Pomembno
Preden namestite to posodobitev, se prepričajte, da ste namestili zahtevane posodobitve, navedene v razdelku Pridobivanje te posodobitve .
Pomembno
Za informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, posodobitve gonilnikov, servisni paketi itd., glejte naslednji članek. Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1.
Izboljšave in popravki
Ta varnostna posodobitev vključuje izboljšave in popravke, ki so bili del posodobitve KB4601347 (izdane 9. februarja 2021), odpravlja pa tudi te težave:
- Odpravlja varnostno ranljivost pri prisvojitvi pravic, dokumentirano v CVE-2021-1640 , povezano s tiskalniškimi posli, poslanimi v vrata »FILE:«. Po namestitvi posodobitev sistema Windows od 9. marca 2021 in novejših bodo tiskalniški posli, ki so v stanju čakanja pred ponovnim zagonom storitve tiskanja v ozadju ali ponovnim zagonom operacijskega sistema, ostali v stanju napake. Ročno izbrišite tiskalniške posle in jih znova pošljite v čakalno vrsto za tiskanje, ko je storitev tiskanja v ozadju vzpostavljena z vzpostavljeno povezavo.
- Odpravlja težavo, zaradi katere naprava, ki ni izvorna v isti sferi, ne prejme vstopnice za storitev Kerberos od krmilnikov domene imenika Active Directory. Do te težave pride, čeprav so nameščene Posodobitve sistema Windows, ki vsebujejo zaščite CVE-2020-17049, izdane med 10. novembrom in 8. decembrom 2020 in konfigurirane na1 ali večjo. Pridobivanje vstopnice ne uspe z KRB_GENERIC_ERROR , če klicatelji predložijo vstopnico TGT (Ticket Granting Ticket) brez PAC-less kot dokazno vstopnico, ne da bi bila za uporabnika nastavljena zastavica USER_NO_AUTH_DATA_REQUIRED v nadzoru uporabniškega računa.
- Varnostne posodobitve za Windows Fundamentals, lupino sistema Windows, nadzor uporabniškega računa sistema Windows, hibridno omrežje v oblaku sistema Windows in Windows Media.
Če želite več informacij o odpravljenih varnostnih ranljivostih, obiščite spletno mesto novega vodnika po varnostnih posodobitvah .
Znane težave v tej posodobitvi
| Simptom | Rešitev |
|---|---|
| Ko namestite to posodobitev in znova zaženete napravo, se lahko prikaže napaka »Prišlo je do napake pri konfiguriranju posodobitev sistema Windows. Povrnitev sprememb. Ne izklapljajte računalnika,« posodobitev pa je lahko prikazana kot Ni uspelo v Zgodovini posodobitev. | To se pričakuje v naslednjih okoliščinah:
|
| Nekateri postopki, kot je preimenovanje, izvedeno pri datotekah ali mapah, ki so na nosilcu v skupni rabi v gruči (CSV), morda ne uspejo in prikaže se napaka »STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)«. Do tega pride, ko izvedete operacijo na lastniškem vozlišču CSV v procesu, ki nima skrbniške pravice. | Naredite nekaj od tega:
|
Po namestitvi posodobitev, izdanih 9. marca 2021, lahko pri tiskanju iz nekaterih aplikacij dobite nepričakovane rezultate. Težave lahko vključujejo:
|
Ta težava je odpravljena v KB5001639. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
POMEMBNO Stranke, ki so kupile program za razširjene varnostne posodobitve (ESU) za različice tega operacijskega sistema na mestu uporabe, morajo slediti določenim postopkom , KB4522133 bodo lahko še naprej prejemale varnostne posodobitve po koncu podpore. Razširjena podpora se konča tako:
- Za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 se razširjena podpora konča 14. januarja 2020.
- Za Windows Embedded Standard 7 se razširjena podpora konča 13. oktobra 2020.
Za več informacij o ESU in podprtih izdajah glejte KB4497181.
Opomba Za Windows Embedded Standard 7 mora biti za prenos posodobitev iz storitve Windows Update ali Windows Server Update Services omogočen Windows Management Instrumentation (WMI).
Predpogoj:
Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.
- Posodobitev servisnega sklada (SSU) iz dne 12. marca 2019 (KB4490628). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
- Najnovejša posodobitev SHA-2 (KB4474419) je izšla 10. septembra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
- Za Windows Thin PC morate imeti nameščeno posodobitev SSU (KB4570673) iz 11. avgusta 2020 ali novejšo, da zagotovite, da boste še naprej prejemali razširjene varnostne posodobitve od 13. oktobra 2020.
- Če želite pridobiti to varnostno posodobitev, morate znova namestiti »Paket za pripravo licenciranja razširjenega varnostnega Posodobitve (ESU)« (KB4538483) ali »Posodobitev za paket za pripravo licenciranja razširjene varnostne Posodobitve (ESU)« (KB4575903), tudi če ste prej namestili ključ ESU. Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.
Ko namestite zgoraj navedene elemente, toplo priporočamo, da namestite najnovejšo posodobitev SSU (KB4592510). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update, če ste stranka ESU. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows 7 s servisnim paketom SP1, Windows Server 2008 R2 s servisnim paketom SP1, Windows Embedded Standard 7 s servisnim paketom SP1, Windows Embedded POSReady 7, Windows Thin PC Klasifikacija: varnostne posodobitve |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5000841.