Примечание
НОВЫЕ ФУНКЦИИ
ВАЖНО: Расширенная поддержка Windows Embedded Standard 7 с пакетом обновления 1 (SP1) (WES 7) заканчивается 13 октября 2020 г. Клиенты, которые приобрели расширенное обновление для системы безопасности (ESU) для локальных версий некоторых операционных систем, должны следовать определенным процедурам, чтобы продолжать получать обновления для системы безопасности. Дополнительные сведения см. в статье об обновлении KB4522133.
Примечание
ВАЖНО Начиная с июля 2020 г. все Обновления Windows отключают функцию vGPU RemoteFX из-за уязвимости системы безопасности. Дополнительные сведения об этой уязвимости см. в разделахCVE-2020-1036 и KB4570006. После установки этого обновления попытки запустить виртуальные машины с включенным виртуальным процессором RemoteFX завершатся ошибкой, и появятся следующие сообщения:
"Не удается запустить виртуальную машину, так как все gpu с поддержкой RemoteFX отключены в диспетчере Hyper-V".
"Виртуальная машина не может быть запущена, так как на сервере недостаточно ресурсов GPU".
Если вы повторно включите vGPU RemoteFX, появится сообщение, похожее на следующее:
"Мы больше не поддерживаем 3D-видеоадаптер RemoteFX. Если вы по-прежнему используете этот адаптер, вы можете стать уязвимыми к риску безопасности. Дополнительные сведения (https://go.microsoft.com/fwlink/?linkid=2131976)"
Примечание
ВАЖНО Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .
Примечание
ВАЖНО Файлы cab-файлов проверки WSUS будут по-прежнему доступны для Windows 7 с пакетом обновления 1 (SP1) и Windows Server 2008 R2 с пакетом обновления 1 (SP1). Если у вас есть подмножество устройств, работающих под управлением этих операционных систем без ESU, они могут отображаться как несовместимые в ваших наборах инструментов управления исправлениями и соответствия требованиям.
Примечание
ВАЖНО Клиенты, которые приобрели расширенное обновление безопасности (ESU) для локальных версий этих операционных систем, должны следовать инструкциям в KB4522133 , чтобы продолжить получать обновления для системы безопасности после окончания расширенной поддержки 14 января 2020 г. Дополнительные сведения о ESU и поддерживаемых выпусках см. в KB4497181.
Примечание
ВАЖНО! Начиная с 15 января 2020 года, будет появляться полноэкранное уведомление, в котором описывается риск продолжения использования Windows 7 с пакетом обновления 1 после окончания поддержки 14 января 2020 года. Это уведомление будет оставаться на экране, пока вы не совершите над ним какое-нибудь действие. Это уведомление появится только в следующих выпусках Windows 7 с пакетом обновления 1:
Начальная
Домашняя базовая
Домашняя расширенная
Профессиональная Если вы приобрели расширенное обновление безопасности (ESU), уведомление не будет отображаться. Дополнительные сведения см. в разделе Получение расширенных обновлений безопасности для подходящих устройств с Windows и Вопросы и ответы о жизненном цикле — расширенные обновления безопасности.
Максимальная
Примечание Уведомление не будет отображаться на компьютерах, присоединенных к домену, или компьютерах в режиме киоска.
Улучшения и исправления
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Обновления сведения о часовом поясе для Yukon, Канада. Дополнительные сведения см. в разделе DST-изменения в Windows для Yukon, Канада: 8 сентября 2020 г.
- Обновления системы безопасности для приложение для Windows платформы и платформы, Windows Graphics, Windows Media, облачная инфраструктура Windows, проверка подлинности Windows, шифрование Windows, ядро Windows, гибридные облачные сети Windows, периферийные устройства Windows, хранилище и файловые системы Windows, сетевая безопасность и контейнеры Windows, а также компоненты Windows SQL.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки этого обновления и перезапуска устройства вы можете увидеть ошибку "Не удается настроить обновления Windows. Отмена изменений. Не выключайте компьютер», и обновление может отображаться как Сбой в журнале обновлений. | Такое может произойти в следующих случаях.
|
| Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. | Выполните одно из следующих действий:
|
| После установки этого обновления интерфейс графического устройства (GDI) может обращаться к внутренним регионам неправильно, что приводит к непредвиденным взаимодействиям с пользовательским интерфейсом. Эта проблема может вызвать дополнительные или отсутствующие элементы экрана, мерцание экрана или конечный экран. | Эта проблема устранена в KB4580387. |
Порядок получения обновления
Перед установкой этого обновления
Необходимый компонент:
Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. Установка этих обновлений повышает надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.
- Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2.
- Последнее обновление для SHA-2 (KB4474419) выпущено 10 сентября 2019 года. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
- 11 августа 2020 г. SSU (KB4570673) или более поздней версии. Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт.
- Пакет подготовки лицензий расширенных обновлений системы безопасности (KB4538483), выпущенное 11 февраля 2020 г. Пакет подготовки к лицензированию ESU будет предложен вам от WSUS. Чтобы получить отдельный пакет подготовки к лицензированию ESU, найдите его в каталоге Центра обновления Майкрософт.
После установки указанных выше элементов корпорация Майкрософт настоятельно рекомендует установить последнюю версию SSU (KB4565354). Если вы используете Центр обновления Windows, последний SSU будет предлагаться вам автоматически, если вы являетесь клиентом ESU. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Нет | См. другие варианты ниже. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 7 с пакетом обновления 1 (SP1), Windows Server 2008 R2 с пакетом обновления 1 (SP1), Windows Embedded Standard 7 с пакетом обновления 1 (SP1), Windows Embedded POSReady 7, Windows Thin PC Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 4577053 обновления.