Rezumat
Această actualizare de securitate rezolvă vulnerabilitățile din Microsoft Office care ar putea permite executarea unui cod de la distanță, dacă un utilizator deschide un fișier Office special creat. Pentru a afla mai multe despre aceste vulnerabilități, consultați Vulnerabilități și expuneri comune Microsoft CVE-2018-8323, Vulnerabilități și expuneri comune Microsoft CVE-2018-8299 și Vulnerabilități și expuneri comune Microsoft CVE-2018-8300.
Notă Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Server 2016 instalată pe computer.
Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016, care conține următoarea caracteristică:
- SharePoint Framework (SPFx)
Această actualizare publică oferă și toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv:
- Înregistrarea în jurnal a acțiunilor administrative
- Îmbunătățiri MinRole
- Dale particularizate SharePoint
- Auditare hibridă (previzualizare)
- Taxonomie hibridă
- OneDrive API pentru SharePoint local
- Experiența modernă OneDrive pentru business (disponibilă pentru clienții Software Assurance)
Experiența modernă a utilizatorului OneDrive pentru business necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența utilizator modernă OneDrive pentru business.
Pentru mai multe informații, consultați Caracteristici noi incluse în actualizarea publică din noiembrie 2016 pentru SharePoint Server 2016 (Pachetul de caracteristici 1) și Caracteristici noi incluse în actualizarea publică din septembrie 2017 pentru SharePoint Server 2016 (Pachetul de caracteristici 2).
Îmbunătățiri și remedieri
Această actualizare de securitate conține îmbunătățiri și remedieri pentru următoarele probleme nelegate de securitate din SharePoint Server 2016:
- Acum puteți adăuga la o listă particularizată o coloană de site care se bazează pe o listă externă.
- Întâmpinați o eroare atunci când utilizați coloana de site bazată pe tipul de conținut extern. În această situație, nu puteți adăuga la o listă o coloană de site care se bazează pe o listă externă. După ce instalați această actualizare, trebuie să eliminați coloana de site, apoi să adăugați din nou coloana de site.
- Proprietatea SuppressModernAuthForOfficeClients nu funcționează pentru sincronizarea calendarului Outlook. În această situație, calendarul nu se sincronizează cu SharePoint Server. Această problemă apare deoarece SharePoint Server emite o autentificare modernă pentru clienții Outlook locali. După ce instalați această actualizare, SharePoint Server nu va mai emite o autentificare modernă pentru clienți.
- Un utilizator al cărui nume conține o virgulă nu poate fi rezolvat în meniul Editare rapidă din SharePoint Server 2016.
- Un administrator de fermă al cărui nume conține un punct nu poate face upgrade aplicațiilor SharePoint.
- Atunci când un administrator de fermă creează o aplicație de serviciu de căutare utilizând PowerShell, proprietarul bazei de date a aplicației serviciu de căutare este administratorul de fermă și nu contul de fermă care este utilizat pentru a rula serviciul de cronometrare. Proprietarul bazei de date al tuturor bazelor de date ar trebui să fie contul de fermă. Această actualizare schimbă proprietarul bazelor de date legate de căutare în cont de fermă.
Această actualizare de securitate conține îmbunătățiri și remedieri pentru următoarele probleme nelegate de securitate din Project Server 2016:
API-ul ReadResourcePlan este acum disponibil, chiar dacă este activată caracteristica Angajamente de resurse.
Durează mult timp să procesați activitățile dintr-un proiect prin API-urile CSOM (client-side object model) în Project 2016.
Câmpurile de tip dată particularizată locală care au o formulă și au opțiunea Calcul pentru rândurile rezumative de activitate și grup setate la minim sau maxim nu sunt cumulate corect în activitățile rezumat atunci când actualizați un proiect în Project Web App.
Încărcarea entităților precum activitățile, resursele și atribuirile prin API-urile modelului de obiecte pe partea client (CSOM), durează mult timp, dacă există câmpuri particularizate.
Atunci când utilizați browserul Chrome pentru a deschide un proiect din Centru proiect unde numele proiectului include spații, primiți următorul mesaj de eroare:
Notă
Project Web App nu a găsit proiectul specificat.
În plus, primiți următorul mesaj de eroare:
Notă
Ne pare rău, nu v-am putut deschide proiectul. Încercați din nou. Dacă acest lucru se întâmplă din nou, contactați administratorul.
Probleme cunoscute
Simptome
După ce aplicați această actualizare (4022228), instrumentul PSConfig poate să nu reușească și să genereze următoarele mesaje de eroare:
Notă
- A fost generată o excepție de tip Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException. Informații suplimentare despre excepție:
- Upgrade-ul [SearchAdminDatabase Name=SEARCH_DB] nu a reușit. (EventID:an59t)
- Excepție: entitatea principală a bazei de date deține un rol de bază de date și nu poate fi abandonată. Noul proprietar propus al bazei de date este deja utilizator sau alias în baza de date. (EventID:an59t)
- Activitatea Cronometrului de upgrade se încheie din cauza excepției: System.Data.SqlClient.SqlException (0x80131904): entitatea principală a bazei de date deține un rol de bază de date și nu poate fi eliminată. Noul proprietar propus al bazei de date este deja utilizator sau alias în baza de date.
Cauză
Pentru a remedia o problemă de permisiune cauzată de asigurarea accesului aplicației serviciu de căutare cu PowerShell, această actualizare (4022228) include o modificare pentru a lega din nou utilizatorul "dbo" la contul serviciului de fermă pentru bazele de date de căutare. Totuși, este posibil ca contul de serviciu fermă să dețină deja rolul de bază de date SPSearchDBAdmin sau alte roluri de bază de date în unele ferme SharePoint. Acest lucru împiedică abandonarea contului în SQL Server și determină ca instrumentul PSConfig să nu reușească.
Notă Acest lucru poate afecta oricare dintre bazele de date de căutare ale unei Aplicații serviciu de căutare.
Soluție
Pentru a rezolva această problemă, utilizați SQL Server Management Studio pentru a examina rolurile de bază de date ale fiecărei baze de date de aplicații serviciu de căutare. Dacă găsiți un rol de bază de date al cărui proprietar nu este "dbo", schimbați manual proprietarul rolului de bază de date în "dbo". Apoi puteți rula din nou instrumentul PSConfig.
Stare
Microsoft cunoaște această problemă. Modificarea a fost eliminată din actualizarea din august 2018 și lucrăm la o remediere permanentă care va fi lansată într-o actualizare viitoare.
Cum să obțineți și să instalați actualizarea
Metoda 1: Microsoft Update
Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Metoda 3: Centrul de descărcare Microsoft
Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.
actualizării de securitate pentru versiunea de SharePoint Server 2016 pe 64 de biți
Mai multe informații
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați Informații despre implementarea actualizării de securitate: 10 iulie 2018.
Informații despre înlocuirea actualizării de securitate
Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 4022173.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4022228-fullfile-x64-glb.exe | 13349FAA1129960EDE99FD515C30ABB96FF97D67 | EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7 |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare de securitate 4022228, descărcați informațiile de fișier.
Cum se obține ajutor și asistență pentru această actualizare de securitate
Ajutor pentru instalarea actualizărilor: Windows Update: Întrebări frecvente
Soluții de securitate pentru profesioniști IT: Asistență și depanare pentru securitatea TechNet
Ajutor pentru protejarea computerului Windows de viruși și malware: Microsoft Secure
Asistență locală în funcție de țara dvs.: Asistență internațională
Exonerare de răspundere privind informațiile de la terți
Produsele de la terți prezentate în acest articol sunt create de companii independente de Microsoft. Microsoft nu prezintă nicio garanție, implicită sau de altă natură, privind performanța sau fiabilitatea acestor produse.