Opomba
POMEMBNO Microsoft je 9. avgusta 2022 izdal posodobitev KB5012170 . Zagotavlja podporo za bazo podatkov Secure Boot Forbidden Signature Database (DBX). To je samostojna varnostna posodobitev. Windows 8.1 in novejši odjemalci ter strežniki Windows Server 2012 in novejši morajo namestiti to posodobitev, ne glede na to, ali je BitLocker omogočen ali podprt v vaši napravi. Ko namestite posodobitev, se lahko prikaže sporočilo o napaki »0x800f0922«; glejte razdelek Posodobitev morda ne bo mogoče namestiti in morda se prikaže 0x800f0922 napaka. Ko namestite posodobitev, se bo naprava morda zagnala v obnovitvenem načinu BitLockerja. Glejte Nekatere naprave se lahko zaženejo z obnovitvijo BitLocker in Iskanje obnovitvenega ključa BitLocker v sistemu Windows.
Povzetek
Preberite več o tej varnostni posodobitvi, vključno z izboljšavami, morebitnimi znanimi težavami in kako pridobite posodobitev.
Opomba
- POMEMBNO Windows Server 2012 je dosegel konec osnovne podpore in je zdaj v razširjeni podpori. Od julija 2020 za ta operacijski sistem ne bo več na voljo izbirnih izdaj (imenovanih izdaja »C« ali »D«). Operacijski sistemi z razširjeno podporo imajo le zbirne mesečne varnostne posodobitve (znane kot »B« ali izdaja posodobitve v torek).
- Pred namestitvijo te posodobitve preverite, ali ste namestili zahtevane posodobitve, navedene v razdelku Kako pridobiti to posodobitev .
Opomba
Opomba Če želite več informacij o različnih vrstah posodobitev sistema Windows, kot so nujne, varnostne, gonilnike, servisni paketi itd., si oglejte ta članek. Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows Server 2012.
Izboljšave
Ta varnostna posodobitev vključuje nove izboljšave za te težave:
- Odpravlja težavo, pri kateri se orodja za odpravljanje težav z govorom in omrežjem ne zaženejo.
- Odpravlja težavo, ki lahko povzroči uhajanje žetonov v storitvi Local Security Authority Server Service (LSASS). Ta težava vpliva na naprave, v katerih so nameščene posodobitve sistema Windows z datumom 14. junija 2022 ali novejše. Do te težave pride, ko naprava izvaja določeno obliko storitve za uporabnika (S4U) v storitvi sistema Windows, ki ni zaupanja vredna računalniška osnova (TCB), ki se izvaja kot omrežna storitev.
- Uveljavi spremembo utrjevanja, ki zahteva, da imajo tiskalniki in optični bralniki, ki uporabljajo pametne kartice za preverjanje pristnosti, vdelano programsko opremo, ki je skladna z razdelkom 3.2.1 RFC 4556. Če niso skladni, krmilniki domene Active Directory ne bodo preverili njihove pristnosti. Ublažitve, ki so neskladnim napravam omogočale preverjanje pristnosti, po 9. avgustu 2022 ne bodo obstajale. Če želite več informacij o tej spremembi, glejte KB5005408.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte Uvedbe | Vodnik po varnostnih posodobitvah in varnostne Posodobitve za avgust 2022.
Znane težave v tej posodobitvi
| Simptomi | Naslednji korak |
|---|---|
| Od sobote, 10. septembra 2022, od 12.00 dalje bo uradni čas v Čilu napredoval za 60 minut v skladu z uradno objavo čilske vlade z dne 9. avgusta 2022 o spremembi časovnega pasu poletnega časa (DST). S tem je sprememba poletnega časa, ki je bila prej 4. septembra, prestavljena na 10. september. Simptomi, če rešitev ni uporabljena v napravah med 4. septembrom 2022 in 11. septembrom 2022:
|
Ta težava je odpravljena v posodobitvi KB5018478. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Priporočamo, da pred namestitvijo najnovejšega paketa posodobitev servisnega sklada (SSU) namestite za svoj operacijski sistem. SSU-ji izboljšajo zanesljivost postopka posodobitve, da zmanjšajo morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Če uporabljate Windows Update, vam bo najnovejša posodobitev SSU (KB5016263) na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update.
Opomba
OPOMNIK Če uporabljate samo varnostne posodobitve, boste morali namestiti tudi vse prejšnje varnostne posodobitve in najnovejšo zbirno posodobitev za Internet Explorer (KB5016618).
Namestitev te posodobitve
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Ne | Spodaj si oglejte druge možnosti. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows Server 2012, Windows Embedded 8 Standard Klasifikacija: varnostna posodobitev |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za KB5016684.
Sklici
Preberite več o standardni terminologiji , ki se uporablja za opis posodobitev Microsoftove programske opreme.