12 квітня 2022 р.— KB5012650 (щомісячне зведення)

Застосовується до
Windows Server 2012 Windows Embedded 8 Standard

Зведення

Дізнайтеся більше про це оновлення системи безпеки, зокрема про покращення, виправлення, відомі проблеми та способи отримання оновлення.

Примітка.

  • ВАЖЛИВО Windows ServerБазова підтримка Windows Server 2012 завершилася, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не будуть виходити додаткові випуски (відомі як "C" або "D"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
  • Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
  • Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows Server 2012.

Покращення та виправлення

Це оновлення системи безпеки містить загальні покращення та виправлення, які входили в оновлення KB5011535 (випущене раніше 8 березня 2022 р.). Воно усуває ось які помилки:

  • Вирішено проблему в центрі Windows Media, через яку деяким користувачам доводилося повторно налаштовувати програму під час кожного запуску.
  • Вирішено проблему втрати пам'яті, спричинену розділом реєстру PacRequestorEnforcement у сукупному оновленні за листопад 2021 р., що призводить до зниження продуктивності контролерів домену.
  • Вирішено проблему, через яку подія з ідентифікатором 37 могла бути заблокована під час певних сценаріїв зміни пароля.
  • Вирішено проблему, яка виникає, коли користувач намагається записати псевдонім імені учасника служби (SPN) (наприклад, www/contoso), а HOST/NAME вже існує на іншому об'єкті. Якщо користувач має RIGHT_DS_WRITE_PROPERTY атрибута SPN об'єкта, що зіткнувся, відображається повідомлення про помилку "Немає доступу".
  • Вирішено проблему, через яку могла виникати помилка підключення до домену в середовищах, у яких використовуються роз'єднані імена хостів DNS.
  • Вирішено проблему, через яку не можна було змінити пароль, термін дії якого минув, під час входу на пристрій Windows.

Докладні відомості про усунуті вразливості системи безпеки див. на веб-сайті нового Посібника з оновлень системи безпеки та в Оновлення безпеки за квітень 2022 р.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Корпорація Майкрософт працює над усуненням цієї проблеми та надасть оновлення в наступному випуску.
Після інсталяції оновлень, випущених 11 січня 2022 року або пізнішої версії, програми, які використовують Microsoft .NET Framework.NET Framework для отримання або встановлення відомостей про довіру лісів Active Directory, можуть не закриватися або з'являтися повідомлення про помилку в програмі чи Windows. Крім того, може з’явитися повідомлення про порушення прав доступу (0xc0000005).
Примітка для розробників: Уражені програми використовують API System.DirectoryServices.
Щоб вирішити цю проблему вручну, застосуйте нестандартні оновлення для версії .NET Framework, яку використовує програма.

Примітка Ці нестандартні оновлення недоступні в Windows Update та не інсталюються автоматично. Щоб отримати автономний пакет, виконайте пошук за номером бази знань для вашої версії Windows і .NET Framework.NET Framework у каталозі Microsoft Update.

Ви можете вручну імпортувати ці оновлення до служб WSUS і Microsoft Endpoint Configuration Manager. Інструкції щодо WSUS див. в розділі WSUS і на сайті каталогу. Інструкції щодо Диспетчера конфігурацій див. в статті "Імпорт оновлень із каталогу Microsoft Update".

Інструкції з інсталяції цього оновлення для операційної системи див. в статтях бази знань, наведених нижче.
  • Windows Server 2022:
  • Windows Server 2019:
  • Windows Server 2016:
  • Windows Server 2012 R2:
  • Windows Server 2012:

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5011571) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 5012650.