Примітка.
- ВАЖЛИВО З 10 січня 2023 р. корпорація Майкрософт більше не надає оновлення системи безпеки та технічну підтримку для Windows 7 із пакетом оновлень 1 (SP1). Для клієнтів, яким потрібен додатковий час на оновлення та модернізацію своїх пристроїв, що працюють на Windows ServerWindows Server 2008 R2 на AzureAzure, ми пропонуємо ще один рік Extended Security UpdatesUpdates Оновлення лише на AzureAzure, починаючи з 14 лютого 2023 року та закінчуючи 9 січня 2024 року. Це також стосується Azure Stack HCI, Azure Stack Hub та інших Azure продуктів.
- Радимо оновити систему до пізнішої версії Windows Server.
Зведення
Дізнайтеся більше про цей сукупний пакет оновлень системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.
Примітка.
- НАГАДУВАННЯ Windows ServerWindows Server 2008 R2, Windows Embedded StandardStandard 7 і Windows Embedded POS Ready 7 завершилися, і зараз вони потребують підтримки розширеного оновлення системи безпеки (ESU). Базова підтримка Windows Thin PC завершилася; однак підтримка програми подовженого оновлення системи безпеки недоступна.
- З липня 2020 р. більше не пропонуватимуться додаткові випуски для цієї операційної системи, що не стосуються безпеки (відомі як випуски "C"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
- Переконайтеся, що інстальовано всі необхідні оновлення в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
- Windows ServerWindows Server 2008 R2 Extended Security UpdatesОновлення Третій і останній рік ESU закінчився 10 січня 2023 року. Багато клієнтів користуються зобов'язаннями Azures щодо безпеки та відповідності вимогам і перейшли на Azure, щоб захистити свої робочі навантаження Windows Server 2008 R2 за допомогою безкоштовної Оновлення Extended Security .
- Для користувачів, яким потрібен додатковий час на оновлення та модернізацію своїх пристроїв під керуванням Windows Server 2008 R2 на Azure, ми пропонуємо ще один рік Оновлення Extended Security лише Azure, починаючи з 14 лютого 2023 року та закінчуючи 9 січня 2024 року. Це також стосується Azure Stack HCI, Azure Stack Hub та інших Azure продуктів.
- Клієнти, які отримують додаткові чотири роки безкоштовного подовженого оновлення системи безпеки (ESU), повинні дотримуватися процедур, описаних у KB4522133 , щоб і надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 10 січня 2023 року. Докладні відомості про подовжене оновлення системи безпеки та випуски, які підтримуються, наведено в статті KB4497181.
- Інструкції з інсталяції, активації та розгортання подовжених оновлень безпеки не змінюються. Докладні відомості див. в статті "Отримання Оновлення Розширеної безпеки для відповідних пристроїв Windows для процесу корпоративного ліцензування. Щоб отримати відомості про вбудовані пристрої, зверніться до виробника оригінального обладнання (OEM). Для отримання додаткової інформації перегляньте блог ESU.
Примітка.
Примітка Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення для Windows Server 2008 R2, перейдіть на домашню сторінку журналу оновлень за посиланням.
Покращення
Це сукупне оновлення системи безпеки містить покращення, які входять до оновлення KB5022872 (випущеного 10 січня 2023 р.).
- Це оновлення містить різні покращення безпеки для внутрішніх функцій ОС Windows. Для цього випуску не задокументовано конкретних проблем.
Докладні відомості про усунуті вразливості системи безпеки див. в розділі "Розгортання" | Посібник з оновлень системи безпеки та Оновлення безпеки за лютий 2023 р.
Відомі проблеми в цьому оновленні
| Ознака | Наступний крок |
|---|---|
| Після інсталяції цього оновлення та перезапуску пристрою може з'явитися повідомлення про помилку "Не вдалося налаштувати оновлення Windows. Скасування змін. Не вимикайте комп'ютер", і оновлення може відображатися як "Помилка" в журналі оновлень. | Це очікується в описаних нижче випадках.
|
| Після інсталяції цього оновлення Windows або пізнішої версії операції приєднання до домену можуть бути невдалими та траплятися помилка "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Крім того, додано текст "У службі Active Directory існує обліковий запис із таким самим іменем. Повторне використання облікового запису заблоковано політикою безпеки". До сценаріїв, яких це стосується, належать деякі операції з приєднання до домену або повторного створення зображень, коли обліковий запис комп'ютера було створено або попередньо інстальовано на основі іншого посвідчення, ніж посвідчення, що використовується для приєднання або повторного приєднання комп'ютера до домену. Докладні відомості про цю проблему див. в статті KB5020276– Netjoin: зміни посилення об'єднання доменів. Примітка Ця проблема навряд чи виникатиме у споживацьких настільних ПК. |
Докладні відомості про цю проблему див. в KB5020276 . |
Отримання оновлення
Перед інсталяцією цього оновлення
ВАЖЛИВО Клієнти, які отримують додаткові чотири роки безкоштовних подовжених оновлень системи безпеки (ESU) лише на Azure для цих версій операційних систем, мають дотримуватися процедур, описаних у KB4522133, щоб і надалі отримувати оновлення системи безпеки. Розширена підтримка завершилася так:
- Розширену підтримку Windows 7 із пакетом оновлень 1 завершено 14 січня 2020 року. Термін дії розширеного оновлення системи безпеки (ESU) завершився 10 січня 2023 р.
- Розширена підтримка Windows Server 2008 R2 з пакетом оновлень 1 (SP1) завершилася 14 січня 2020 р.
- Розширену підтримку Windows Embedded Standard 7 завершено 13 жовтня 2020 року.
- Розширена підтримка Windows Embedded POS Ready 7 завершилася 12 жовтня 2021 р.
- Розширену підтримку Windows Thin PC завершено 12 жовтня 2021 року. Зверніть увагу, що підтримка подовженого оновлення системи безпеки недоступна для Windows Thin PC.
Докладні відомості про подовжене оновлення системи безпеки та випуски, які підтримуються, наведено в статті KB4497181.
Примітка Для Windows Embedded Standard 7 необхідно ввімкнути інструментарій керування Windows (WMI), щоб отримувати оновлення з Windows Update або служби Windows Server Update Services.
Мовні пакети
Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення.
Обов’язкова умова
Вам необхідно інсталювати зазначені нижче оновлення й перезавантажити пристрій , перш ніж інсталювати останнє щомісячне зведене оновлення. Інсталяція цих оновлень покращує надійність процесу оновлення та зменшує потенційні проблеми під час інсталяції щомісячного зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт.
Оновлення стека обслуговування (SSU) від 12 березня 2019 року (KB4490628). Щоб отримати автономний пакет для цього оновлення стека обслуговування, виконайте пошук у Каталозі Microsoft Update. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2.
Останнє оновлення SHA-2 (KB4474419), випущене 10 вересня 2019 р. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2. Щоб отримати додаткові відомості про оновлення SHA-2, див. статтю Вимоги підтримки підписування коду SHA-2 2019 Windows і WSUS.
Щоб отримати це оновлення системи безпеки, потрібно повторно інсталювати "Пакет підготовки до ліцензування Extended Security Оновлення (ESU)" (KB5016892) для Windows Server 2008 R2 з пакетом оновлень 1 (SP1) від 8 серпня 2022 року, навіть якщо ви раніше інсталювали ключ програми подовженого оновлення системи безпеки. Пакет підготовки до ліцензування ESU буде запропоновано вам у службі WSUS. Щоб отримати окремий пакет для пакета підготовки до ліцензування ESU, виконайте пошук у Каталозі Microsoft Update.
Після інсталяції наведених вище компонентів ми наполегливо радимо інсталювати останнє оновлення SSU.
Для Windows Server 2008 R2 із пакетом оновлень 1 (SP1) має бути інстальовано оновлення стека обслуговування (SSU) (KB5017397) від 13 вересня 2022 р. або пізніше. Додаткові відомості про останні оновлення SSU див. на сторінці ADV990001 | Останній стек обслуговування Оновлення.Якщо ви використовуєте Windows UpdateWindows Update, останнє оновлення SSU буде запропоновано вам автоматично, якщо ви є клієнтом програми подовженого оновлення системи безпеки. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Завантажте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки з порталу VLSC і розгорніть і активуйте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки. Якщо ви використовуєте засіб керування активацією корпоративних ліцензій (VAMT) для розгортання та активації ключів, дотримуйтеся наведених нижче вказівок.
ВАЖЛИВО Щоб розгорнути такі елементи, додатковий ключ не потрібен:- Вам не потрібно розгортати додатковий ключ ESU для Azure віртуальних машин (ВМ), Azure Stack HCI.
- Для інших продуктів Azure, таких як Azure VMWare, Azure рішення Nutanix Azure Stack (Hub, Edge), або для отримання власних зображень на Azure для Windows Server 2008 SP2 та Windows Server 2008 R2 SP1 потрібно розгорнути ключ ESU. Кроки з встановлення, активації та розгортання подовжених оновлень системи безпеки залишаються однаковими протягом четвертого року дії програми.
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Так | Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update, якщо ви є клієнтом програми подовженого оновлення системи безпеки. |
| Каталог Microsoft Update | Так | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Так | Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows Server 2008 R2 із пакетом оновлень 1 (SP1), Windows Embedded Standard 7 із пакетом оновлень 1 (SP1), Windows Embedded POSReady 7 Класифікація: оновлення системи безпеки |
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB5022872.
Список літератури
Дізнайтеся, якими стандартними термінами описуються оновлення програмного забезпечення Microsoft.