9 ноября 2021 г. — KB5007247 (ежемесячный накопительный пакет)

Применяется к
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Сводка

Узнайте больше об этом обновлении для системы безопасности, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.

Важно

Windows 8.1 и Windows Server 2012 R2 достигли окончания основной поддержки и в настоящее время находятся в расширенной поддержке. Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).

Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows 8.1 и Windows Server 2012 R2.

Улучшения и исправления

Это обновление для системы безопасности включает улучшения и исправления, которые вошли в состав KB5006714 обновления (выпущено 12 октября 2021 г.) и устраняет следующие проблемы:

  • Устранена известная проблема, которая может препятствовать скачиванию и установке драйверов принтера устройствами при первой попытке подключиться к сетевому принтеру. Мы наблюдали эту проблему на устройствах, которые обращаются к принтерам с помощью сервера печати, использующего HTTP-подключения.
  • Устранена известная проблема, которая не позволяет серверу печати в Интернете правильно упаковывать измененные свойства принтера перед отправкой пакета клиенту.
  • Устранена проблема, из-за которой некоторые приложения могли иметь непредвиденные результаты при отрисовке некоторых элементов пользовательского интерфейса или при рисовании в приложении. Эта проблема может возникнуть в приложениях, использующих GDI+ и устанавливающих объект пера с нулевой шириной (0) на дисплеях с высоким уровнем точек на дюйм (DPI) или разрешением, или если приложение использует масштабирование.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за ноябрь 2021 г.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
После установки этого обновления клиенты печати Windows могут столкнуться со следующими ошибками при подключении к удаленному принтеру, к которому предоставлен общий доступ на сервере печати Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Примечание Проблемы с подключением принтера, описанные в этой проблеме, относятся к серверам печати и обычно не наблюдаются на устройствах, предназначенных для домашнего использования. Среды печати, затронутые этой проблемой, чаще встречаются на предприятиях и в организациях.
Эта проблема устранена в KB5008263.
После установки этого обновления на контроллере домена могут возникнуть сбои проверки подлинности на серверах, связанных с билетами Kerberos, приобретенными через S4u2. Сбои проверки подлинности являются результатом приобретения билетов Kerberos через S4u2self и используются в качестве билетов подтверждения для передачи протокола для делегирования серверным службам, которые не прошли проверку подписи. Проверка подлинности Kerberos завершится ошибкой в сценариях делегирования Kerberos, которые используют интерфейсную службу для получения билета Kerberos от имени пользователя для доступа к серверной службе.
Важно Сценарии делегирования Kerberos, в которых клиент Kerberos предоставляет интерфейсную службу с запросом на подтверждение, не затрагиваются. Эта проблема не затрагивает чистые Azure среды Active Directory.
Пользователи в вашей среде могут не входить в службы или приложения с помощью Единый вход (SSO) с помощью локальной службы Active Directory или гибридной среды Azure Active Directory. Обновления, установленных на клиентских устройствах Windows, не вызовет или не повлияет на эту проблему.
Дополнительные симптомы и конкретные ошибки, связанные с этой известной проблемой, см. в статье Об известной проблеме в разделе Работоспособности выпуска Windows.
Эта проблема устранена в KB5008603.
После установки этого обновления у установщика Майкрософт (MSI) могут возникнуть проблемы с восстановлением или обновлением приложений. К приложениям, которые, как известно, относятся некоторые приложения от Лаборатории Лаборатории. Затронутые приложения могут не открыться после попытки обновления или исправления. Эта проблема устранена в KB5008263.

Порядок получения обновления

Перед установкой этого обновления

Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для операционной системы перед установкой последнего накопительного пакета. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5001403) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления 5007247.