Sorodne teme
×
Vpišite se z Microsoftovim
Vpišite se ali ustvarite račun.
Pozdravljeni,
Izberite drug račun.
Imate več računov
Izberite račun, s katerim se želite vpisati.

Datum izdaje:

9. 08. 2022

Različico:

Samo varnostna posodobitev

POMEMBNO Microsoft je posodobitev KB5012170 izdal 9. avgusta 2022. Zagotavlja podporo za zbirko podatkov s prepovedanim podpisom za varni zagon (DBX). To je samostojna varnostna posodobitev. Windows 8.1 in novejši odjemalci ter Windows Server 2012 in novejši strežniki morajo namestiti to posodobitev, ne glede na to, ali je BitLocker omogočen ali podprt v vaši napravi. Po namestitvi posodobitve se lahko prikaže napaka »0x800f0922«; Glejte Posodobitev se morda ne bo namestila in morda se bo 0x800f0922 napaka. Po namestitvi posodobitve se bo vaša naprava morda zaganjala v načinu obnovitve BitLocker. Glejte Nekatere naprave se lahko zaženejo v obnovitvi BitLockerin Iskanje obnovitvenega ključa za BitLocker v sistemu Windows.

Povzetek

Preberite več o tej samo varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.

POMEMBNO Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 in Windows Embedded POS Ready 7 so dosegli konec osnovne podpore in so zdaj v razširjeni podpori za varnostne posodobitve (ESU). Windows Thin PC je dosegel konec osnovne podpore; vendar podpora ESU ni na voljo. 

Od julija 2020 za ta operacijski sistem ne bo več izbirnih izdaj, ki niso varnostne (znane kot izdaje »C«). Operacijski sistemi v razširjeni podpori imajo le zbirne mesečne varnostne posodobitve (znane kot »B« ali »Posodobi torek izdaja«).

Preverite, ali ste namestili zahtevane posodobitve, v razdelku Kako pridobiti to posodobitev, preden namestite to posodobitev. 

Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice tega operacijskega sistema na mestu uporabe, morajo upoštevati postopke v posodobitvi KB4522133, da lahko še naprej prejemajo varnostne posodobitve, ko se razširjena podpora 14. januarja 2020 konča. Če želite več informacij o ESU-jih in tem, katere izdaje so podprte, glejte posodobitev KB4497181

Ker je ESU na voljo kot ločena inventarna številka za vsako leto, v katerem so na voljo (2020, 2021 in 2022) – in ker je ESU mogoče kupiti le v določenih 12-mesečnih obdobjih – morate ločeno kupiti tretje leto pokritosti ESU in v vsaki napravi aktivirati nov ključ, da bodo vaše naprave še naprej prejemali varnostne posodobitve v letu 2022.

Če vaša organizacija ni kupila tretjega leta kritja ESU, morate kupiti 1. leto, 2. leto in 3. leto ESU za ustrezne naprave s sistemom Windows 7 s servisnim paketom SP1 ali Windows Server 2008 R2 s servisnim paketom SP1, preden namestite in aktivirate ključe MAK za 3. leto za prejemanje posodobitev. Navodila za namestitev, aktivacijo in uvedbo ESU-ji so enaka za kritje prvega, drugega in tretjega leta. Če želite več informacij, glejte Pridobivanje razširjenih varnostnih Posodobitve za upravičene naprave s sistemom Windows za postopek količinskega licenciranja in Nakup ESU-ov sistema Windows 7 kot ponudnika rešitev v oblaku za postopek CSP. Za vdelane naprave se obrnite na proizvajalca strojne opreme (OEM).

Če želite več informacij, glejte spletni dnevnik ESU.

Opomba Informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, gonilniki, servisni paketi itd., najdete v tem članku. Če si želite ogledati druge opombe in sporočila za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1, glejte to domačo stran zgodovine posodobitev.

Izboljšave

Ta samo varnostna posodobitev vključuje nove izboljšave za to težavo:

  • Odpravlja težavo, pri kateri se orodja za odpravljanje težav z govorom in omrežjem ne zaženejo.

  • Odpravlja težavo, ki lahko povzroči puščanje žetonov storitve LSASS (Local Security Authority Server Service). Ta težava vpliva na naprave, v katerih so nameščene posodobitve sistema Windows z dne 14. junija 2022 ali novejše. Do te težave pride, ko naprava izvede določeno obliko storitve za uporabnika (S4U) v storitvi sistema Windows, ki ni zaupanja vredna, v sistemu Windows, ki se izvaja kot omrežna storitev.

  • Vsili spremembo utrjenega oblikovanja, ki zahteva, da imajo tiskalniki in optični bralniki, ki za preverjanje pristnosti uporabljajo pametne kartice, vdelano programsko opremo, ki je skladna z razdelkom 3.2.1 RFC 4556. Če ne ravnajo skladno, jih krmilniki domene imenika Active Directory ne bodo preverili. Ublažitev neskladnih naprav za preverjanje pristnosti ne bo obstajala po 9. avgustu 2022. Če želite več informacij o tej spremembi, glejte POSODOBITEV KB5005408.

Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte stran z | Priročnik za varnostne posodobitve in varnostna posodobitev v avgustu 2022 Posodobitve.

Znane težave v tej posodobitvi

Simptom

Naslednji korak

Ko namestite to posodobitev in znova zaženete napravo, se lahko prikaže napaka »Prišlo je do napake pri konfiguriranju posodobitev sistema Windows. Povrnitev sprememb. Ne izklopite računalnika«, posodobitev pa je lahko prikazana kot Ni uspelo v Zgodovini posodobitev.

To se pričakuje v naslednjih okoliščinah:

  • Če nameščate to posodobitev v napravi z izdajo, ki ni podprta za ESU. Za celoten seznam izdaj, ki so podprte, glejte POSODOBITEV KB4497181.

  • Če nimate nameščenega in aktiviranega dodatnega ključa ESU MAK.

  • Če ste kupili ključ ESU in ste naleteli na to težavo, preverite, ali ste upoštevali vse predpogoje in ali je vaš ključ aktiviran. Informacije o aktiviranju najdete v tej objavi v spletnem dnevniku. Informacije o predpogojih najdete v razdelku Pridobivanje te posodobitve v tem članku.

Od 12.00 v soboto, 10. septembra 2022, se bo uradni čas v Čilu po 9. avgustu 2022 uradno obvestilo čilske vlade o spremembi poletnega/zimskega časa (DST) časovnega pasu. S tem se je spremenila tudi vrednost poletnega/zimskega časa, ki je bila prej 4. septembra do 10. septembra.

Simptomi, če nadomestna rešitev ni uporabljena v napravah med 4. septembrom 2022 in 11. septembrom 2022:

  • Čas, prikazan v sistemu Windows, in aplikacije ne bodo pravilni.

  • Aplikacije in storitve v oblaku, ki uporabljajo datum in čas za vgrajene funkcije, kot sta Microsoft Teams in Microsoft Outlook, so lahko obvestila in načrtovanje sestankov 60 minut odsotani.

  • Avtomatizacija, ki uporablja datum in čas, kot so načrtovana opravila, se morda ne bo izvajala ob pričakovanem času.

  • Časovni žig v transakcijah, datotekah in dnevnikih bo 60 minut izklopljen.

  • Postopki, ki so odvisni od časa odvisnih protokolov, kot je Kerberos, lahko povzročijo napake pri preverjanju pristnosti pri poskusu prijave ali dostopa do virov.

To lahko vpliva tudi na naprave in aplikacije sistema Windows zunaj Čila, če se povezujejo s strežniki ali napravami v Čilu ali če načrtujejo ali se udeležili srečanj v Čilu z druge lokacije ali časovnega pasu. Naprave s sistemom Windows zunaj Čila ne bi morale uporabljati nadomestne rešitve, saj bi to spremenilo lokalni čas v napravi.

Ta težava je odpravljena v posodobitvi KB5018479.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

POMEMBNO Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati postopke v posodobitvi KB4522133, da lahko še naprej prejemajo varnostne posodobitve. Razširjena podpora se je končala na naslednji način:

  • Za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 se je razširjena podpora končala 14. januarja 2020.

  • Za Windows Embedded Standard 7 se je razširjena podpora končala 13. oktobra 2020.

  • Za Windows Embedded POS Ready 7 se je razširjena podpora končala 12. oktobra 2021.

  • Za Windows Thin PC se je razširjena podpora končala 12. oktobra 2021. Upoštevajte, da podpora ZA ESU ni na voljo za Windows Thin PC.

Če želite več informacij o ESU-jih in tem, katere izdaje so podprte, glejte posodobitev KB4497181.

Opomba Za Windows Embedded Standard 7 mora biti za pridobivanje posodobitev iz storitev Windows Update ali Windows Server Update Services omogočen WMI (Windows Management Instrumentation).

Predpogoj:

Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.

  1. Posodobitev servisnega sklada (SSU) z dne 12. marca 2019 (KB4490628). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.

  2. Najnovejša posodobitev SHA-2 (KB4474419) je bila izdana 10. septembra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.

  3. Če želite pridobiti to varnostno posodobitev, morate znova namestiti »paket za pripravo licenciranja razširjenega varnostnega Posodobitve (ESU)« (KB4538483) ali »Posodobitev paketa za pripravo licenciranja razširjenega varnostnega Posodobitve (ESU)« (KB4575903), tudi če ste že namestili ključ ESU. Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.

Po namestitvi zgornjih elementov Microsoft priporoča, da namestite najnovejšo posodobitev servisnega paketa (SSU) (KB5016057). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket z najnovejšo posodobitvijo SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.

OPOMNIK Če uporabljate samo varnostne posodobitve, boste morali namestiti tudi vse prejšnje samo varnostne posodobitve in najnovejšo zbirno posodobitev za Internet Explorer (KB5016618).

Namestitev te posodobitve

Kanal izdaje

Na voljo

Naslednji korak

Windows Update in Microsoft Update

Ne

Spodaj si oglejte druge možnosti.

Katalog Microsoft Update

Da

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

Windows Server Update Services (WSUS)

Da

Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:

Izdelek: Windows 7 s servisnim paketom SP1, Windows Server 2008 R2 s servisnim paketom SP1, Windows Embedded Standard 7 s servisnim paketom SP1, Windows Embedded POSReady 7

Klasifikacija: varnostne posodobitve

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za posodobitev KB5016679.

Sklici

Preberite več o standardni terminologiji, ki se uporablja za opisovanje posodobitev Microsoftove programske opreme.

Ali potrebujete dodatno pomoč?

Razširite svoja znanja
Oglejte si izobraževanje

Vam je bila informacija v pomoč?

Kako ste zadovoljni s kakovostjo jezika?
Kaj je vplivalo na vašo izkušnjo?

Zahvaljujemo se vam za povratne informacije.

×