Descrierea actualizării de securitate pentru SharePoint Server 2016: 10 iulie 2018

Se aplică la
SharePoint Server 2016

Rezumat

Această actualizare de securitate rezolvă vulnerabilitățile din Microsoft Office care ar putea permite executarea unui cod de la distanță, dacă un utilizator deschide un fișier Office special creat. Pentru a afla mai multe despre aceste vulnerabilități, consultați Vulnerabilități și expuneri comune Microsoft CVE-2018-8323, Vulnerabilități și expuneri comune Microsoft CVE-2018-8299 și Vulnerabilități și expuneri comune Microsoft CVE-2018-8300.

Notă Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Server 2016 instalată pe computer.

Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016, care conține următoarea caracteristică:

  • SharePoint Framework (SPFx)

Această actualizare publică oferă și toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv:

  • Înregistrarea în jurnal a acțiunilor administrative
  • Îmbunătățiri MinRole
  • Dale particularizate SharePoint
  • Auditare hibridă (previzualizare)
  • Taxonomie hibridă
  • OneDrive API pentru SharePoint local
  • Experiența modernă OneDrive pentru business (disponibilă pentru clienții Software Assurance)

Experiența modernă a utilizatorului OneDrive pentru business necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența utilizator modernă OneDrive pentru business.

Pentru mai multe informații, consultați Caracteristici noi incluse în actualizarea publică din noiembrie 2016 pentru SharePoint Server 2016 (Pachetul de caracteristici 1) și Caracteristici noi incluse în actualizarea publică din septembrie 2017 pentru SharePoint Server 2016 (Pachetul de caracteristici 2).

Îmbunătățiri și remedieri

Această actualizare de securitate conține îmbunătățiri și remedieri pentru următoarele probleme nelegate de securitate din SharePoint Server 2016:

  • Acum puteți adăuga la o listă particularizată o coloană de site care se bazează pe o listă externă.
  • Întâmpinați o eroare atunci când utilizați coloana de site bazată pe tipul de conținut extern. În această situație, nu puteți adăuga la o listă o coloană de site care se bazează pe o listă externă. După ce instalați această actualizare, trebuie să eliminați coloana de site, apoi să adăugați din nou coloana de site.
  • Proprietatea SuppressModernAuthForOfficeClients nu funcționează pentru sincronizarea calendarului Outlook. În această situație, calendarul nu se sincronizează cu SharePoint Server. Această problemă apare deoarece SharePoint Server emite o autentificare modernă pentru clienții Outlook locali. După ce instalați această actualizare, SharePoint Server nu va mai emite o autentificare modernă pentru clienți.
  • Un utilizator al cărui nume conține o virgulă nu poate fi rezolvat în meniul Editare rapidă din SharePoint Server 2016.
  • Un administrator de fermă al cărui nume conține un punct nu poate face upgrade aplicațiilor SharePoint.
  • Atunci când un administrator de fermă creează o aplicație de serviciu de căutare utilizând PowerShell, proprietarul bazei de date a aplicației serviciu de căutare este administratorul de fermă și nu contul de fermă care este utilizat pentru a rula serviciul de cronometrare. Proprietarul bazei de date al tuturor bazelor de date ar trebui să fie contul de fermă. Această actualizare schimbă proprietarul bazelor de date legate de căutare în cont de fermă.

Această actualizare de securitate conține îmbunătățiri și remedieri pentru următoarele probleme nelegate de securitate din Project Server 2016:

  • API-ul ReadResourcePlan este acum disponibil, chiar dacă este activată caracteristica Angajamente de resurse.

  • Durează mult timp să procesați activitățile dintr-un proiect prin API-urile CSOM (client-side object model) în Project 2016.

  • Câmpurile de tip dată particularizată locală care au o formulă și au opțiunea Calcul pentru rândurile rezumative de activitate și grup setate la minim sau maxim nu sunt cumulate corect în activitățile rezumat atunci când actualizați un proiect în Project Web App.

  • Încărcarea entităților precum activitățile, resursele și atribuirile prin API-urile modelului de obiecte pe partea client (CSOM), durează mult timp, dacă există câmpuri particularizate.

  • Atunci când utilizați browserul Chrome pentru a deschide un proiect din Centru proiect unde numele proiectului include spații, primiți următorul mesaj de eroare:

    Notă

    Project Web App nu a găsit proiectul specificat.

    În plus, primiți următorul mesaj de eroare:

    Notă

    Ne pare rău, nu v-am putut deschide proiectul. Încercați din nou. Dacă acest lucru se întâmplă din nou, contactați administratorul.

Probleme cunoscute

Simptome

După ce aplicați această actualizare (4022228), instrumentul PSConfig poate să nu reușească și să genereze următoarele mesaje de eroare:

Notă

  • A fost generată o excepție de tip Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException. Informații suplimentare despre excepție:
  • Upgrade-ul [SearchAdminDatabase Name=SEARCH_DB] nu a reușit. (EventID:an59t)
  • Excepție: entitatea principală a bazei de date deține un rol de bază de date și nu poate fi abandonată. Noul proprietar propus al bazei de date este deja utilizator sau alias în baza de date. (EventID:an59t)
  • Activitatea Cronometrului de upgrade se încheie din cauza excepției: System.Data.SqlClient.SqlException (0x80131904): entitatea principală a bazei de date deține un rol de bază de date și nu poate fi eliminată. Noul proprietar propus al bazei de date este deja utilizator sau alias în baza de date.

Cauză

Pentru a remedia o problemă de permisiune cauzată de asigurarea accesului aplicației serviciu de căutare cu PowerShell, această actualizare (4022228) include o modificare pentru a lega din nou utilizatorul "dbo" la contul serviciului de fermă pentru bazele de date de căutare. Totuși, este posibil ca contul de serviciu fermă să dețină deja rolul de bază de date SPSearchDBAdmin sau alte roluri de bază de date în unele ferme SharePoint. Acest lucru împiedică abandonarea contului în SQL Server și determină ca instrumentul PSConfig să nu reușească.

Notă Acest lucru poate afecta oricare dintre bazele de date de căutare ale unei Aplicații serviciu de căutare.

Soluție

Pentru a rezolva această problemă, utilizați SQL Server Management Studio pentru a examina rolurile de bază de date ale fiecărei baze de date de aplicații serviciu de căutare. Dacă găsiți un rol de bază de date al cărui proprietar nu este "dbo", schimbați manual proprietarul rolului de bază de date în "dbo". Apoi puteți rula din nou instrumentul PSConfig.

Stare

Microsoft cunoaște această problemă. Modificarea a fost eliminată din actualizarea din august 2018 și lucrăm la o remediere permanentă care va fi lansată într-o actualizare viitoare.

Cum să obțineți și să instalați actualizarea

Metoda 1: Microsoft Update

Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.

Metoda 2: Catalog Microsoft Update

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Metoda 3: Centrul de descărcare Microsoft

Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.

Pictograma Descărcați 4022228 actualizării de securitate pentru versiunea de SharePoint Server 2016 pe 64 de biți

Mai multe informații

Informații despre implementarea actualizărilor de securitate

Pentru informații de implementare despre această actualizare, consultați Informații despre implementarea actualizării de securitate: 10 iulie 2018.

Informații despre înlocuirea actualizării de securitate

Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 4022173.

Informații despre hashurile fișierelor

Nume fișier Hash SHA1 Hash SHA256
sts2016-kb4022228-fullfile-x64-glb.exe 13349FAA1129960EDE99FD515C30ABB96FF97D67 EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare de securitate 4022228, descărcați informațiile de fișier.

Cum se obține ajutor și asistență pentru această actualizare de securitate

Ajutor pentru instalarea actualizărilor: Windows Update: Întrebări frecvente

Soluții de securitate pentru profesioniști IT: Asistență și depanare pentru securitatea TechNet

Ajutor pentru protejarea computerului Windows de viruși și malware: Microsoft Secure

Asistență locală în funcție de țara dvs.: Asistență internațională

Exonerare de răspundere privind informațiile de la terți

Produsele de la terți prezentate în acest articol sunt create de companii independente de Microsoft. Microsoft nu prezintă nicio garanție, implicită sau de altă natură, privind performanța sau fiabilitatea acestor produse.