10 мая 2022 г. — KB5014017 (ежемесячный накопительный пакет)

Применяется к
Windows Server 2012 Windows Embedded 8 Standard

Сводка

Узнайте больше об этом обновлении для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.

Примечание

  • ВАЖНО, Windows Server 2012 достигла окончания основной поддержки и в настоящее время находится в расширенной поддержке. Начиная с июля 2020 г. для этой операционной системы больше не будет дополнительных выпусков (известных как выпуски "C" или "D"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
  • Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .
  • Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Другие заметки и сообщения см. на домашней странице журнала обновлений Windows Server 2012.

Улучшения

Это накопительное обновление для системы безопасности содержит улучшения, которые являются частью обновления KB5012650 (выпущено 12 апреля 2022 г.) и включает в себя новые улучшения для следующих проблем:

  • Код центра распространения ключей (KDC) неправильно возвращает сообщение об ошибке KDC_ERR_TGT_REVOKED во время завершения работы контроллера домена.
  • После установки обновления Windows за январь 2022 г. или более поздней версии обновления Windows в эмуляторе основного контроллера домена (PDCe) может появиться сообщение об ошибке "Недостаточно системных ресурсов существует для завершения запрошенной службы" с помощью оснастки Netdom.exe или "Домены и отношения доверия Active Directory". Вы получите следующее сообщение об ошибке: "Недостаточно системных ресурсов существует для завершения запрошенной службы".
  • Основной контроллер домена (PDC) для корневого домена неправильно регистрирует предупреждения и события ошибок в системном журнале при попытке проверить только исходящие отношения доверия.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за май 2022 г.

Известные проблемы, связанные с этим обновлением

Проблема Следующий этап
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
После установки этого обновления на серверах Windows Server 2012, используемых в качестве контроллеров домена, на сервере или клиенте могут возникнуть сбои проверки подлинности для таких служб, как сервер политики сети (NPS),служба маршрутизации и удаленного доступа (RRAS),Radius, протокол EAP и протокол PEAP. Эта проблема влияет на то, как контроллер домена управляет сопоставлением сертификатов с учетными записями компьютеров. Эта проблема затрагивает только серверы, которые используются в качестве контроллеров домена и промежуточных серверов приложений, которые аутентифицируются на контроллерах домена; это не влияет на клиентские устройства Windows. Установите KB5014991 обновления на Windows Server 2012 серверах, используемых в качестве контроллеров домена, и промежуточных серверах приложений, которые проходят проверку подлинности на контроллерах домена.

Порядок получения обновления

Перед установкой этого обновления

Перед установкой последнего накопительного пакета настоятельно рекомендуется установить последнее обновление стека обслуживания (SSU) для операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5014027) будет предлагаться вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления 5014017.

Ссылки

Сведения об обновлениях для системы безопасности, выпущенных 10 мая 2022 г., см. в статье Сведения о развертывании обновлений для системы безопасности: 10 мая 2022 г. (KB5014317).