11. januar 2022 – KB5009610 (mesečni paket posodobitev)

Velja za
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Pozor

Če nameravate to posodobitev namestiti na krmilnik domene, priporočamo, da namesto tega namestite varnostno posodobitev z dne 8. februarja 2022 . Februarska varnostna posodobitev odpravlja znano težavo, ki lahko povzroči nepričakovan ponovni zagon nekaterih različic sistema Windows Server.

Povzetek

Preberite več o tej varnostni posodobitvi, vključno z izboljšavami in popravki, morebitnimi znanimi težavami in kako pridobite posodobitev.

Opomba

  • POMEMBNO Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 in Windows Embedded POS Ready 7 so dosegli konec osnovne podpore in so zdaj v razširjeni podpori za varnostne posodobitve (ESU). Windows Thin PC je dosegel konec osnovne podpore; vendar podpora ESU ni na voljo.
  • Od julija 2020 za ta operacijski sistem ne bo več na voljo izbirnih izdaj, ki niso varnostne (znane kot izdaje »C«). Operacijski sistemi z razširjeno podporo imajo le zbirne mesečne varnostne posodobitve (znane kot »B« ali izdaja posodobitve v torek).
  • Pred namestitvijo te posodobitve preverite, ali ste namestili zahtevane posodobitve, navedene v razdelku Kako pridobiti to posodobitev .
  • Če želite več informacij o različnih vrstah posodobitev sistema Windows, kot so nujne, varnostne, gonilnike, servisni paketi itd., si oglejte ta članek. Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows 7 in Windows Server 2008 R2.

Izboljšave in popravki

Ta varnostna posodobitev vključuje izboljšave in popravke, ki so bili del posodobitve KB5008244 (izdana je bila 14. decembra 2021), odpravlja pa tudi te težave:

  • Ta posodobitev vsebuje različne varnostne izboljšave notranjih funkcij operacijskega sistema. Za to izdajo niso dokumentirane nobene posebne težave.

Če želite več informacij o odpravljenih varnostnih ranljivostih, obiščite novo spletno mesto vodnika po varnostnih posodobitvah in varnostne Posodobitve za januar 2022.

Znane težave v tej posodobitvi

Simptom Rešitev
Po namestitvi te posodobitve in ponovnem zagonu naprave se lahko prikaže sporočilo o napaki »Konfiguracija posodobitev sistema Windows ni uspela. Povrnitev sprememb. Ne izklopite računalnika«, posodobitev pa bo v zgodovini posodobitev morda prikazana kot neuspešna. To se pričakuje v naslednjih okoliščinah:

  • Če nameščate to posodobitev v napravi z izdajo, ki ni podprta za ESU. Za celoten seznam izdaj, ki so podprte, glejte KB4497181.
  • Če nimate nameščenega in aktiviranega dodatnega ključa ESU MAK.
Če ste kupili ključ ESU in ste naleteli na to težavo, preverite, ali ste upoštevali vse predpogoje in ali je vaš ključ aktiviran. Za informacije o aktivaciji si oglejte to objavo v spletnem dnevniku. Če želite več informacij o zahtevah, glejte razdelek Kako pridobiti to posodobitev v tem članku.
Nekateri postopki, kot je preimenovanje, ki jih izvedete v datotekah ali mapah, ki so na nosilcu v skupni rabi gruče (CSV), morda ne bodo uspeli in prikaže se napaka »STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)«. Do tega pride, ko izvedete operacijo na lastniškem vozlišču CSV v procesu, ki nima skrbniške pravice. Naredite nekaj od tega:

  • Operacijo izvedite v procesu, ki ima skrbniško pravico.
  • Operacijo izvedite v vozlišču, ki nima lastništva CSV.
Microsoft pripravlja rešitev in bo zagotovil posodobitev v prihodnji izdaji.
Po namestitvi te posodobitve na krmilnike domene se lahko prizadete različice sistema Windows Server nepričakovano znova zaženejo. Ta težava je odpravljena v KB5010798.
Po namestitvi te posodobitve ali novejše posodobitve lahko uporabniki pri preverjanju pristnosti s protokolom NTLM s krmilniki domene s sistemom Windows Server 2008 R2 ne uspejo pri preverjanju pristnosti.

Okolja, na katera vpliva ta težava, lahko povzročijo te dogodke:
  • Napaka 4625 v dnevniku dogodkov krmilnika domene strežnika.
  • Dogodek Netlogon 5833, ki ga najdete v dnevniku sistemskih dogodkov krmilnika domene.
Ta težava je odpravljena v KB5010404.
Ta težava ni prisotna v novejših različicah sistema Windows Server in se ji lahko izognete z nadgradnjo krmilnikov domene Windows Server 2008 R2 na novejšo različico Windows Server.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

POMEMBNO Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati postopke v KB4522133 , da bodo še naprej prejemale varnostne posodobitve. Razširjena podpora se je končala na naslednji način:

  • Za Windows 7 s servisnim paketom SP1 in servisnim paketom SP1 za Windows Server 2008 R2 se je razširjena podpora končala 14. januarja 2020.
  • Razširjena podpora za Windows Embedded Standard 7 se je končala 13. oktobra 2020.
  • Razširjena podpora za Windows Embedded POS Ready 7 se je končala 12. oktobra 2021.
  • Za Windows Thin PC se je razširjena podpora končala 12. oktobra 2021. Upoštevajte, da podpora za ESU ni na voljo za Windows Thin PC.

Za več informacij o ESU in o tem, katere izdaje so podprte, glejte KB4497181.

Opomba Za Windows Embedded Standard 7 mora biti omogočena storitev Windows Management Instrumentation (WMI), če želite prejemati posodobitve iz storitev Windows Update ali Windows Server Update.

Predpogoj:

Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.

  1. Posodobitev servisnega sklada (SSU) iz dne 12. marca 2019 (KB4490628). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
  2. Najnovejša posodobitev SHA-2 (KB4474419) je izšla 10. septembra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
  3. Če želite pridobiti to varnostno posodobitev, morate znova namestiti »Paket za pripravo licenc razširjenega varnostnega Posodobitve (ESU)« (KB4538483) ali »Posodobitev za paket za pripravo licenc razširjenega varnostnega Posodobitve (ESU« (KB4575903), tudi če ste prej namestili ključ ESU. Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.

Ko namestite zgornje elemente, priporočamo, da namestite najnovejšo posodobitev SSU (KB5006749). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update, če ste stranka ESU.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:
Izdelek: Windows 7 s servisnim paketom SP1, Windows Server 2008 R2 s servisnim paketom SP1, Windows Embedded Standard 7 s servisnim paketom SP1, Windows Embedded POSReady 7
Klasifikacija: varnostne posodobitve

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za posodobitev 5009610.