10 травня 2022 р.— KB5014011 (щомісячне зведення)

Застосовується до
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Зведення

Дізнайтеся більше про це оновлення системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.

Примітка.

  • УВАГА! Windows 8.1 і Windows Server 2012 R2 завершилися, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не надаватимуться додаткові випуски, що не стосуються безпеки (відомі як випуски "C"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
  • Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows 8.1 і Windows Server 2012 R2.

Покращення

Це сукупне оновлення системи безпеки містить вдосконалення, які входять до оновлення KB5012670 (випущене 12 квітня 2022 р.). Воно містить нові покращення для таких проблем:

  • Код Центру розподілу ключів (KDC) неправильно повертає повідомлення про помилку KDC_ERR_TGT_REVOKED під час завершення роботи контролера домену.
  • Після інсталяції оновлення Windows за січень 2022 р. або пізнішого оновлення Windows на емуляторі основного контролера домену (PDCe) може не вдатися настроїти маршрутизацію списків імен або змінити їх за допомогою оснастки Netdom.exe чи "Домени та довірчі зв'язки Active Directory", і з'явиться таке повідомлення про помилку: "Недостатньо системних ресурсів, щоб завершити виконання запитаної служби".
  • Основний контролер домену (PDC) для кореневого домену неправильно записує події попереджень і помилок у системному журналі під час спроби перевірити довірчі зв'язки, доступні лише для вихідних підключень.

Докладні відомості про усунуті вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та в Оновлення безпеки за травень 2022 р.

Відомі проблеми в цьому оновленні

Ознака Наступний крок
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Корпорація Майкрософт працює над усуненням цієї проблеми та надасть оновлення в наступному випуску.
Після інсталяції цього оновлення на серверах Windows Server 2012 R2, які використовуються як контролери доменів, на сервері або клієнті можуть виникати помилки автентифікації для таких служб, як сервер мережевої політики (NPS),служба маршрутизації та віддаленого доступу (RRAS), радіус,протокол розширеної автентифікації (EAP) і протокол захищеної розширюваної автентифікації (PEAP). Ця проблема впливає на те, як контролер домену керує зіставленням сертифікатів із обліковими записами комп’ютера. Ця проблема впливає лише на сервери, які використовуються як контролери домену, і проміжні сервери програм, які проходять автентифікацію на контролерах домену; це не впливає на клієнтські пристрої Windows. Інсталюйте KB5014986 оновлення на серверах Windows Server 2012 R2, які використовуються як контролери домену та проміжні сервери програм, які проходять автентифікацію на контролерах домену.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5014025) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 5014011.

Список літератури

Відомості про оновлення системи безпеки, випущені 10 травня 2022 року, див. в розділі Відомості про розгортання оновлення системи безпеки: 10 травня 2022 р. (KB5014317).