หมายเหตุ
- สำคัญ ตั้งแต่วันที่ 10 มกราคม 2023 Microsoft จะไม่มอบการอัปเดตด้านความปลอดภัยหรือการสนับสนุนทางเทคนิคสําหรับ Windows Server 2008 SP2 อีกต่อไป สําหรับลูกค้าที่ต้องการเวลาเพิ่มเติมในการอัปเกรดและปรับปรุงอุปกรณ์ของพวกเขาที่ใช้ Windows Server 2008 SP2 บน Azure เราขอเสนอเวลาเพิ่มอีกหนึ่งปีของ Updates ความปลอดภัยที่ขยายเวลาใน Azure เท่านั้น โดยเริ่มตั้งแต่วันที่ 14 กุมภาพันธ์ 2023 และสิ้นสุดในวันที่ 9 มกราคม 2024 นอกจากนี้ยังใช้กับ Azure Stack HCI, Azure Stack Hub และผลิตภัณฑ์ Azure อื่นๆ
- เราขอแนะนำให้คุณอัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า
บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต
หมายเหตุ
- จดหมาย เตือน ชำระ เงิน
- ในเดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ตัวเลือกที่ไม่ใช่ด้านความปลอดภัย (เรียกว่า "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)
- ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
- Windows Server 2008 SP2 Updates ความปลอดภัยที่ขยายเวลาเป็นปีที่สามและปีสุดท้ายของ ESU สิ้นสุดลงในวันที่ 10 มกราคม 2023 ลูกค้าจํานวนมากใช้ประโยชน์จากความมุ่งมั่นของ Azures ในการรักษาความปลอดภัยและการปฏิบัติตามข้อบังคับ และได้ย้ายไป Azure เพื่อปกป้องปริมาณงาน Windows Server 2008 SP2 ด้วย Updates ความปลอดภัยที่ขยายเวลาฟรี
- สําหรับลูกค้าที่ต้องการเวลาเพิ่มเติมในการอัปเกรดและปรับปรุงอุปกรณ์ของพวกเขาที่ใช้ Windows Server 2008 SP2 บน Azure เรามีเวลาเพิ่มอีกหนึ่งปีของ Updates การรักษาความปลอดภัยที่ขยายเวลาในวันที่ Azure เท่านั้น โดยเริ่มตั้งแต่วันที่ 14 กุมภาพันธ์ 2023 และสิ้นสุดในวันที่ 9 มกราคม 2024 นอกจากนี้ยังใช้กับ Azure Stack HCI, Azure Stack Hub และผลิตภัณฑ์ Azure อื่นๆ
- ลูกค้าที่ได้รับการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) เพิ่มเติมในปีที่สี่จะต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 10 มกราคม 2023 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่รองรับ โปรดดูที่ KB4497181
- ขั้นตอน ในการติดตั้ง เปิดใช้งาน และปรับใช้ ESU ยังคงเหมือนเดิม สําหรับข้อมูลเพิ่มเติม ดูที่ การขอรับ Updates ความปลอดภัยที่ขยายเวลาสําหรับอุปกรณ์ Windows ที่มีสิทธิ์สําหรับกระบวนการ Volume Licensing สําหรับอุปกรณ์แบบฝัง โปรดติดต่อผู้ผลิตอุปกรณ์ดั้งเดิม (OEM) ของคุณ ดูข้อมูลเพิ่มเติมได้ที่ บล็อก ESU
หมายเหตุ
หมาย เหตุ สําหรับข้อมูลเกี่ยวกับการอัปเดต Windows ประเภทต่างๆ เช่น การอัปเดตที่สําคัญ ความปลอดภัย โปรแกรมควบคุม Service Pack และอื่นๆ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ สําหรับ Windows Server 2008 SP2 ให้ดูโฮมเพจประวัติการอัปเดตต่อไปนี้
การปรับปรุง
การอัปเดตความปลอดภัยแบบสะสมนี้มีการปรับปรุงที่เป็นส่วนหนึ่งของ การอัปเดต KB5022890 (เผยแพร่เมื่อ 14 กุมภาพันธ์ 2023) การอัปเดตนี้ยังช่วยปรับปรุงปัญหาต่อไปนี้:
Local Security Authority Subsystem Service (Lsass.exe) อาจหยุดการตอบสนองหลังจากการจัดเตรียมระบบ (sysprep) ทํางานบนอุปกรณ์ที่เข้าร่วมโดเมน
โดยคําสั่งของรัฐบาลเม็กซิโกในเดือนตุลาคม 2022 สหรัฐอเมริกาจะไม่พบการปรับเวลาตามฤดูกาล (DST) ในปี 2023 การเปลี่ยนแปลงที่สําคัญในลําดับมีดังต่อไปนี้:
- อัปเดตกฎ DST สําหรับเวลา Standard ภูเขา (เม็กซิโก) และเวลา Standard กลาง (เม็กซิโก) โดยไม่มีการปรับเวลาตามฤดูกาลในปี 2023
- เปลี่ยนโซนเวลา Chihuahua จาก (UTC -7:00) Mountain Standard Time (Mexico) เป็น (UTC -6:00) Central Standard Time (เม็กซิโก)
- เปลี่ยนโซนเวลา Ojinaga จาก (UTC -7:00) เวลา Standard ภูเขา (เม็กซิโก) เป็น (UTC -6:00) เวลา Standard กลาง (เม็กซิโก)
- สร้างโซนเวลาใหม่อเมริกา/Ciudad_Juarez และแมปกับ Mountain Standard Time (เม็กซิโก)
การอัปเดตนี้ใช้การชุบแข็ง DCOM ขั้นสุดท้ายตามที่อธิบายไว้ใน KB5004442 ขั้นตอนนี้จะเอาความสามารถในการปิดใช้งานการเปลี่ยนแปลงผ่านรีจิสทรีออก
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่ การปรับใช้ | คู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยเดือนมีนาคม 2023
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | ขั้นตอนต่อไป |
|---|---|
| หลังจากติดตั้งการอัปเดตและเริ่มการทำงานของอุปกรณ์ใหม่ คุณอาจได้รับข้อผิดพลาด "ไม่สามารถกำหนดค่าการอัปเดตของ Windows กำลังแปลงกลับการเปลี่ยนแปลง อย่าปิดคอมพิวเตอร์ของคุณ" และการอัปเดตอาจแสดงเป็น ล้มเหลว ใน ประวัติการอัปเดต | โดยคาดว่าจะเกิดขึ้นในสถานการณ์ต่อไปนี้:
|
| หลังจากติดตั้งการอัปเดตนี้หรือการอัปเดต Windows ที่ใหม่กว่า การดําเนินการเข้าร่วมโดเมนอาจไม่สําเร็จและเกิดข้อผิดพลาด "0xaac (2732): NERR_AccountReuseBlockedByPolicy" เกิดขึ้น นอกจากนี้ ข้อความที่ระบุว่า "บัญชีที่มีชื่อเดียวกันมีอยู่ใน Active Directory การใช้บัญชีนี้อีกครั้งถูกบล็อกโดยนโยบายความปลอดภัย" อาจแสดงขึ้น สถานการณ์ที่ได้รับผลกระทบได้แก่การเข้าร่วมโดเมนหรือการดําเนินการเกี่ยวกับภาพอีกครั้งที่มีการสร้างบัญชีคอมพิวเตอร์หรือกําหนดลําดับขั้นล่วงหน้าโดยข้อมูลประจําตัวอื่นที่ไม่ใช่ข้อมูลเฉพาะตัวที่ใช้ในการรวมหรือเข้าร่วมคอมพิวเตอร์กับโดเมนอีกครั้ง สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ โปรดดูที่ KB5020276—Netjoin: การเปลี่ยนแปลงการเพิ่มความแข็งในการเข้าร่วมโดเมน หมาย เหตุ Windows รุ่นเดสก์ท็อปสําหรับผู้บริโภคไม่น่าจะประสบปัญหานี้ |
โปรดดู KB5020276 สําหรับคําแนะนําเกี่ยวกับปัญหานี้ เนื่องจาก Windows รุ่นนี้ใกล้สิ้นสุดการสนับสนุน (EOS) แล้ว เราขอแนะนําให้อัปเกรดเป็น Windows เวอร์ชันที่ใหม่กว่า สําหรับข้อมูลเพิ่มเติม โปรดดู รับการอัปเดต Windows ล่าสุด |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
สำคัญ ลูกค้าที่ได้รับการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) ฟรีในปีที่สี่เพิ่มเติมเฉพาะใน Azure สําหรับระบบปฏิบัติการรุ่นนี้เท่านั้นต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไป
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่รองรับ โปรดดูที่ KB4497181
หมาย เหตุ สําหรับ Windows Embedded Standard 7 จะต้องเปิดใช้งาน Windows Management Instrumentation (WMI) เพื่อรับการอัปเดตจาก Windows Update หรือ Windows Server Update Services
ชุดภาษา
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้
ข้อกำหนดเบื้องต้น:
คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทำงานของอุปกรณ์ใหม่ ก่อนติดตั้งชุดรวมอัปเดตล่าสุด การติดตั้งการอัปเดตเหล่านี้จะช่วยปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตรายเดือนและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft
การอัปเดตสแตกการบริการ (SSU) ของวันที่ 9 เมษายน 2019 (KB4493730) เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
อัปเดต SHA-2 ล่าสุด (KB4474419) เผยแพร่ในวันที่ 8 ตุลาคม 2019 หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
หากต้องการรับการอัปเดตความปลอดภัยนี้ คุณต้องติดตั้ง "การอัปเดตสําหรับแพคเกจการเตรียมการสําหรับการให้สิทธิ์การใช้งาน Updates ความปลอดภัยที่ขยายเวลา (ESU) ใหม่" (KB5016891) สําหรับ Windows Server 2008 SP2 ที่มีวันที่ 8 สิงหาคม 2022 แม้ว่าคุณจะติดตั้งคีย์ ESU ไว้ก่อนหน้านี้แล้วก็ตาม แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog
หลังจากที่คุณติดตั้งรายการข้างต้นแล้ว เราขอแนะนําให้คุณติดตั้ง SSU ล่าสุด สําหรับ Windows Server 2008 SP2 คุณต้องมีการอัปเดตสแตกบริการ (SSU) (KB5016129) ที่มีวันที่ 12 กรกฎาคม 2022 หรือใหม่กว่าติดตั้ง สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SSU ล่าสุด โปรดดูที่ ADV990001 | อัปเดตล่าสุด Updates สแตกการให้บริการล่าสุด
หากคุณใช้ Windows Update SSU ล่าสุดจะได้รับการเสนอให้กับคุณโดยอัตโนมัติหากคุณเป็นลูกค้า ESU เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ดาวน์โหลดคีย์เสริม ESU MAK จาก พอร์ทัล VLSC และ ปรับใช้ และ เปิดใช้งาน คีย์เสริม ESU MAK หากคุณใช้ Volume Activation Management Tool (VAMT) เพื่อปรับใช้และเปิดใช้งานคีย์ ทําตามคําแนะนําที่นี่
สำคัญ คุณไม่จําเป็นต้องใช้คีย์เพิ่มเติมสําหรับการปรับใช้ต่อไปนี้:
- คุณไม่จําเป็นต้องปรับใช้คีย์ ESU เพิ่มเติมสําหรับ Azure เครื่องเสมือน (VM), Azure Stack HCI เวอร์ชัน 21H2 และใหม่กว่า
- สําหรับผลิตภัณฑ์ Azure อื่นๆ เช่น Azure VMWare โซลูชัน Azure Nutanix Azure Stack (Hub, Edge) หรือรูปภาพของคุณเองบน Azure สําหรับ Windows Server 2008 SP2 คุณจําเป็นต้องปรับใช้คีย์ ESU ขั้นตอน ในการติดตั้ง เปิดใช้งาน และปรับใช้ ESU เหมือนกันสําหรับความครอบคลุมของ ESU ในปีที่สี่
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update หากคุณเป็นลูกค้า ESU |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows Server 2008 Service Pack 2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ KB5023755 การอัปเดต
การอ้างอิง
เรียนรู้เกี่ยวกับ คําศัพท์มาตรฐาน ที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft