Накопительный пакет обновления для Windows Server 2016 Technical Preview 5: 14 июня 2016 г.

Применяется к
Windows Server 2016 Technical Preview 5

Сводка

Это обновление системы безопасности включает усовершенствования и исправления функций Windows Server 2016 Technical Preview 5.

Обновления Windows Server 2016 являются накопительными. Поэтому этот пакет содержит все ранее выпущенные исправления.

Если вы установили предыдущие обновления, на компьютере будут загружены и установлены только новые исправления из этого пакета. Если вы устанавливаете пакет обновления Windows Server 2016 в первый раз, размер пакета для архитектуры x64 составляет 128 МБ.

Известные проблемы, связанные с этим обновлением

  • Выпуск 1

    При попытке удаления KB 3163016 администраторы получают следующее сообщение об ошибке, если служба беспроводной локальной сети отключена:

    Примечание

    Произошла ошибка. Не все обновления были успешно удалены.

    Чтобы устранить эту проблему, включите службу беспроводной локальной сети. Дополнительные сведения см. в статье Обзор службы беспроводной локальной сети.

  • Выпуск 2

    MS16-072 изменяет контекст безопасности, с помощью которого извлекаются групповые политики пользователей. Это внеплановое изменение поведения защищает компьютеры клиентов от уязвимостей безопасности. Перед установкой MS16-072 групповые политики пользователей извлекались с использованием контекста безопасности пользователя. После установки MS16-072 групповые политики пользователей извлекаются с использованием контекста безопасности компьютера. Эта проблема относится к следующим статьям базы знаний:

    • 3159398 MS16-072: описание обновления для системы безопасности групповая политика: 14 июня 2016 г.
    • 3163017 накопительный пакет обновления за Windows 10: 14 июня 2016 г.
    • 3163018 Накопительный пакет обновления для Windows 10 версии 1511 и Windows Server 2016 Technical Preview 4: 14 июня 2016 г.
    • 3163016 накопительный пакет обновления для Windows Server 2016 Technical Preview 5: 14 июня 2016 г.

    СимптомыВсе групповые политики пользователей, в том числе те, которые были отфильтрованы по безопасности для учетных записей пользователей или групп безопасности, или и того, и другого, могут не применяться на компьютерах, присоединенных к домену.

    ПричинаЭта проблема может возникнуть, если у объекта групповой политики отсутствуют разрешения на чтение для группы "Прошедшие проверку пользователи" или если вы используете фильтрацию безопасности и отсутствует разрешение на чтение для группы компьютеров домена.

    РешениеЧтобы решить эту проблему, используйте консоль управления групповой политикой (GPMC. MSC) и выполните одно из следующих действий.

    • Добавьте группу "Прошедшие проверку пользователи" с разрешениями на чтение для объекта групповой политики (GPO).
    • Если используется фильтрация безопасности, добавьте группу "Компьютеры домена" с разрешением на чтение.

Порядок получения обновления

Важно! Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Способ 1. Центр обновления Windows

Если компьютер настроен на прием Windows Обновления, обновление скачивается и устанавливается автоматически.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Необходимые условия

Предварительные требования к установке этого обновления отсутствуют.

Сведения о перезапуске

После применения этого обновления компьютер необходимо перезагрузить.

Сведения о замене обновления

Это обновление заменяет ранее выпущенное обновление 3158987.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом накопительном обновлении, скачайте сведения о файлах накопительного обновления 3163016.

Сведения о файловом хэше
Имя файла Хэш SHA1 Хэш SHA256
Windows10.0-KB3163016-x64.msu 83D6E9BCA94A64A5D9BE3D81CDB182E540285848 D9CD0B5242C8A804FC24FE4B47191FD7D9E6F76D49840CFDF8EB9038D97A66D1

      

Дополнительные сведения

Платформа .NET Framework версии 3.5 и более ранних версий не обеспечивала поддержку приложений для использования в качестве криптографического протокола системных версий по умолчанию TLS. Это обновление позволяет использовать TLS v1.2 в платформа .NET Framework 3.5.

Следующие разделы реестра могут быть настроены на использование значений по умолчанию операционной системы для SSL и TLS вместо жестко заданных значений по умолчанию платформы .NET Framework для управляемого приложения, запущенного на компьютере.

  • Для 64-разрядных операционных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
  • Для 32-разрядных операционных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001

Примечание Если приложение задало конкретное значение для ServicePointManager.SecureProtocol в коде или с помощью файлов конфигурации или использует API SslStream.AuthenticateAs* для указания конкретного перечисления SslProtocols, поведение параметра реестра не происходит.

Кроме того, мы добавили перечисление SslProtocolsExtensions , которое можно использовать в качестве варианта для настройки TLS версий 1.2, TLS 1.1, а также значений операционной системы по умолчанию для свойства ServicePointManager.SecurityProtocol при назначении .NET framework версии 2.0 с пакетом обновления 2 (SP2). (Сведения об использовании расширений см. в разделе " Руководство разработчика ".)

Дополнительные сведения о том, как включить TLS версии 1.1 или 1.2 в качестве параметров операционной системы по умолчанию, см. в разделах https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.

Ссылки

Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.