Зведення
Це оновлення системи безпеки усуває вразливості Microsoft Office, які дають змогу віддалено виконувати код, якщо користувач відкриє спеціально створений файл Office. Щоб дізнатися більше про ці вразливості, див. розділи про поширені вразливості та вразливості корпорації Майкрософт CVE-2017-11775, поширені вразливості та вразливості корпорації Майкрософт CVE-2017-11777, загальні вразливості та ризики корпорації Майкрософт CVE-2017-11820 та Загальні вразливості та ризики корпорації Майкрософт CVE-2017-11826.
Примітка Щоб застосувати це оновлення системи безпеки, на комп'ютері має бути інстальована остаточна версія Microsoft SharePoint Server 2016.
Це загальнодоступне оновлення містить пакет нових функцій 2 для SharePoint Server 2016, який містить таку можливість:
- SharePoint FrameworkSharePoint Framework(SPFx)
Це загальнодоступне оновлення також надає всі функції, які раніше входили в пакет нових функцій 1 для SharePoint Server 2016, зокрема:
- Журналювання адміністративних дій
- Удосконалення MinRole
- Користувацькі плитки SharePoint
- Гібридний аудит (підготовча версія)
- Гібридна класифікація
- API OneDrive для локального середовища SharePoint
- OneDrive для бізнесуOneDrive для бізнесу сучасний інтерфейс (доступно клієнтам програми підтримки програмного забезпечення)
Щоб OneDrive для бізнесу сучасний інтерфейс користувача, під час його ввімкнення потрібен чинний контракт на Підтримку програмного забезпечення шляхом інсталяції загальнодоступного оновлення або завдяки активації вручну. Якщо на момент увімкнення не було чинного контракту на Підтримку програмного забезпечення, слід вимкнути OneDrive для бізнесу сучасний інтерфейс користувача.
Докладні відомості див. в статті про нові функції, включені в загальнодоступне оновлення SharePoint Server 2016 за листопад 2016 р. (пакет нових функцій 1) і нові функції загальнодоступного оновлення для SharePoint Server 2016 (пакет нових функцій 2) за вересень 2017 р. (пакет нових функцій 2).
Покращення та виправлення
Це оновлення системи безпеки містить наведені нижче покращення та виправлення для SharePoint Server 2016.
Перекладіть деякі терміни кількома мовами, щоб переконатися в правильності змісту.
Покращено експорт елементів списку версій, які є частиною списку з підтримкою засобу IRM.
Удосконалено розрив непрозорих складних слів для тайської мови.
Коли SharePoint Server 2013 використовує пошук із сервера SharePoint Server 2016 за допомогою AAM (альтернативне зіставлення доступу) з нестандартної зони, пошук не працює.
Додано логіку перевірки термінів, щоб запобігти випадкам зайвих термінів, які блокують завдання таймера гібридної класифікації реплікації.
Припустімо, що адміністратор змінює настройки профілю користувача на сторінці центрального адміністрування. Коли адміністратор збереже та знову відкриє профіль, властивості першого дня тижня та першого тижня несподівано зсуваються на один рахунок.
Підвищено ефективність кешування AAM у SharePoint Server 2016.
Додаткові відомості журналу ULS буде додано до сценаріїв оновлення для ефективнішого виправлення неполадок у докладному режимі.
У рамках оновлення бази даних SharePoint із ролі видаляються учасники ролі db_owner, крім користувача "dbo" та користувача, який виконує оновлення. Це робиться для підвищення безпеки, щоб обліковий запис, який заблукав, не залишився випадково з привілеями db_owner ролі. Однак можуть бути ситуації, в яких така поведінка не бажано. Наприклад, RBS може пошкоджуватися під час кожного виконання оновлення. У цій ситуації для обходу цієї поведінки додається розділ реєстру.
Примітка Перш ніж інсталювати це оновлення, створіть розділ реєстру, виконавши кроки, описані в розділі "Відомості реєстру".
Служба SharePoint помилково пропускає утилізацію служби таймера SharePoint через помилку в обчисленні терміну роботи служби.
Коли ви використовуєте засіб командного рядка Psconfig, щоб приєднатися до ферми в неангломовній версії Windows, а потім вибираєте роль сервера SharePoint, на якому розміщено компонент розподіленого кеша, виникає помилка "cacheHostInfo is null".
Збільште максимальну кількість унікальних термінів, що індексуються для одного поля, з 10 000 до 100 0000.
Додайте нове поле, яке визначатиме, чи відображатиметься кожна настроювана плитка в запускачі програм.
Удосконалено попереджувальне повідомлення, що з'являється, коли сервер відключається від ферми за допомогою засобу командного рядка Psconfig. Попереджувальне повідомлення тепер інформуватиме користувача про те, що в разі відключення сервера від ферми всі служби, запущені на сервері, зокрема Пошук, якщо він існує.
Удосконалює попереджувальне повідомлення, яке з'являється, коли користувач намагається видалити сервер із ферми за допомогою Центру адміністрування. У попереджувальному повідомленні наголошується, що слід використовувати цей механізм лише для видалення загублених серверів із ферми. Якщо сервер все ще існує, вам слід скористатися інструментом командного рядка Psconfig або Windows PowerShellWindows PowerShell для видалення сервера з ферми.
Припустімо, що у вас є бібліотека сторінок, у якій установлено параметр "Обов'язкове взяття на редагування ", а також увімкнуто керування основними та другорядними версіями . Потім створюється та зберігається сторінка веб-частин подання списку, до якої застосовано стандартне подання. Якщо сторінку знову відкрити для редагування, настроюване подання JSLink не вдасться зберегти у веб-частині подання списку.
Якщо видалити термін, а потім створити його з тим самим ідентифікатором, завдання таймера реплікації гібридної класифікації завершуються помилкою та виникає виняток (об'єкт недійсний або ключ не знайдено), якщо видалення не було здійснено до новостворення.
Це оновлення системи безпеки містить наведені нижче покращення та виправлення для Project Server 2016Project Server 2016:
- Деякі зведені значення для призначення ресурсів, роботи або фактичної роботи можуть мати великі від'ємні числа. Ця проблема може призвести до помилки під час публікування проекту.
- Коли ви додаєте себе до завдання за допомогою параметра " Додати себе до завдання в табелі", новий запит на призначення надсилається власнику проекту, а не керівнику завдань.
Як отримати та інсталювати оновлення
Спосіб 1. Каталог Microsoft Update
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Метод 2. Центр завантажень Microsoft
Автономний пакет оновлень можна отримати в Центрі завантажень Microsoft. Щоб інсталювати оновлення, дотримуйтеся вказівок з інсталяції на сторінці завантаження.
Додаткові відомості
Дані реєстра
Важливо
Уважно виконайте кроки, описані в цьому розділі. Неправильне змінення реєстру може спричинити серйозні проблеми. Перш ніж вносити зміни, створіть резервні копії реєстру для відновлення на випадок виникнення проблем.
Після інсталяції цього оновлення ви можете виконати такі дії, щоб керувати оптимізацією метафайлів:
Запустіть редактор реєстру:
- У Windows ServerWindows Server 2012, якщо ви використовуєте мишу, перемістіть її у верхній правий кут, перейдіть до пункту "Пошук", а потім введіть regedit у текстовому полі пошуку.
- Виберіть regedit.exe у результатах пошуку.
Знайдіть і виберіть наведений нижче підрозділ реєстру:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions\16.0\WSS\У меню Edit (Редагування) виберіть New (Створити), а потім – DWORD Value (Значення DWORD).
Введіть BypassDboDropMember, а потім натисніть клавішу Enter.
В області відомостей натисніть і утримуйте (або клацніть правою кнопкою миші) елемент BypassDboDropMember, а потім виберіть «Змінити».
У поле Value data (Значення) введіть 1, а потім натисніть кнопку OK.
Примітка. Якщо ви не хочете обходити таку поведінку, можна встановити значення 0.
Закрийте редактор реєстру.
Відомості про розгортання оновлення системи безпеки
Відомості про розгортання цього оновлення див. в розділі "Відомості про розгортання оновлення системи безпеки: 10 жовтня 2017 року".
Відомості про заміну оновлення системи безпеки
Це оновлення системи безпеки замінює раніше випущене оновлення системи безпеки KB 4011127.
Відомості про гешування файлу
| Ім'я пакета | Package Hash SHA 1 | Package Hash SHA 2 |
|---|---|---|
| sts2016-kb4011217-fullfile-x64-glb.exe | 98A683C59490636F0B1AC0FD8B714375B8E5E9E7 | 9310341BBFBEEDC8C877195694D3A362A8F7517AD162BBE6F0FBFD874A076E2B |
Відомості про файл
Щоб отримати список файлів, які містить сукупний пакет оновлень 4011217, завантажте відомості про файл для сукупного оновлення 4011217.
Отримання довідки та підтримки для цього оновлення системи безпеки
Довідка з інсталяції оновлень: Windows Update запитання й відповіді
Рішення безпеки для ІТ-фахівців: Підтримка безпеки та виправлення неполадок
Довідка щодо захисту комп'ютера з Windows від вірусів і зловмисних програм: Microsoft Secure
Місцева підтримка відповідно до вашої країни або регіону: Міжнародна підтримка
Запропонуйте функцію або надайте відгук у SharePoint: голосовий портал SharePoint