oppdateringen automatisk tilbudt til deg. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte. Hvis du vil ha mer informasjon om SHA-2-oppdateringer, kan du se 2019 SHA-2-kodesigneringsstøttekrav forWindows og WSUS .
-
For Windows tynn PC må du ha SSU 11. august 2020 (KB4570673)eller en nyere SSU installert for å sikre at du fortsetter å få de utvidede sikkerhetsoppdateringene fra og med oppdateringene 13. oktober 2020.
-
Hvis du vil ha denne sikkerhetsoppdateringen, må du installere lisensforberedelsespakken for utvidete sikkerhetsoppdateringer (ESU) (KB4538483)eller oppdateringen for den utvidede forberedelsespakken for sikkerhetsoppdateringer (ESU) (KB4575903),selv om du tidligere har installert ESU-nøkkelen. Forberedelsespakken for ESU-lisensiering vil bli tilbudt fra WSUS. Hvis du vil ha den frittstående pakken for forberedelsespakken for ESU-lisensiering, søker du etter den i Microsoft Update-katalogen.
Når du har installert elementene ovenfor, anbefaler vi på det sterkeste at du installerer den nyeste SSU(KB5004378). Hvis du bruker Windows Update, vil den nyeste SSU-en bli tilbudt til deg automatisk hvis du er en ESU-kunde. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, søker du etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSUs, kan du se Vedlikehold av stableoppdateringer og vedlikeholdsstakkoppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
Windows Update og Microsoft Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk hvis du er en ESU-kunde. |
Microsoft Update-katalog |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Klassifisering: Sikkerhetsoppdateringer |
Filinformasjon
Hvis du vil se en liste over filene som finnes i denne oppdateringen, kan du laste ned filinformasjonen for oppdatering 5005088.