Сводка
Узнайте больше об этом обновлении для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.
Примечание
- ВАЖНО, Windows 8.1 и Windows Server 2012 R2 достигли окончания основной поддержки и в настоящее время находятся в расширенной поддержке. Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
- Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows 8.1 и Windows Server 2012 R2.
Улучшения
Это обновление только для системы безопасности включает в себя новые улучшения для следующих проблем:
- Код центра распространения ключей (KDC) неправильно возвращает сообщение об ошибке KDC_ERR_TGT_REVOKED во время завершения работы контроллера домена.
- Основной контроллер домена (PDC) для корневого домена неправильно регистрирует предупреждения и события ошибок в системном журнале при попытке проверить только исходящие отношения доверия.
Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за май 2022 г.
Известные проблемы, связанные с этим обновлением
| Проблема | Следующий этап |
|---|---|
| Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. | Выполните одно из следующих действий:
|
| После установки этого обновления на серверах Windows Server 2012 R2, используемых в качестве контроллеров домена, на сервере или клиенте могут возникнуть сбои проверки подлинности для таких служб, как сервер политики сети (NPS),служба маршрутизации и удаленного доступа (RRAS),Radius, протокол EAP и протокол PEAP. Эта проблема влияет на то, как контроллер домена управляет сопоставлением сертификатов с учетными записями компьютеров. Эта проблема затрагивает только серверы, которые используются в качестве контроллеров домена и промежуточных серверов приложений, которые аутентифицируются на контроллерах домена; это не влияет на клиентские устройства Windows. | Установите KB5014986 обновления на Windows Server 2012 серверов R2, используемых в качестве контроллеров домена, и промежуточных серверов приложений, которые проходят проверку подлинности на контроллерах домена. |
Порядок получения обновления
Перед установкой этого обновления
Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для операционной системы перед установкой последнего накопительного пакета. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5014025) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
НАПОМИНАНИЕ Если вы используете обновления только для системы безопасности, вам также потребуется установить все предыдущие обновления только для системы безопасности и последнее накопительное обновление для интернет-Обозреватель (KB5011486).
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Нет | См. другие варианты ниже. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Классификация: обновление для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления 5014001.
Ссылки
Сведения об обновлениях для системы безопасности, выпущенных 10 мая 2022 г., см. в статье Сведения о развертывании обновлений для системы безопасности: 10 мая 2022 г. (KB5014317).