10 травня 2022 р.— KB5014001 (лише оновлення системи безпеки)

Застосовується до
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Зведення

Дізнайтеся більше про це оновлення системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.

Примітка.

  • УВАГА! Windows 8.1 і Windows Server 2012 R2 завершилися, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не надаватимуться додаткові випуски, що не стосуються безпеки (відомі як випуски "C"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
  • Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows 8.1 і Windows Server 2012 R2.

Покращення

Це оновлення системи безпеки містить нові покращення для вирішення наведених нижче проблем.

  • Код Центру розподілу ключів (KDC) неправильно повертає повідомлення про помилку KDC_ERR_TGT_REVOKED під час завершення роботи контролера домену.
  • Основний контролер домену (PDC) для кореневого домену неправильно записує події попереджень і помилок у системному журналі під час спроби перевірити довірчі зв'язки, доступні лише для вихідних підключень.

Докладні відомості про усунуті вразливості системи безпеки див. на веб-сайті нового Посібника з оновлень системи безпеки та в Оновлення системи безпеки за травень 2022 р.

Відомі проблеми в цьому оновленні

Ознака Наступний крок
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Корпорація Майкрософт працює над усуненням цієї проблеми та надасть оновлення в наступному випуску.
Після інсталяції цього оновлення на серверах Windows Server 2012 R2, які використовуються як контролери доменів, на сервері або клієнті можуть виникати помилки автентифікації для таких служб, як сервер мережевої політики (NPS),служба маршрутизації та віддаленого доступу (RRAS), радіус,протокол розширеної автентифікації (EAP) і протокол захищеної розширюваної автентифікації (PEAP). Ця проблема впливає на те, як контролер домену керує зіставленням сертифікатів із обліковими записами комп’ютера. Ця проблема впливає лише на сервери, які використовуються як контролери домену, і проміжні сервери програм, які проходять автентифікацію на контролерах домену; це не впливає на клієнтські пристрої Windows. Інсталюйте KB5014986 оновлення на серверах Windows Server 2012 R2, які використовуються як контролери домену та проміжні сервери програм, які проходять автентифікацію на контролерах домену.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5014025) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

НАГАДУВАННЯ Якщо ви використовуєте лише оновлення системи безпеки, також потрібно інсталювати всі попередні оновлення системи безпеки та останній сукупний пакет оновлень для Internet Explorer (KB5011486).

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Ні Інші варіанти наведено нижче.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 5014001.

Список літератури

Відомості про оновлення системи безпеки, випущені 10 травня 2022 року, див. в розділі Відомості про розгортання оновлення системи безпеки: 10 травня 2022 р. (KB5014317).