Opomba
NOVO
POMEMBNO Opombe ob izdaji izdelka se spreminjajo! Če želite izvedeti več o novem URL-ju, posodobitvah metapodatkov in drugem, glejte Novosti opomb ob izdaji sistema Windows.
Opomba
POMEMBNO Od julija 2020 bodo vse Posodobitve sistema Windows onemogočile funkcijo RemoteFX vGPU zaradi varnostne ranljivosti. Če želite več informacij o ranljivosti, glejteCVE-2020-1036 in KB4570006. Po namestitvi te posodobitve poskusi zagona navideznih računalnikov (VM), v katerih je funkcija RemoteFX vGPU omogočena, ne bodo uspeli in pojavila se bodo sporočila, kot je to:
»Navideznega računalnika ni mogoče zagnati, ker so v upravitelju Hyper-V onemogočeni vsi grafični procesorji, ki podpirajo funkcijo RemoteFX.«
»Navideznega računalnika ni mogoče zagnati, ker strežnik nima dovolj sredstev grafičnega procesorja.«
Če znova omogočite funkcijo RemoteFX vGPU, se prikaže sporočilo, podobno temu:
»Grafičnih kartic s podporo za funkcijo RemoteFX ne podpiramo več. Če še vedno uporabljate to kartico, lahko postanete izpostavljeni varnostnemu tveganju. Več informacij (https://go.microsoft.com/fwlink/?linkid=2131976)«
Opomba
POMEMBNO Preden namestite to posodobitev, se prepričajte, da ste namestili zahtevane posodobitve, navedene v razdelku Pridobivanje te posodobitve .
Opomba
POMEMBNO Nekatere stranke, ki uporabljajo Windows Server 2008 R2 s servisnim paketom SP1 in so aktivirale dodatek za ključ za večkratno aktiviranje ESU-ja pred namestitvijo posodobitev iz 14. januarja 2020, bodo morda morale znova aktivirati ključ. Ponovna aktiviranje v prizadetih napravah bo zahtevano le enkrat. Za informacije o aktivaciji si oglejte to objavo v spletnem dnevniku.
Opomba
POMEMBNO Datoteke CAB storitve WSUS za pregledovanje bodo še naprej na voljo za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1. Če imate podskupino naprav, v katerih se izvajata ta operacijska sistema brez ESU-ja, bodo morda prikazane kot neskladne v vašem naboru orodji za upravljanje popravkov in skladnost s predpisi.
Opomba
POMEMBNO Stranke, ki so kupile program za razširjene varnostne posodobitve (ESU) za različice tega operacijskega sistema na mestu uporabe, morajo slediti določenim postopkom , KB4522133 bodo lahko še naprej prejemale varnostne posodobitve po koncu podpore. Razširjena podpora se konča tako:
Za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 se razširjena podpora konča 14. januarja 2020.
Za Windows Embedded Standard 7 se razširjena podpora konča 13. oktobra 2020.
Za več informacij o ESU in podprtih izdajah glejte KB4497181.
Opomba
POMEMBNO Od 15. januarja 2020 bo prikazano celozaslonsko obvestilo, kjer bodo opisana tveganja morebitne nadaljnje uporabe sistema Windows 7 s servisnim paketom SP1 po koncu podpore 14. januarja 2020. Obvestilo je prikazano na zaslonu toliko časa, dokler se nanj ne odzovete. To obvestilo je prikazano le v teh izdajah sistema Windows 7 s servisnim paketom SP1:
Starter.
Home Basic.
Home Premium.
Professional. Če ste kupili razširjeno varnostno posodobitev (ESU), obvestilo ni prikazano. Če želite več informacij, glejte Kako pridobiti razširjene varnostne posodobitve za upravičene naprave s sistemom Windows in Pogosta vprašanja o življenjskem ciklu – razširjene varnostne posodobitve.
Ultimate.
Opomba Obvestilo se ne bo prikazalo v napravah, pridruženih domeni, ali napravah v načinu kiosk.
Izboljšave in popravki
Ta varnostna posodobitev vključuje izboljšave in popravke, ki so bili del posodobitve KB4577051 (izdane 8. septembra 2020), odpravlja pa tudi te težave:
- Odpravlja težavo, ki lahko povzroči, da vmesnik za grafične naprave (GDI) nepravilno dostopa do notranjih regij, kar povzroči nepričakovane izkušnje z uporabniškim vmesnikom. Ta težava lahko povzroči dodatne ali manjkajoče elemente na zaslonu, utripanje zaslona ali končni prikaz zaslona.
- Popravi končni datum poletnega časa (DST) leta 2021 za otočje Fidži. Če želite več informacij, glejte Popravek poletnega časa v sistemu Windows za otočje Fidži: 13. oktober 2020.
- Odpravlja težavo, zaradi katere pravilnik skupine rekurzivno izbriše kritične datoteke, ko je omogočena možnost »Izbriši lokalni pravilnik uporabniškega profila«.
- Odpravlja težavo, pri kateri se prek uporabniškega vmesnika ustvarijo ničelna vrata.
- Varnostne posodobitve za platformo Windows App Platform in Frameworks, Windows Graphics, Windows Shell, Windows Silicon Platform, Windows Cloud Infrastructure, Windows Fundamentals, Windows Authentication, Windows Virtualization, Windows Core Networking, Windows Network Security in Containers, Windows Storage in Filesystems, Windows SQL components in Windows Remote Desktop.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah.
Znane težave v tej posodobitvi
| Simptom | Rešitev |
|---|---|
| Ko namestite to posodobitev in znova zaženete napravo, se lahko prikaže napaka »Prišlo je do napake pri konfiguriranju posodobitev sistema Windows. Povrnitev sprememb. Ne izklapljajte računalnika,« posodobitev pa je lahko prikazana kot Ni uspelo v Zgodovini posodobitev. | To se pričakuje v naslednjih okoliščinah:
|
| Nekateri postopki, kot je preimenovanje, izvedeno pri datotekah ali mapah, ki so na nosilcu v skupni rabi v gruči (CSV), morda ne uspejo in prikaže se napaka »STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)«. Do tega pride, ko izvedete operacijo na lastniškem vozlišču CSV v procesu, ki nima skrbniške pravice. | Naredite nekaj od tega:
|
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Predpogoj:
Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.
- Posodobitev servisnega sklada (SSU) iz dne 12. marca 2019 (KB4490628). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
- Najnovejša posodobitev SHA-2 (KB4474419) je izšla 10. septembra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
- 11. avgust 2020 – SSU (KB4570673) ali novejša različica. Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update.
- Paket za pripravo licenciranja razširjenih varnostnih posodobitev (ESU) (KB4538483), izdan 11. februarja 2020. Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.
Ko namestite zgoraj navedene elemente, vam toplo priporočamo, da namestite najnovejšo posodobitev SSU (KB4580970). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update, če ste stranka ESU. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows 7 s servisnim paketom SP1, Windows Server 2008 R2 s servisnim paketom SP1, Windows Embedded Standard 7 s servisnim paketom SP1, Windows Embedded POSReady 7, Windows Thin PC Klasifikacija: varnostne posodobitve |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 4580345.