9. november 2021 — KB5007255 (samo varnostna posodobitev)

Velja za
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Povzetek

Preberite več o tej varnostni posodobitvi, vključno z izboljšavami in popravki, morebitnimi znanimi težavami in kako pridobite posodobitev.

Pomembno

  • Windows 8.1 in Windows Server 2012 R2 sta dosegla konec osnovne podpore in sta zdaj v razširjeni podpori. Od julija 2020 za ta operacijski sistem ne bo več na voljo izbirnih izdaj, ki niso varnostne (znane kot izdaje »C«). Operacijski sistemi z razširjeno podporo imajo le zbirne mesečne varnostne posodobitve (znane kot »B« ali izdaja posodobitve v torek).
  • Če želite več informacij o različnih vrstah posodobitev sistema Windows, kot so nujne, varnostne, gonilnike, servisni paketi itd., si oglejte ta članek. Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows 8.1 in Windows Server 2012 R2.

Izboljšave in popravki

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe:

  • Odpravlja znano težavo, ki lahko napravam prepreči prenos in namestitev gonilnikov tiskalnika, ko naprave prvič poskušajo vzpostaviti povezavo z omrežnim tiskalnikom. To težavo smo opazili v napravah, ki dostopajo do tiskalnikov prek tiskalniškega strežnika, ki uporablja povezave HTTP.
  • Odpravlja znano težavo, ki internetnemu tiskalniškemu strežniku preprečuje pravilno pakiranje spremenjenih lastnosti tiskalnika, preden pošlje paket odjemalcu.
  • Odpravlja težavo, pri kateri imajo lahko nekatere aplikacije nepričakovane rezultate pri upodabljanju nekaterih elementov uporabniškega vmesnika ali pri risanju v aplikaciji. Na to težavo lahko naletite pri aplikacijah, ki uporabljajo GDI+ in nastavijo predmet peresa z ničelno (0) širino na zaslonih z visoko številom pik na palec (DPI) ali ločljivostjo ali če aplikacija uporablja skaliranje.

Če želite več informacij o odpravljenih varnostnih ranljivostih, obiščite novo spletno mesto vodnika za varnostne posodobitve in varnostne Posodobitve za november 2021.

Znane težave v tej posodobitvi

Simptom Rešitev
Nekateri postopki, kot je preimenovanje, izvedeno pri datotekah ali mapah, ki so na nosilcu v skupni rabi v gruči (CSV), morda ne uspejo in prikaže se napaka »STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)«. Do tega pride, ko izvedete operacijo na lastniškem vozlišču CSV v procesu, ki nima skrbniške pravice. Naredite nekaj od tega:

  • Operacijo izvedite v procesu, ki ima skrbniško pravico.
  • Operacijo izvedite v vozlišču, ki nima lastništva CSV.
Microsoft pripravlja rešitev in bo zagotovil posodobitev v prihodnji izdaji.
Po namestitvi te posodobitve lahko odjemalci tiskalništva Windows naletijo na te napake pri vzpostavljanju povezave z oddaljenim tiskalnikom, ki je v skupni rabi v tiskalniškem strežniku Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Opomba Težave s povezavo tiskalnika, opisane v tej težavi, so značilne za tiskalniške strežnike in jih v napravah, namenjenih za domačo uporabo, običajno ne opazimo. Okolja tiskanja, na katera vpliva ta težava, so pogosteje najdena v podjetjih in organizacijah.
Ta težava je odpravljena v KB5008285.
Po namestitvi te posodobitve na krmilnik domene (DC) boste morda imeli napake pri preverjanju pristnosti v strežnikih, povezanih z vstopnicami Kerberos, pridobljenimi prek S4u2self. Napake pri preverjanju pristnosti so posledica vstopnic Kerberos, pridobljenih prek S4u2self in uporabljenih kot dokazne vozovnice za prehod protokola za prenos na zaledne storitve, ki ne uspejo potrditve podpisa. Preverjanje pristnosti Kerberos ne bo uspelo v scenarijih prenosa protokola Kerberos, ki se zanašajo na osprednjo storitev za pridobivanje vozovnice Kerberos v imenu uporabnika za dostop do zaledne storitve.
Pomembno To ne vpliva na scenarije delegiranja protokola Kerberos, v katerih odjemalec Kerberos zagotavlja osprednjo storitev z dokazno vozovnico. Ta težava ne vpliva na okolja Active Directory Pure Azure.
Končni uporabniki v vašem okolju se morda ne bodo mogli vpisati v storitve ali aplikacije z enotno prijavo (SSO) z imenikom Active Directory na mestu uporabe ali v hibridnem okolju imenika Active Directory Azure. Posodobitve, nameščene v odjemalskih napravah s sistemom Windows, ne bodo povzročile ali vplivale na to težavo.
Če želite več simptomov in napak, povezanih s to znano težavo, glejte znano težavo v razdelku Windows Release Health.
Ta težava je odpravljena v KB5008603.
Po namestitvi te posodobitve ima Microsoft Installer (MSI) morda težave s popravilom ali posodabljanjem aplikacij. Aplikacije, za katere je znano, da so prizadete, vključujejo nekatere aplikacije podjetja Kaspersky. Prizadete aplikacije se po poskusu posodobitve ali popravila morda ne bodo odprle. Ta težava je odpravljena v KB5008285.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Priporočamo, da namestite najnovejšo posodobitev servisnega sklada (SSU) za svoj operacijski sistem, preden namestite najnovejši paket posodobitev. SSU-ji izboljšajo zanesljivost postopka posodobitve, da zmanjšajo morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Če uporabljate Windows Update, vam bo najnovejša posodobitev SSU (KB5001403) na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update.

OPOMNIK Če uporabljate samo varnostne posodobitve, boste morali namestiti tudi vse prejšnje varnostne posodobitve in najnovejšo zbirno posodobitev za Internet Explorer (KB5006671).

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Ne Spodaj si oglejte druge možnosti.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:
Izdelek: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klasifikacija: varnostna posodobitev

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za 5007255 posodobitev.