Srodne teme
×

Datum izdanja:

9.11.2021.

Verzija:

Mesečna zbirna ispravka

Rezime

Saznajte više o ovoj bezbednosnoj ispravki, uključujući poboljšanja i ispravke, sve poznate probleme i kako da dobijete ispravku.

Važno: Windows 7, Windows Server 2008 R2, Windows Ugrađeni standard 7 i Windows ugrađeni POS Ready 7 dostigli su kraj glavne podrške i sada su u produženoj bezbednosnoj ispravki (ESU). Windows Tanak računar dostigao je kraj glavne podrške; međutim, podrška za ESU nije dostupna.

Počevši od jula 2020. godine, više neće biti opcionalnih izdanja koja nisu bezbednosna (poznata kao "C" izdanja) za ovaj operativni sistem. Operativni sistemi u produženoj podršci imaju samo kumulativne mesečne bezbednosne ispravke (poznate kao "B" ili "Ažuriraj utorak").

Proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako da nabavite ovu   ispravku pre instaliranja ove ispravke. 

Informacije o različitim tipovima Windows, kao što su kritične, bezbednosne, upravljački programi, servisni paketi i tako dalje, potražite u sledećem članku. Da biste prikazali druge beleške i poruke, pogledajte matičnu stranicu Windows 7 i Windows Server 2008 R2 istorija ažuriranja.

Poboljšanja i ispravke

Ova bezbednosna ispravka obuhvata poboljšanja i ispravke koje su deo ispravke KB5006743 (objavljene 12. oktobra 2021.) i rešava sledeće probleme:

  • Rešava poznati problem koji može sprečiti uređaje da preuzmu i instaliraju upravljačke programe štampača kada uređaji pokušaju da se povežu sa mrežnim štampačem po prvi put. Ovaj problem smo primetili na uređajima koji pristupe štampačima pomoću servera za štampanje koji koristi HTTP veze.

  • Rešava poznati problem koji sprečava da internet server za štampanje ispravno pakuje izmenjena svojstva štampača pre slanja paketa klijentu.

  • Rešava problem u kojem određene aplikacije mogu da imaju neočekivane rezultate prilikom izdavanja nekih elemenata korisničkog interfejsa ili crtanja u okviru aplikacije. Možete naići na ovaj problem sa aplikacijama koje koriste GDI+ i postavljaju objekat nula (0) širine olovke na ekranima sa visokim tačkama po inču (DPI) ili rezolucijom ili ako aplikacija koristi podešavanje razmere.

Više informacija o otklonjenim bezbednosnim ranjivostima potražite na novoj veb lokaciji "Vodič za bezbednosne ispravke" i bezbednosnim ispravkama iz novembra 2021.

Poznati problemi u ovoj ispravki

Simptom 

Zaobilazno rešenje 

Kada instalirate ovu ispravku i ponovo pokrenete uređaj, možda ćete dobiti grešku "Konfigurisanje Windows ažuriranja. Vraćanje promena. Nemojte isključiti računar", a ažuriranje može da se pojavi kao Neuspelo u istoriji ažuriranja.

To se očekuje u sledećim okolnostima:

  • Ako ovu ispravku instalirate na uređaju koji radi pod izdanjem koje nije podržano za ESU. Kompletnu listu izdanja koja su podržana možete da vidite u KB4497181.

  • Ako nemate instaliranu i aktiviranu šifru ESU MAK dodatka.

Ako ste kupili ESU šifru i naišli na ovaj problem, proverite da li ste primenili sve preduslove i da je šifra aktivirana. Informacije o aktivaciji potražite u ovoj objavi na blogu. Informacije o preduslovima potražite u odeljku Kako da nabavite ovu ispravku u ovom članku.

Određene operacije, kao što je preimenovanje ,koje izvršavate nad datotekama ili fasciklama koje se izvršavaju na klaster deljenoj jačini zvuka (CSV) mogu biti neuspešne uz grešku "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Do ovoga dolazi kada izvršite operaciju na CSV čvoru vlasnika iz procesa koji nema administratorske privilegije.

Uradite nešto od sledećeg: 

  • Izvršite operaciju iz procesa koji ima privilegiju administratora.

  • Izvršite operaciju iz čvara koji nema vlasništvo nad CSV-om.

Microsoft radi na rešenju i obezbediće ispravku u narednom izdanju. 

Kada instalirate ovu ispravku, Windows za štampanje mogu naići na sledeće greške prilikom povezivanja sa udaljenim štampačem deljenim na Windows štampanju:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Napomišite Problemi sa vezom štampača opisani u ovom problemu specifični su za štampanje servera i ne mogu se često posmatrati na uređajima koji su dizajnirani za kućnu upotrebu. Štampanje okruženja na koje ovaj problem utiče češće se nalazi u preduzećima i organizacijama.

Ovaj problem je rešen u KB5008244.

Nakon instaliranja ove ispravke na svom kontroleru domena (DC), možda će na serverima biti neuspešna potvrda identiteta u vezi sa Kerberos tiketima preuzetim putem usluge S4u2self. Neuspele potvrde identiteta su rezultat Kerberos tiketa preuzetih putem usluge S4u2self i koriste se kao karte za dokaze za prenos protokola delegatu u usluge za potporu koje ne uspevaju da provere valjanost potpisa. Kerberos potvrda identiteta neće uspeti u Kerberos scenarijima delemacije koji se oslanjaju na front-end uslugu za preuzimanje Kerberos tiketa u ime korisnika kako bi pristupili usluzi za spoljno korišćenje. 

Važno Kerberos scenariji delegiranje gde Kerberos klijent obezbeđuje front-end service sa tiketom dokaza nisu ugroženi. Ovaj problem ne utiče na čista Azure Active Directory okruženja. 

Krajnji korisnici u okruženju možda neće moći da se prijave u usluge ili aplikacije pomoću jedinstvenog prijavljivanje (SSO) koristeći uslugu Active Directory() prenasede ili u hibridnom Azure Active Directory okruženju. Ispravke koje se instaliraju na klijentski Windows uređajima neće dozvati ili uticati na ovaj problem.

Za više simptoma i specifične greške u vezi sa ovim poznatim problemom pogledajte poznati problem na lokaciji Windows Health.

Ovaj problem je rešen u KB5008605.

Kada instalirate ovu ispravku, Microsoft Installer (MSI) može imati problema sa popravljanjem ili ažuriranjem aplikacija. Aplikacije za koje se zna da utiču na neke aplikacije iz aplikacije Kaspersky. Aplikacije koje su ugrožene možda neće uspeti da se otvore nakon pokušaja pokušaja ažuriranja ili popravljanja.

Ovaj problem je rešen u KB5008244.

Kako da nabavite ovu ispravku

Pre instaliranja ove ispravke

VAŽNO Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za verzije ovih operativnih sistema moraju da prate procedure u KB4522133 da bi nastavili da primaju bezbednosne ispravke. Produžena podrška je završena na sledeći broj:

  • Za Windows 7 servisni paket 1 i Windows Server 2008 R2 servisni paket 1 produžena podrška je završena 14. januara 2020.

  • Na Windows Standard 7 proširena podrška je završena 13. oktobra 2020.

  • Na Windows 12. oktobra 2021. proširena podrška je završena.

  • Na Windows tanak računar, produžena podrška je završena 12. oktobra 2021. Imajte na Windows Tanak računar.

Dodatne informacije o ESU i tome koja su izdanja podržana potražite u KB4497181.

Napomišite Na Windows Standard 7, Windows Management Instrumentation (WMI) mora biti omogućen da bi se dobijale ispravke iz Windows Update ili Windows Server Update Services.

Preduslov:

Morate da instalirate ispravke navedene u nastavku i ponovo pokrenete uređaj pre instaliranja najnovije zbirne ispravke. Instaliranje tih ispravki poboljšava pouzdanost procesa ažuriranja i ublaži potencijalne probleme prilikom instaliranja zbirne ispravke i primene Microsoft bezbednosnih ispravki.

  1. Ispravka steka za servisni paket (SSU) od 12. marta 2019. (KB4490628). Da biste nabavili sami paket za ovaj SSU, potražite ga u Microsoft Update katalogu. Ova ispravka je neophodna za instaliranje ispravki koje su potpisane samo sa SHA-2.

  2. Najnovija ISPRAVKA ZA SHA-2 (KB4474419) objavljena 10. septembra 2019. Ako koristite Windows Ispravku, najnovija SHA-2 ispravka će vam biti automatski ponuđena. Ova ispravka je neophodna za instaliranje ispravki koje su potpisane samo sa SHA-2. Više informacija o SHA-2 ispravkama potražite u zahtevu podrške za podršku za 2019 SHA-2kôd za podršku za Windows i WSUS.

  3. Da biste nabavili ovu bezbednosnu ispravku, morate ponovo da instalirate paket za pripremu proširenih bezbednosnih ispravki (ESU) (KB4538483)ili "Ispravka za proširene bezbednosne ispravke (ESU) paketa za pripremu licenciranja" (KB4575903)čak i ako ste prethodno instalirali ključ ESU. Paket za pripremu ESU licenciranja će vam biti ponuđen iz softvera WSUS. Da biste nabavili standalne pakete za pripremu ESU licenciranja, potražite ga u Microsoft Update katalogu.

Kada instalirate gorenavedene stavke, preporučujemo da instalirate najnoviji SSU (KB5006749). Ako koristite Windows Update, najnoviji SSU će vam automatski biti ponuđen ako ste ESU klijent. Da biste nabavili sami paket za najnoviji SSU, potražite ga u Microsoft Update katalogu. Opšte informacije o SSU-ovima potražite u temama Ažuriranje steka Servisiranje steka i Ažuriranja steka (SSU):Najčešća pitanja.

Instaliraj ovu ispravku

Kanal izdavanja

Dostupno

Sledeći korak

Windows Update i Microsoft Update

Da

Nijedno. Ova ispravka će automatski biti preuzeta i instalirana sa lokacije Windows Update ako ste ESU klijent.

Katalog usluge Microsoft Update

Da

Da biste nabavili jedini paket za ovu ispravku, idite na veb lokaciju Microsoft Update Catalog.

Windows server Update Services (WSUS)

Da

Ova ispravka će se automatski sinhronizovati sa WSUS ako konfigurišete proizvode i klasifikacije na sledeći način:

Proizvod:Windows 7 servisni paket 1, Windows Server 2008 R2 servisni paket 1, Windows ugrađeni standard 7 servisni paket 1, Windows ugrađeni POSReady 7 Windows tanak računar

Klasifikacija:bezbednosne ispravke

Informacije o datoteci

Preuzmite informacije o 5007236datoteci za ažuriranje da biste dobili listu datoteka koje su obezbeđene u ovoj ispravki.

Da li vam je potrebna dodatna pomoć?

Unapredite veštine

Istražite obuku >

Prvi nabavite nove funkcije

Pridružite se Microsoft insajdere >

Da li su vam ove informacije koristile?

Koliko ste zadovoljni kvalitetom jezika?
Šta je uticalo na vaše iskustvo?

Hvala vam na povratnim informacijama!

×