KB5014990: Verificatiefouten treden op nadat de update van 10 mei 2022 is geïnstalleerd op domeincontrollers met Windows Server 2008 SP2
Samenvatting
Deze update bevat verbeteringen voor het volgende probleem:
-
Hiermee wordt een bekend probleem opgelost dat verificatiefouten kan veroorzaken voor sommige services op een server of client nadat u de update van 10 mei 2022 op domeincontrollers hebt geïnstalleerd. Deze services omvatten Network Policy Server (NPS),Routing and Remote Access Service (RRAS), Radius, Extensible Authentication Protocol (EAP) en Protected Extensible Authentication Protocol (PEAP). Het probleem is van invloed op hoe de domeincontroller de toewijzing van certificaten aan computeraccounts beheert. Dit probleem is alleen van invloed op servers die worden gebruikt als domeincontrollers en tussenliggende toepassingsservers die worden geverifieerd bij domeincontrollers; dit heeft geen invloed op client-Windows apparaten.
Bekende problemen in deze update
We zijn momenteel niet op de hoogte van problemen die van invloed zijn op deze update.
Deze update downloaden
Voordat u deze update installeert
Windows Server 2008 Service Pack 2 (SP2) heeft het einde van de basisondersteuning bereikt en wordt nu uitgebreid ondersteund. Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd op 14 januari 2020. Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.
Omdat ESU beschikbaar is als een afzonderlijke SKU voor elk van de jaren waarin ze worden aangeboden (2020, 2021 en 2022) en omdat ESU alleen kan worden gekocht in specifieke perioden van 12 maanden, moet u het derde jaar van de ESU-dekking afzonderlijk aanschaffen en een nieuwe sleutel activeren op elk van toepassing apparaat voor uw apparaten om beveiligingsupdates in 2022 te blijven ontvangen.
Als uw organisatie het derde jaar van de ESU-dekking niet heeft aangeschaft, moet u jaar 1, jaar 2 en jaar 3 ESU kopen voor uw toepasselijke Windows Server 2008 SP2-apparaten voordat u de Jaar 3 MAK-sleutels installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van ESU's zijn hetzelfde voor het eerste, tweede en derde jaar. Zie Uitgebreide beveiligingsupdates verkrijgen voor in aanmerking komende Windows apparaten voor het volumelicentieproces en Het kopen van Windows 7 ESU's als Cloud Solution Provider voor het CSP-proces voor meer informatie. Neem voor ingesloten apparaten contact op met de fabrikant van uw oorspronkelijke apparatuur (OEM).
Zie de ESU-blog voor meer informatie.
Zie het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort.
Als u andere notities en berichten voor Windows Server 2008 SP2 wilt weergeven, raadpleegt u de volgende startpagina van de updategeschiedenis.
Maandelijkse rollup-updates zijn cumulatief en bevatten beveiligings- en alle kwaliteitsupdates. Als u maandelijkse rollup-updates gebruikt, moet u zowel deze update als de maandelijkse rollup installeren die op 10 mei 2022 is uitgebracht om de kwaliteitsupdates voor mei 2022 te ontvangen. Als u al updates hebt geïnstalleerd die zijn uitgebracht op 10 mei 2022, hoeft u de betreffende update niet te verwijderen voordat u latere updates installeert, inclusief deze update.
Als u alleen-beveiligingsupdates gebruikt voor Windows Server, hoeft u deze update alleen voor mei 2022 te installeren. Alleen-beveiligingsupdates zijn niet cumulatief en u moet ook alle eerdere alleen-beveiligingsupdates installeren om volledig up-to-date te zijn.
Deze update downloaden
Belangrijk Installeer deze update op alle domeincontrollers en tussenliggende toepassingsservers die worden geverifieerd bij domeincontrollers. De tussenliggende toepassingsservers omvatten NPS (Network Policy Servers), RADIUS, Certification Authority (CA) en webservers.
Releasekanaal |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Nee |
Zie de andere opties hieronder. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager |
Nee |
U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) of Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor instructies over WSUS. Zie Updates importeren uit de Microsoft Update-catalogus voor instructies voor configuratie manger. |
Opmerking Nadat deze update is geïnstalleerd en u een tijdelijke oplossing of oplossingen voor dit probleem hebt gebruikt, zijn deze niet meer nodig en wordt u aangeraden deze te verwijderen. Dit omvat het verwijderen van de registersleutel (CertificateMappingMethods = 0x1F) die is gedocumenteerd in de sectie SChannel-registersleutel van KB5014754. Er is geen actie nodig aan de clientzijde om dit verificatieprobleem op te lossen.
Bestandsgegevens
Download de bestandsgegevens voor update KB5014990 voor een lijst met bestanden die in deze update worden verstrekt.
Verwijzingen
Meer informatie over de standaardterminologie die wordt gebruikt om Software-updates van Microsoft te beschrijven.