14 de fevereiro de 2023—KB5022890 (Rollup Mensal)

Aplica-se A
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESU

Nota

  • IMPORTANTE A partir de 10 de janeiro de 2023, a Microsoft deixa de fornecer atualizações de segurança ou suporte técnico para o Windows Server 2008 SP2. Para os clientes que precisem de tempo adicional para atualizar e modernizar os seus dispositivos com o Windows Server 2008 SP2 no Azure, oferecemos um ano adicional de Atualizações de Segurança Alargada apenas no Azure, com início a 14 de fevereiro de 2023 e a 9 de janeiro de 2024. Isso também se aplica ao Azure Stack HCI, Azure Stack Hub e outros produtos Azure.
  • Recomendamos que atualize para uma versão posterior do Windows Server.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

Nota

  • LEMBRETE
  • A partir de julho de 2020, as versões opcionais não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo deixaram de ser disponibilizadas. Os sistemas operativos em suporte alargado têm apenas atualizações de segurança mensais cumulativas (conhecidas como versão "B" ou atualização de terça-feira).
  • Verifique se instalou as atualizações necessárias na secção Como obter esta atualização antes de instalar esta atualização.
  • Windows Server Segurança Alargada do SP2 2008 Atualizações terceiro e último ano da ESU terminou a 10 de janeiro de 2023. Muitos clientes estão a tirar partido do compromisso do Azure com a segurança e conformidade e mudaram para o Azure para proteger as cargas de trabalho do Windows Server 2008 SP2 com Atualizações de Segurança Alargada gratuitas.
  • Para os clientes que precisam de tempo adicional para atualizar e modernizar os seus dispositivos com o Windows Server 2008 SP2 no Azure, oferecemos um ano adicional de Atualizações de Segurança Alargada apenas no Azure, com início a 14 de fevereiro de 2023 e término a 9 de janeiro de 2024. Isso também se aplica ao Azure Stack HCI, Azure Stack Hub e outros produtos Azure.
  • Os clientes que obtenham o quarto ano adicional de atualizações de segurança alargadas (ESUs) gratuitas têm de seguir os procedimentos de KB4522133 para continuarem a receber atualizações de segurança após o fim do suporte alargado a 10 de janeiro de 2023. Para obter mais informações sobre a ESU e as edições suportadas, consulte KB4497181.
  • Os passos para instalar, ativar e implementar a ESU permanecem os mesmos. Para obter mais informações, consulte Obtendo Atualizações de segurança estendida para dispositivos Windows qualificados para o processo de Licenciamento em Volume. Para dispositivos incorporados, contacte o fabricante de equipamento original (OEM). Para obter mais informações, consulte o blogue da ESU.

Nota

Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte o seguinte artigo. Para ver outras notas e mensagens do Windows Server 2008 SP2, consulte a seguinte home page do histórico de atualizações.

Melhorias

Esta atualização de segurança cumulativa contém melhorias que fazem parte da atualização KB5022890 (disponibilizada a 10 de janeiro de 2023).

  • Esta atualização contém diversos melhoramentos de segurança na funcionalidade interna do SO Windows. Não existem problemas específicos documentados para esta versão.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e o Atualizações de Segurança de fevereiro de 2023.

Problemas conhecidos nesta atualização

Sintoma Próximo passo
Depois de instalar esta atualização e reiniciar o dispositivo, poderá ver o erro "Falha ao configurar as atualizações do Windows. A Reverter as Alterações. Não desligue o computador" e a atualização poderá ser apresentada como Falhada no Histórico de Atualizações. Trata-se de uma situação esperada nas seguintes circunstâncias:

  • Se estiver a instalar esta atualização num dispositivo que esteja a executar uma edição que não é suportada para a ESU. Para obter uma lista completa das edições suportadas, consulte KB4497181.
  • Se não tiver uma chave de suplemento ESU MAK instalada e ativada.
Se tiver uma chave ESU e se tiver detetado este problema, certifique-se de que aplicou todos os pré-requisitos e de que a sua chave está ativada. Para obter informações sobre a ativação, consulte esta publicação de blogue. Para obter informações sobre os pré-requisitos, consulte a secção "Como obter esta atualização" neste artigo.
Após esta atualização ou uma atualização posterior do Windows ser instalada, as operações de associação a um domínio podem não ter êxito e ocorrer o erro "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Além disso, texto informando "Uma conta com o mesmo nome existe no Active Directory. A reutilização da conta foi bloqueada pela política de segurança" pode ser apresentada.
Os cenários afetados incluem algumas operações de associação ou reprocessamento de imagem de domínio em que uma conta de computador foi criada ou pré-preparada por uma identidade diferente da identidade usada para ingressar ou reassociar o computador ao domínio.
Para obter mais informações sobre esse problema, consulte KB5020276—Netjoin: Domain join hardening changes.
Observação É pouco provável que as edições de Ambiente de Trabalho para Consumidores do Windows tenham este problema.
Consulte KB5020276 para obter orientações sobre este problema.

Como obter esta atualização

Antes de instalar esta atualização

IMPORTANTE Os clientes que obtenham um quarto ano adicional de atualizações de segurança alargadas (ESUs) gratuitas apenas no Azure para versões deste sistema operativo têm de seguir os procedimentos do KB4522133 para continuarem a receber atualizações de segurança.

Para obter mais informações sobre a ESU e as edições suportadas, consulte KB4497181.

Observação Para o Windows Embedded Standard 7, o WMI (Instrumentação de Gerenciamento do Windows) deve estar habilitado para obter atualizações do Windows Update ou Windows Server Update Services.

Pacotes de idiomas

Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização.

Pré-requisito:

Tem de instalar as atualizações listadas abaixo e reiniciar o seu dispositivo antes de instalar o Rollup mais recente. A instalação destas atualizações melhora a fiabilidade do processo de atualização e mitiga potenciais problemas ao instalar o Rollup Mensal e aplicar correções de segurança da Microsoft.

  1. A atualização da pilha de manutenção (SSU) de 9 de abril de 2019 (KB4493730). Para obter o pacote autónomo desta SSU, pesquise-o no Catálogo Microsoft Update. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2.

  2. A atualização SHA-2 mais recente (KB4474419) disponibilizada em 8 de outubro de 2019. Se estiver a utilizar o Windows Update, a atualização SHA-2 mais recente será disponibilizada automaticamente. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2. Para obter mais informações sobre atualizações SHA-2, consulte Requisito de Suporte de Assinatura de Código SHA-2 2019 para Windows e WSUS.

  3. Para obter esta atualização de segurança, tem de reinstalar a "Atualização para o Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU)" (KB5016891) para o Windows Server 2008 SP2 com data de 8 de agosto de 2022, mesmo que tenha instalado anteriormente a chave ESU. O pacote de preparação do licenciamento da ESU será disponibilizado pelo WSUS. Para obter o pacote autónomo de preparação do licenciamento da SSU, procure-o no Catálogo Microsoft Update.

  4. Depois de instalar os itens acima, recomendamos vivamente que instale a SSU mais recente. Para o Windows Server 2008 SP2, tem de ter a atualização da pilha de manutenção (SSU) (KB5016129) com a data de 12 de julho de 2022 ou posterior instalada. Para obter mais informações sobre as atualizações SSU mais recentes, consulte ADV990001 | Pilha de manutenção mais recente Atualizações.

    Se utilizar o Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

  5. Descarregue a chave de suplemento ESU MAK a partir do portal VLSC e implemente e ative a chave de suplemento ESU MAK. Se você usar a Ferramenta de Gestão de Ativação em Volume (VAMT) para implantar e ativar chaves, siga as instruções aqui.
    IMPORTANTE Não é necessária uma chave adicional para a implementação do seguinte:

    • Não é necessário implementar uma chave ESU adicional para Azure máquinas virtuais (VMs), Azure Stack HCI, versão 21H2 e posterior.
    • Para outros produtos Azure, como Azure VMWare, Azure solução Nutanix Azure Stack (Hub, Edge) ou para trazer as suas próprias imagens no Azure para o Windows Server 2008 SP2, tem de implementar a chave ESU.  Os passos para instalar, ativar e implementar a ESU são os mesmos para o quarto ano de cobertura da ESU.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update se for um cliente da ESU.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows Server 2008 Service Pack 2
Classificação: Atualizações de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização KB5022890.

Referências

Obtenha informações sobre a terminologia padrão utilizada para descrever as atualizações de software da Microsoft.