10. maj 2022 – KB5014010 (mesečni paket posodobitev)

Velja za
Windows Server 2008 Service Pack 2

Povzetek

Preberite več o tej varnostni posodobitvi, vključno z izboljšavami, morebitnimi znanimi težavami in kako pridobite posodobitev.

Opomba

  • POMEMBNO Servisni paket SP2 za Windows Server 2008 je dosegel konec osnovne podpore in je zdaj v razširjeni podpori. Od julija 2020 za ta operacijski sistem ne bo več na voljo izbirnih izdaj, ki niso varnostne (znane kot izdaje »C«). Operacijski sistemi z razširjeno podporo imajo le zbirne mesečne varnostne posodobitve (znane kot »B« ali izdaja posodobitve v torek).
  • Pred namestitvijo te posodobitve preverite, ali ste namestili zahtevane posodobitve v razdelku Kako pridobiti to posodobitev .
  • Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice tega operacijskega sistema na mestu uporabe, morajo upoštevati postopke v KB4522133 , da bodo še naprej prejemale varnostne posodobitve po koncu razširjene podpore 14. januarja 2020. Za več informacij o ESU in o tem, katere izdaje so podprte, glejte KB4497181.
  • Ker je ESU na voljo kot ločena inventarna številka za vsako leto, v katerem so na voljo (2020, 2021 in 2022) – in ker je ESU mogoče kupiti le v določenih 12-mesečnih obdobjih – morate tretje leto pokritosti ESU kupiti ločeno in aktivirati nov ključ v vsaki ustrezni napravi, da bodo vaše naprave lahko še naprej prejemale varnostne posodobitve v letu 2022.
  • Če vaša organizacija ni kupila tretjega leta pokritosti ESU, morate kupiti ESU 1., 2. in 3. leto za ustrezne naprave s servisnim paketom SP2 za Windows Server 2008, preden namestite in aktivirate ključe MAK za leto 3 za prejemanje posodobitev. Koraki za namestitev, aktiviranje in uvajanje ESU so enaki za pokritost prvega, drugega in tretjega leta. Če želite več informacij, glejte Pridobivanje razširjenih varnostnih Posodobitve za upravičene naprave s sistemom Windows za postopek količinskega licenciranja in Nakup ESU sistema Windows 7 kot ponudnik rešitev v oblaku za postopek CSP. Za vgrajene naprave se obrnite na proizvajalca originalne opreme.
  • Za več informacij glejte spletni dnevnik ESU.
  • Če želite več informacij o različnih vrstah posodobitev sistema Windows, kot so nujne, varnostne, gonilnike, servisni paketi itd., si oglejte ta članek.
  • Če si želite ogledati druge opombe in sporočila za servisni paket SP2 za Windows Server 2008, glejte to domačo stran zgodovine posodobitev.

Izboljšave

Ta zbirna varnostna posodobitev vsebuje izboljšave, ki so del posodobitve KB5012658 (izdana je bila 12. aprila 2022), in vključuje nove izboljšave za te težave:

  • Koda centra za distribucijo ključev (KDC) nepravilno vrne sporočilo o napaki KDC_ERR_TGT_REVOKED med zaustavitvijo krmilnika domene.
  • Po namestitvi posodobitve sistema Windows iz januarja 2022 ali novejše posodobitve sistema Windows v emulatorju primarnega krmilnika domene (PDCe) morda seznam ali spreminjanje usmerjanja pripon imen s snap-inom Netdom.exe ali »Domene in zaupanja imenika Active Directory« morda ne uspe in prikaže se to sporočilo o napaki: »Za dokončanje zahtevane storitve ni dovolj sistemskih sredstev.«
  • Primarni krmilnik domene (PDC) za korensko domeno nepravilno zabeleži opozorila in dogodke napak v sistemskem dnevniku, ko poskuša pregledati zaupanja le za odhod.

Če želite več informacij o odpravljenih varnostnih ranljivostih, obiščite novo spletno mesto vodnika za varnostne posodobitve in varnostne Posodobitve za maj 2022.

Znane težave v tej posodobitvi

Simptom Naslednji korak
Ko namestite to posodobitev in znova zaženete napravo, se lahko prikaže napaka »Prišlo je do napake pri konfiguriranju posodobitev sistema Windows. Povrnitev sprememb. Ne izklopite računalnika«, posodobitev pa bo v zgodovini posodobitev morda prikazana kot neuspešna. To se pričakuje v naslednjih okoliščinah:

  • Če nameščate to posodobitev v napravi z izdajo, ki ni podprta za ESU. Za celoten seznam izdaj, ki so podprte, glejte KB4497181.
  • Če nimate nameščenega in aktiviranega dodatnega ključa ESU MAK.
Če ste kupili ključ ESU in ste naleteli na to težavo, preverite, ali ste upoštevali vse predpogoje in ali je vaš ključ aktiviran. Za informacije o aktivaciji si oglejte to objavo v spletnem dnevniku. Za informacije o predpogojih si oglejte razdelek »Pridobivanje te posodobitve« v tem članku.
Nekateri postopki, kot je preimenovanje, izvedeno pri datotekah ali mapah, ki so na nosilcu v skupni rabi v gruči (CSV), morda ne uspejo in prikaže se napaka »STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)«. Do tega pride, ko izvedete operacijo na lastniškem vozlišču CSV v procesu, ki nima skrbniške pravice. Naredite nekaj od tega:

  • Operacijo izvedite v procesu, ki ima skrbniško pravico.
  • Operacijo izvedite v vozlišču, ki nima lastništva CSV.
Microsoft pripravlja rešitev in bo zagotovil posodobitev v prihodnji izdaji.
Po namestitvi te posodobitve v strežnike s servisnim paketom SP2 za Windows Server 2008, ki se uporabljajo kot krmilniki domene, boste morda videli napake pri preverjanju pristnosti v strežniku ali odjemalcu za storitve, kot so strežnik NPS (Network Policy Server),storitev usmerjanja in oddaljenega dostopa (RRAS),Radius, protokol EAP (Extensible Authentication Protocol) in protokol PEAP (Protected Extensible Authentication Protocol). Ta težava vpliva na način, s katerim krmilnika domene upravlja preslikavo potrdil v račune računalnika. Ta težava vpliva le na strežnike, ki so uporabljeni kot krmilniki domene in posredniški programski strežniki za preverjanje pristnosti krmilnikov domene. Težava ne vpliva na odjemalske naprave s sistemom Windows. Namestite KB5014990 posodobitev v strežnike s servisnim paketom SP2 za Windows Server 2008, ki se uporabljajo kot krmilniki domene, in posredniške aplikacijske strežnike, ki pristujejo v krmilnikih domene.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

POMEMBNO Stranke, ki so kupile razširjeno varnostno posodobitev za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati postopke v KB4522133 , da bodo še naprej prejemale varnostne posodobitve, ker se je razširjena podpora končala 14. januarja 2020.

Za več informacij o ESU in o tem, katere izdaje so podprte, glejte KB4497181.

Predpogoj:

Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.

  1. Posodobitev servisnega sklada (SSU) z dne 9. aprila 2019 (KB4493730). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
  2. Najnovejša posodobitev SHA-2 (KB4474419) je izšla 8. oktobra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
  3. Paket za pripravo licenc razširjenega varnostnega Posodobitve (ESU) (KB4538484) ali paket za pripravo licenc (KB4575904) za posodobitev za razširjeno varnostno Posodobitve (ESU). Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.

Po namestitvi zgornjih elementov Microsoft priporoča, da namestite najnovejšo posodobitev SSU (KB5011942). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update, če ste stranka ESU.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:
Izdelek: Windows Server 2008 s servisnim paketom SP2
Klasifikacija: varnostne posodobitve

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za 5014010 posodobitev.

Sklici

Če želite več informacij o varnostnih posodobitvah, izdanih 10. maja 2022, glejte Informacije o uvedbi varnostnih posodobitev: 10. maj 2022 (KB5014317).