9 maart 2021—KB5000856 (alleen-beveiligingsupdate)
Applies To
Windows Server 2008Releasedatum:
9-3-2021
Versie:
Alleen-beveiliging
Belangrijk: Controleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze update downloaden voordat u deze update installeert.
Belangrijk: WSUS scan cab files will continue to be available for Windows Server 2008 SP2. Als u een subset van apparaten hebt waarop dit besturingssysteem wordt uitgevoerd zonder ESU, kunnen deze mogelijk worden weergegeven als niet-compatibel in uw toolsets voor patchbeheer en compliance.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
-
Adresseert een probleem waarbij een niet-native apparaat dat zich in hetzelfde domein belandt, geen Kerberos-serviceticket ontvangt van Active Directory-dc's. Dit probleem treedt op, ook al zijn Windows-updates geïnstalleerd die CVE-2020-17049-beveiligingen bevatten die zijn uitgebracht tussen 10 november en 8 december 2020 en perfromTicketSignature zijn geconfigureerd op 1 of groter. Ticketaankoop mislukt met KRB_GENERIC_ERROR als belagers een PAC-less Ticket Granting Ticket (TGT) als bewijsticket indienen zonder dat de USER_NO_AUTH_DATA_REQUIRED-vlag is ingesteld voor de gebruiker in Besturingselementen voor gebruikersaccounts.
-
Beveiligingsupdates voor Windows Fundamentals, Windows Shell en Windows Hybrid Cloud Networking.
Raadpleeg de nieuwe website beveiligingsupdatehandleiding voor meer informatie over de opgeloste beveiligingsproblemen.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit' en de update wordt mogelijk weergegeven als Mislukt in de Updategeschiedenis. |
Dit wordt in de volgende situaties verwacht:
Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor informatie over activering. Zie de sectie 'Hoe u deze update kunt downloaden' van dit artikel voor informatie over de vereisten. |
Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. |
Na het installeren van updates die op 9 maart 2021 zijn uitgebracht, kunt u onverwachte resultaten krijgen wanneer u afdrukt vanuit sommige apps. Problemen kunnen zijn:
|
Dit probleem is opgelost in KB5001642. |
Hoe je deze update kunt downloaden
Vóór installatie van deze update
BELANGRIJK Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning eindigt op 14 januari 2020.
Zie KB4497181voor meer informatie over ESU en welke edities worden ondersteund.
Vereiste
U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De servicestackupdate van 9 april 2019 (SSU)(KB4493730). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update(KB4474419)is uitgebracht op 8 oktober 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie SHA-2 Code Signing Support requirement 2019 voor Windows en WSUSvoor meer informatie over SHA-2-updates.
-
Het voorbereidingspakket voor uitgebreide beveiligingsupdates (ESU)(KB4538484)of de update voor het voorbereidingspakket voor uitgebreide beveiligingsupdates (ESU)(KB4575904). Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het voorbereiden van ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.
Nadat u de bovenstaande items hebt geïnstalleerd, raden we u ten zeerste aan om de nieuwste SSU(KB4580971) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgesteldevragen voor algemene informatie over SSU's.
HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer(KB5000800) installeren.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Nee |
Zie hieronder de overige opties. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows Server 2008 Service Pack 2 Categorie: Beveiligingsupdates |
Bestandsinformatie
Download de bestandsgegevens voor cumulatieve update 5000856voor een lijst met de bestanden die in deze update worden geleverd.