13. december 2022 – KB5021289 (mesečni paket posodobitev)

Velja za
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESU

Povzetek

Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.

Opomba

  • OPOMNIK Windows Server 2008 s servisnim paketom SP2 je dosegel konec osnovne podpore in je zdaj v razširjeni podpori. Od julija 2020 za ta operacijski sistem ne bo več izbirnih izdaj, ki niso povezane z varnostjo (znane kot izdaje »C«). Operacijski sistemi, za katere je na voljo razširjena podpora, imajo le zbirne mesečne varnostne posodobitve (imenovane »B« ali torkova izdaja posodobitve).
  • Preden namestite to posodobitev, v razdelku Pridobivanje te posodobitve preverite, ali ste namestili zahtevane posodobitve.
  • Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice tega operacijskega sistema na mestu uporabe, morajo upoštevati navedene postopke v KB4522133 , da lahko še naprej prejemajo varnostne posodobitve, ko se razširjena podpora 14. januarja 2020 konča. Za več informacij o ESU in podprtih izdajah glejte KB4497181.
  • Ker so ESU na voljo kot ločena inventarna številka za vsako leto, v katerem so na voljo (2020, 2021 in 2022) – in ker je ESU mogoče kupiti le v določenih 12-mesečnih obdobjih – morate tretje leto kritja ESU kupiti ločeno in aktivirati nov ključ v vsaki ustrezni napravi, da bodo vaše naprave lahko še naprej prejemale varnostne posodobitve v letu 2022.
  • Če vaša organizacija ni kupila tretjega leta kritja ESU, morate kupiti ESU za leto 1, 2. leto in leto 3 za ustrezne naprave Windows Server 2008 SP2, preden namestite in aktivirate ključe MAK za leto 3, da prejmete posodobitve. Navodila za namestitev, aktivacijo in uvedbo ESU-jev so enaka za pokritost prvega, drugega in tretjega leta. Če želite več informacij, glejte Pridobivanje razširjenih varnostnih Posodobitve za upravičene naprave s sistemom Windows za postopek količinskega licenciranja in Nakup posodobitev ESU za sistem Windows 7 kot ponudnik rešitev v oblaku za postopek CSP. Za vdelane naprave se obrnite na proizvajalca strojne opreme (OEM).
  • Za več informacij glejte spletni dnevnik ESU.

Opomba

Opomba Za informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, posodobitve gonilnikov, servisni paketi itd., glejte naslednji članek. Če si želite ogledati druge opombe in sporočila za Windows Server 2008 SP2, si oglejte to domačo stran zgodovine posodobitev.

Izboljšave

Ta zbirna varnostna posodobitev vsebuje izboljšave, ki so del posodobitve KB5020019 (izdane 8. novembra 2022) in posodobitve KB5021657 (izdane 17. novembra 2022). Ta posodobitev izboljšuje tudi te težave:

  • Po odredbi fidžijske vlade Fidži leta 2022 ne bo spoštoval poletnega časa (DST). Zato se ure 13. novembra 2022 ob 02:00 ne spremenijo za eno uro.
  • V krmilnikih domene sistema Windows je prišlo do puščanja pomnilnika v storitvi Local Security Authority Subsystem Service (LSASS.exe). Znano je, da se do te težave pride po namestitvi posodobitev sistema Windows z dne 8. novembra 2022 ali novejših.

Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte uvajanje | Vodnik po varnostnih posodobitvah in varnostne Posodobitve za december 2022.

Znane težave v tej posodobitvi

Simptom Naslednji korak
Ko namestite to posodobitev in znova zaženete napravo, se lahko prikaže napaka »Prišlo je do napake pri konfiguriranju posodobitev sistema Windows. Povrnitev sprememb. Ne izklapljajte računalnika,« posodobitev pa je v zgodovini posodobitev lahko prikazana kot »Ni uspelo«. To se pričakuje v naslednjih okoliščinah:

  • Če nameščate to posodobitev v napravi z izdajo, ki ni podprta za ESU. Za celoten seznam izdaj, ki so podprte, glejte KB4497181.
  • Če nimate nameščenega in aktiviranega dodatnega ključa ESU MAK.
Če ste kupili ključ ESU in ste naleteli na to težavo, preverite, ali ste upoštevali vse predpogoje in ali je vaš ključ aktiviran. Za informacije o aktivaciji si oglejte to objavo v spletnem dnevniku. Za informacije o predpogojih si oglejte razdelek Pridobivanje te posodobitve v tem članku.
Po namestitvi te posodobitve ali novejše posodobitve sistema Windows bodo operacije pridružitve domeni morda neuspešne in prikaže se napaka »0xaac (2732): NERR_AccountReuseBlockedByPolicy«. Poleg tega je tu še besedilo, v katerem piše »Račun z istim imenom obstaja v imeniku Active Directory. Lahko se prikaže možnost ponovne uporabe računa je bila blokirana z varnostnim pravilnikom«.
Primeri, na katere to vpliva, vključujejo nekatere postopke pridružitve domeni ali vnovičnega zajem slik, pri katerih je bil račun računalnika ustvarjen ali vnaprej pripravljen z identiteto, ki se razlikuje od identitete, uporabljene za pridružitev ali vnovično pridružitev računalnika domeni.
Če želite več informacij o tej težavi, glejte KB5020276 – Netjoin: spremembe utrjevanja pridružitve domeni.
Opomba V izdajah namiznih računalnikov sistema Windows verjetno ne bo prišlo do te težave.
Navodila za to težavo najdete v KB5020276 .
Po namestitvi te posodobitve aplikacije, ki dostopajo do zbirk podatkov s povezavami ODBC prek gonilnika Microsoft ODBC SQL Server Driver (sqlsrv32.dll), morda ne bodo vzpostavile povezave. Poleg tega je lahko v aplikaciji prikazana napaka ali pa prejmete napako strežnika SQL Server. Prikazane napake lahko vključujejo ta sporočila:

  • V sistemu EMS je prišlo do težave.
    Sporočilo: napaka protokola [Microsoft][ODBC SQL Server Driver] v TDS Stream.
  • V sistemu EMS je prišlo do težave.
    Sporočilo: prejet je bil neznan žeton [Microsoft][ODBC SQL Server Driver] strežnika SQL Server.
Opomba za razvijalce: Aplikacije, na katere vpliva ta težava, morda ne bodo mogle pridobiti podatkov, na primer pri uporabi funkcije SQLFetch. Do te težave lahko pride pri klicanju funkcije SQLBindCol pred funkcijo SQLFetch ali pri klicanju funkcije SQLGetData po funkciji SQLFetch in če je za argument »BufferLength« za fiksne podatkovne vrste, večje od 4 bajtov (kot so SQL_C_FLOAT) na voljo vrednost 0 (nič).

Če želite ugotoviti, ali uporabljate aplikacijo, na katero vpliva ta težava, odprite aplikacijo, ki se poveže z zbirko podatkov. Odprite okno ukaznega poziva, vnesite ta ukaz, nato pa pritisnite tipko Enter:

seznam opravil /m sqlsrv32.dll
Če ukaz vrne opravilo, je v aplikaciji morda prišlo do te težave.
Če želite ublažiti to težava, lahko storite nekaj od tega:

  • Če vaša aplikacija že uporablja oziroma lahko uporablja ime vira podatkov (DSN) za izbiranje povezav ODBC, namestite gonilnik Microsoft ODBC Driver 17 za SQL Server in ga izberite za uporabo v aplikaciji z uporabo DSN-ja.

    Opomba: Za SQL Server priporočamo najnovejšo različico gonilnika Microsoft ODBC Driver 17, saj je bolj združljiv z aplikacijami, ki trenutno uporabljajo starejši gonilnik Microsoft ODBC SQL Server Driver (sqlsrv32.dll), kot gonilnik Microsoft ODBC Driver 18 za SQL Server.
  • Če vaša aplikacija ne more uporabljati DSN-ja, jo morate spremeniti tako, da bo omogočala DSN ali uporabljala novejši gonilnik ODBC od gonilnika Microsoft ODBC SQL Server Driver (sqlsrv32.dll).
Ta težava je bila odpravljena v KB5022340. Če ste uvedli zgornjo rešitev, vam priporočamo, da še naprej uporabljate konfiguracijo v nadomestni rešitvi.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

POMEMBNO Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice teh operacijskih sistemov na mestu uporabe, morajo slediti določenim postopkom v KB4522133 , da lahko še naprej prejemajo varnostne posodobitve, saj se je razširjena podpora 14. januarja 2020 končala.

Za več informacij o ESU in podprtih izdajah glejte KB4497181.

Jezikovni paketi

Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Dodajanje jezikovnih paketov v sistem Windows.

Predpogoj:

Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.

  1. Posodobitev servisnega sklada (SSU) z dne 9. aprila 2019 (KB4493730). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
  2. Najnovejša posodobitev SHA-2 (KB4474419) je izšla 8. oktobra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
  3. Paket za pripravo licenciranja razširjenih varnostnih Posodobitve (ESU) (KB4538484) ali posodobitev za paket za pripravo licenciranja razširjenih varnostnih Posodobitve (ESU) (KB4575904). Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.

Po namestitvi zgornjih elementov Microsoft priporoča, da namestite najnovejšo posodobitev SSU (KB5016129). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update, če ste stranka ESU.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:
Izdelek: Windows Server 2008 s servisnim paketom SP2
Klasifikacija: varnostne posodobitve

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za KB5021289 posodobitev.

Sklici

Preberite več o standardni terminologiji , ki se uporablja za opis posodobitev Microsoftove programske opreme.