Se aplică la
Windows Server 2008 Premium Assurance

Data lansării:

08.04.2025

Versiune:

Actualizare numai pentru securitate

Asistența pentru Windows Server 2008 se va încheia în ianuarie2026

Asigurarea serviciilor pentru Windows Server 2008 Premium se va încheia pe 13 ianuarie 2026.

Actualizările extinse de securitate (ESU) pentru Windows Server 2008 s-au încheiat pe 10 ianuarie 2023. În plus, asistența exclusivă pentru Actualizări extinse de securitate pe Azure s-a încheiat pe 9 ianuarie 2024. Pentru mai multe informații, consultați Prezentarea generală Actualizări extinse de securitate pentru Windows Server.

Vă recomandăm să faceți upgrade la o versiune mai recentă de Windows Server. Pentru mai multe informații, consultați Prezentarea generală a upgrade-urilor Windows Server.

Modificare dată

Modificare descriere

9 mai 2025

  • S-a adăugat următorul element documentat:[Autentificare Kerberos] Modificare de comportament: Adaugă protecții pentru o vulnerabilitate care apare atunci când o autoritate de certificare face parte din magazinul rădăcină Windows, dar nu și în magazinul NTAuth. Această modificare activată în mod implicit poate face ca ID-ul de eveniment: 45 de evenimente să fie înregistrate în controlerul de domeniu. Pentru mai multe informații, consultați KB5057784 și CVE-2025-26647.

Rezumat

Aflați mai multe despre această actualizare numai pentru securitate, inclusiv despre îmbunătățiri, probleme cunoscute și cum să obțineți actualizarea.

Verificați dacă ați instalat actualizările necesare în secțiunea Cum se obține această actualizare înainte de a instala această actualizare.

Pentru informații despre diversele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, de pachete Service Pack și așa mai departe, consultați Descrierea terminologiei standard care este utilizată pentru a descrie actualizările de software Microsoft. Pentru a vizualiza alte note și mesaje pentru Windows Server 2008 SP2, consultați istoricul actualizărilor Windows Server 2008 SP2.

Îmbunătățiri

Iată un rezumat al problemelor cheie pe care le tratează această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Securitate sistem de operare] După instalarea acestei actualizări sau a unei actualizări Windows mai recente, pe dispozitiv va fi creat un folder nou %systemdrive%\inetpub . Acest folder nu trebuie șters, indiferent dacă este activat Internet Information Services (IIS) pe dispozitivul țintă. Acest comportament face parte din modificările care măresc protecția și nu necesită nicio acțiune din partea administratorilor IT și a utilizatorilor finali. Pentru mai multe informații, consultați CVE-2025-21204.

  • [Autentificare Kerberos] Modificarea comportamentului: Adaugă protecții pentru o vulnerabilitate care apare atunci când o autoritate de certificare face parte din magazinul rădăcină Windows, dar nu și din magazinul NTAuth. Această modificare activată în mod implicit poate face ca ID-ul de eveniment: 45 de evenimente să fie înregistrate în controlerul de domeniu. Pentru mai multe informații, consultați KB5057784 și CVE-2025-26647.

Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați Implementările | Ghidul actualizărilor de securitate și Actualizări de securitate din aprilie 2025.

Simptome

După instalarea acestei actualizări și repornirea dispozitivului, este posibil să primiți eroarea „Configurarea actualizărilor Windows nu a reușit. Se anulează modificările. Nu închideți computerul", iar actualizarea se poate afișa ca Nereușită în Istoricul actualizărilor.

Soluție

Acest lucru este așteptat în următoarele circumstanțe:

  • Dacă instalați această actualizare pe un dispozitiv care rulează o ediție ce nu este acceptată pentru ESU. Pentru o listă completă a edițiilor acceptate, consultați KB4497181.

  • Dacă nu aveți o cheie de program de completare ESU MAK instalată și activată.

Dacă aveți o cheie ESU și ați întâmpinat această problemă, verificați dacă ați aplicat toate cerințele preliminare și dacă cheia este activată. Pentru informații despre activare, consultați postarea de blog Obținerea Actualizări de securitate extinsă pentru dispozitive Windows eligibile. Pentru informații despre cerințele preliminare, consultați secțiunea Cum se obține această actualizare a acestui articol.

Pentru cele mai recente informații despre problemele cunoscute pentru Windows Server 2008 SP2, accesați tabloul de bord cu starea de bună funcționare a lansării Windows.

Cum se obține această actualizare

Înainte de a instala această actualizare

Pentru a instala orice actualizare Windows Server 2008 SP2 numai pentru securitate lansată la sau după 14 ianuarie 2025, trebuie mai întâi să instalați cea mai recentă actualizare a stivei de servicii (SSU). Dacă dispozitivul sau imaginea offline nu are cel mai recent SSU instalat, nu puteți instala această actualizare.

Prudență: Până când instalați SSU, această actualizare nu va fi oferită pentru dispozitivul dvs. Pentru a reduce riscul de securitate, instalați SSU cât mai curând posibil.

  • Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB5056457). După ce se instalează cel mai recent SSU, veți putea instala această actualizare.

  • Dacă utilizați Catalogul de actualizări, trebuie să descărcați și să instalați cel mai recent SSU (KB5056457). După ce se instalează cel mai recent SSU, veți putea instala această actualizare.

  • Dacă sunteți administrator Windows Server Update Services (WSUS), trebuie să aprobați KB5056457 SSU și această actualizare KB5055596.

Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.

Pachete lingvistice

Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Aflați despre adăugarea unui pachet lingvistic la Windows.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare.

Disponibil

Pasul următor

Indisponibil

Această actualizare nu este disponibilă de la Windows Update. Consultați canalul de lansare Actualizare Catalog sau Servicii de actualizare server .

Memento Dacă utilizați actualizări numai pentru securitate, va trebui, de asemenea, să instalați toate actualizările anterioare numai pentru securitate și cea mai recentă actualizare cumulativă pentru Internet Explorer (KB5055515).

Informații despre fișiere

O listă a fișierelor incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgulă) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.

Pictograma Descărcare Descărcați acum informațiile de fișier pentru actualizarea KB5055596.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.