9 de janeiro de 2024—KB5034167 (Atualização somente segurança)

Aplica-se a
Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded POSReady 7 ESU

Observação

LEMBRETE

  • Desde 10 de janeiro de 2023, a Microsoft não fornece mais atualizações de segurança ou suporte técnico para o Windows 7 Service Pack 1 (SP1). Recomendamos que você atualize para uma versão do Windows com suporte.

  • As Atualizações de Segurança Estendidas do Windows Server 2008 R2 do terceiro e último ano da ESU encerraram em 10 de janeiro de 2023. Muitos clientes estão aproveitando o compromisso do Azures com segurança e conformidade e se mudaram para o Azure para proteger suas cargas de trabalho do Windows Server 2008 R2 com Atualizações de Segurança Estendida gratuitas.

    Para clientes que precisam de mais tempo para atualizar e modernizar seus dispositivos que executam o Windows Server 2008 R2 no Azure, oferecemos um ano adicional de Atualizações de Segurança Estendidas apenas no Azure, começando em 14 de fevereiro de 2023 e terminando em 9 de janeiro de 2024. Isso também se aplica a Azure Stack HCI, Azure Stack Hub e outros produtos do Azure.

    Os clientes que recebem o quarto ano adicional de atualizações de segurança estendidas (ESUS) gratuitas devem seguir os procedimentos no KB4522133 para continuar recebendo atualizações de segurança após o término do suporte estendido em 10 de janeiro de 2023. Para obter mais informações sobre a ESU e quais edições são compatíveis, consulte KB4497181.

    As etapas para instalar, ativar e implantar ESUs permanecem as mesmas . Para obter mais informações, consulte Obtendo Atualizações de Segurança Estendidas para dispositivos Windows qualificados para o processo de Licenciamento por Volume. Para dispositivos inseridos, entre em contato com o OEM (fabricante de equipamento original). Para obter mais informações, consulte o blog da ESU.

    Recomendamos que você atualize para uma versão posterior do Windows Server.

  • O Windows Thin PC atingiu o fim do suporte em 12 de outubro de 2021. As Atualizações de Segurança Estendidas não estão disponíveis. Para obter mais informações, consulte Windows Thin PC.

  • As Atualizações de Segurança Estendidas do Windows Embedded Standard 7 atingiram o fim do suporte em 10 de outubro de 2023. Para obter mais informações, consulte Windows Embedded Standard 7.

  • As Atualizações de Segurança Estendidas do Windows Embedded POS Ready 7 terminarão após 8 de outubro de 2024. Para obter mais informações, consulte Windows Embedded POSReady 7.

Resumo

Saiba mais sobre essa atualização somente de segurança, includindo melhorias, eventuais problemas conhecidos e como obter a atualização.

Observação

  •   OBSERVAÇÃO Desde julho de 2020, as versões opcionais não de segurança para esse sistema operacional não são mais oferecidas. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas.
  • Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar essa atualização.
  • Para obter informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte Descrição da terminologia padrão usada para descrever atualizações de software da Microsoft. Para exibir outras anotações e mensagens do Windows Server 2008 R2, consulte a home page do histórico de atualizações a seguir.

Melhorias

Esta atualização contém diversas melhorias de segurança na funcionalidade interna do sistema operacional Windows. Nenhum problema adicional foi documentado para esta versão.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | e a atualização de segurança de janeiro de 2024.

Problemas conhecidos nesta atualização

Sintoma Próxima etapa
Após instalar esta atualização e reiniciar seu dispositivo, você pode receber o erro: "Falha ao configurar as atualizações do Windows. Revertendo alterações. Não desligue seu computador", e a atualização pode mostrar como Falha no histórico de atualização. Isso é esperado nas seguintes circunstâncias:
  • Se você está instalando esta atualização em um dispositivo que está executando uma edição incompatível com a ESU. Para obter uma lista completa das edições compatíveis, consulte KB4497181.
  • Se você não tem uma chave de complemento ESU MAK instalada e ativada.
  • Se você tiver uma chave ESU e este problema tiver sido encontrado, verifique se foram aplicados todos os pré-requisitos e se sua chave está ativada. Para saber mais sobre a ativação, consulte este post no blog. Para saber mais sobre os pré-requisitos, consulte a seção Como obter esta atualização neste artigo.

Como obter esta atualização

Antes de instalar esta atualização

IMPORTANTE Os clientes que recebem um quarto ano adicional de atualizações de segurança estendidas (ESUs) gratuitas somente no Azure para versões desses sistemas operacionais devem seguir os procedimentos no KB4522133 para continuar recebendo atualizações de segurança.

Para obter mais informações sobre a ESU e quais edições são compatíveis, consulte KB4497181.

Observação Para o Windows Embedded Standard 7, o WMI (Instrumentação de Gerenciamento do Windows) deve ser habilitado para obter atualizações do Windows Update ou do Windows Server Update Services.

Pacotes de idiomas

Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização.

Pré-requisito

Você deve instalar as atualizações listadas abaixo e reiniciar o dispositivo antes de instalar o Pacote Cumulativo Mensal mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote Cumulativo Mensal e aplicar correções de segurança da Microsoft.

  1. A SSU (atualização de pilha de manutenção) de 12 de março de 2019 (KB4490628). Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2.

  2. A atualização do SHA-2 mais recente (KB4474419) lançada em 10 de setembro de 2019. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.

  3. Para obter essa atualização de segurança, você deve reinstalar o "Pacote de Preparação para Licenciamento de ESU (Atualizações de Segurança Estendida)" (KB5016892) para o Windows Server 2008 R2 SP1 datado de 8 de agosto de 2022, mesmo que você tenha instalado anteriormente a chave ESU. O pacote de preparação de licenciamento da ESU será oferecido pelo WSUS. Para obter o pacote autônomo do pacote de preparação para licenciamento da ESU, procure-o no Catálogo do Microsoft Update.

  4. Após a instalação dos itens acima, recomendamos expressamente que você instale a SSU mais recente.

    Para o Windows Server 2008 R2 SP1, você deve ter a SSU (atualização da pilha de manutenção) (KB5032383) ou uma atualização SSU posterior instalada. Para obter mais informações sobre as atualizações de SSU mais recentes, consulte ADV990001 | Últimas Atualizações da Pilha de Manutenção.

    Se você usar o Windows Update, a SSU mais recente será oferecida automaticamente se você for cliente das ESU. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

  5. Baixe a chave MAK do complemento ESU do portal VLSC e implante e ative a chave MAK do complemento ESU. Se você usar a Ferramenta de Gerenciamento de Ativação de Volume (VAMT) para implantar e ativar chaves, siga as instruções em VAMT - Configuração.

    IMPORTANTE Você não precisa de uma chave adicional para implantação do seguinte:

    • Você não precisa implantar uma chave ESU adicional para VMs (máquinas virtuais) do Azure, o Azure Stack HCI.
    • Para outros produtos do Azure, como VMWare do Azure, solução do Azure Nutanix Azure Stack (Hub, Edge) ou para trazer imagens próprias no Azure para o Windows Server 2008 R2 SP1, você precisa implantar a chave ESU.  As etapas para instalar, ativar e implantar ESUs são as mesmas para o quarto ano de cobertura da ESU.

Observação

LEMBRETE Se você estiver usando atualizações Somente de segurança, também precisará instalar todas as Atualizações somente de segurança anteriores e a última atualização cumulativa para Internet Explorer (KB5034120).

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Não Veja as outras opções abaixo.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Para baixar atualizações do Catálogo de Atualizações, consulte Etapas para baixar atualizações do Catálogo do Windows Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows Server 2008 R2 Service Pack 1, Windows Embedded POSReady 7
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização KB5034167.