9 листопада 2021 р. – KB5007260 (щомісячне зведене оновлення)

Застосовується до
Windows Server 2012 Windows Embedded 8 Standard

Зведення

Дізнайтеся більше про це оновлення системи безпеки, зокрема про покращення, виправлення, відомі проблеми та способи отримання оновлення.

Важливо

Windows ServerТермін базової підтримки Windows Server 2012 завершився, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не будуть виходити додаткові випуски (відомі як "C" або "D"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").

Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення. 

Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows Server 2012.

Покращення та виправлення

Це оновлення системи безпеки містить загальні покращення та виправлення, які входили в оновлення KB5006739 (випущене 12 жовтня 2021 р.). Воно усуває ось які помилки:

  • Вирішено відому проблему, через яку на пристроях не вдавалося завантажити та інсталювати драйвери принтера, коли вони вперше намагалися підключитися до мережевого принтера. Ми спостерігали цю проблему на пристроях, що отримують доступ до принтерів за допомогою сервера друку, що використовує HTTP-з'єднання.
  • Вирішено відому проблему, яка перешкоджала серверу друку в Інтернеті належним чином упакувати змінені властивості принтера перед надсиланням пакета клієнту.
  • Вирішено проблему, через яку певні програми могли мати неочікувані результати під час рендерінгу певних елементів інтерфейсу користувача або під час малювання в програмі. Ця проблема може виникнути з програмами, які використовують GDI+ і встановлюють об'єкт пера нульової ширини (0) на дисплеях із високою кількістю точок на дюйм (DPI) або роздільною здатністю, або якщо програма використовує масштабування.

Докладні відомості про усунуті вразливості системи безпеки див. на веб-сайті нового Посібника з оновлень системи безпеки та в Оновлення системи безпеки за листопад 2021 р.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Корпорація Майкрософт працює над усуненням цієї проблеми та надасть оновлення в наступному випуску.
Після інсталяції цього оновлення клієнти друку Windows можуть стикатися з наведеними нижче помилками під час підключення до віддаленого принтера, до якого надано спільний доступ на сервері друку Windows.

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Примітка Проблеми з підключенням принтера, описані в цій проблемі, характерні для серверів друку й зазвичай не спостерігаються на пристроях, призначених для домашнього використання. Середовища друку, на які впливає ця проблема, частіше зустрічаються на підприємствах і в організаціях.
Цю проблему вирішено в KB5008277.
Після інсталяції цього оновлення на контролері домену у вас можуть виникати помилки автентифікації на серверах, пов'язаних із квитками Kerberos, отриманими через S4u2self. Помилки автентифікації виникають через запити Kerberos, отримані через службу S4u2self і використані як докази для переходу протоколу до делегування внутрішнім службам, які не перевіряють підпис. Автентифікація Kerberos завершиться помилкою в сценаріях делегування Kerberos, які покладаються на отримання запиту Kerberos від імені користувача для доступу до серверної служби.
Важливо Це не впливає на сценарії делегування Kerberos, коли клієнт Kerberos надає клієнту зовнішнього інтерфейсу запит на докази. Ця проблема не впливає на середовища Pure Azure Active Directory.
Можливо, кінцеві користувачі не зможуть увійти в служби або програми, використовуючи Єдиний вхід (SSO), використовуючи локальну службу Active Directory або гібридне середовище Azure Active Directory. Оновлення інстальовані на клієнтських пристроях Windows не спричинятимуть і не впливатимуть на цю проблему.
Щоб дізнатися про інші симптоми та конкретні помилки, пов'язані з цією відомою проблемою, див. розділ відомої проблеми на сайті Windows Release Health.
Цю проблему вирішено в KB5008604.
Після інсталяції цього оновлення у інсталятора Microsoft (MSI) можуть виникати проблеми з відновленням або оновленням програм. До програм, на які це впливає, належать програми від Kaspersky. Програми, яких це стосується, можуть не відкритися після спроби оновлення чи відновлення. Цю проблему вирішено в KB5008277.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5001401) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 5007260.