2022 年 8 月 9 日 — KB5016686 (仅限安全的更新)

应用对象
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESU

摘要

详细了解此仅限安全的更新,包括改进、任何已知问题以及如何获取更新。

注意

  • 重要Windows Server 2008 Service Pack 2 (SP2) 已结束主流支持,目前处于扩展支持阶段。 从 2020 年 7 月开始,此操作系统将不再有可选的非安全版本 (称为“C”版本) 。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。
  • 安装此更新前,请确认已安装如何获取此更新部分中的必需更新。
  • 已为此 OS 的本地版本购买了 扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的过程,才能在 2020 年 1 月 14 日扩展支持结束后继续接收安全更新。 有关 ESU 以及支持哪些版本的详细信息,请参阅 KB4497181
  • 由于 ESU 在 (2020、2021 和 2022) 的年份中作为单独的 SKU 提供,并且 ESU 只能在 特定的 12 个月内购买,因此你必须单独购买 ESU 覆盖范围的第三年,并在每台适用设备上激活新密钥,以便设备在 2022 年继续接收安全更新。
  • 如果你的组织未购买第三年的 ESU 覆盖范围,你必须为适用的 Windows Server 2008 SP2 设备购买第 1 年、第 2 年和第 3 年 ESU,然后才能安装并激活第 3 年 MAK 密钥才能接收更新。 安装、激活和部署 ESU 的步骤与第一年、第二年和第三年保险期相同。 有关详细信息,请参阅获取适用于批量许可流程的合格 Windows 设备的扩展安全汇报和将 Windows 7 ESU 作为云解决方案提供商购买 CSP 流程。 对于嵌入式设备,请联系原始设备制造商 (OEM)。
  • 有关详细信息,请参阅 ESU 博客

注意

注意 有关各种类型的 Windows 更新(例如关键、安全性、驱动程序、Service Pack 等)的信息,请参阅以下 文章。 若要查看 Windows Server 2008 SP2 的其他说明和消息,请参阅以下更新历史记录主页

改进

此仅限安全的更新包括针对以下问题的新改进:

  • 解决了可能导致本地安全机构服务器服务 (LSASS) 泄露令牌的问题。 此问题会影响已安装 2022 年 6 月 14 日或更高版本的 Windows 更新的设备。 当设备在作为网络服务运行的不受信任的计算基础 (TCB) Windows 服务中为用户 (S4U) 执行特定形式的服务时,会出现此问题。
  • 强制实施强化更改,要求使用智能卡进行身份验证的打印机和扫描仪具有符合 RFC 4556 第 3.2.1 节的固件。 如果它们不符合要求,Active Directory 域控制器将不会对其进行身份验证。 2022 年 8 月 9 日之后,将不存在允许不合规设备进行身份验证的缓解措施。 有关此更改的详细信息,请参阅 KB5005408

有关已解决的安全漏洞的详细信息,请参阅部署 |安全更新指南2022 年 8 月安全汇报

此更新中的已知问题

问题 下一步
安装此更新并重新启动设备后,你可能会收到错误消息“配置 Windows 更新失败。 正在还原更改。 请勿关闭计算机”,更新可能会在“更新历史记录”中显示为“失败” 在以下情况下会出现此情况:

  • 如果你在运行不支持 ESU 的版本的设备上安装此更新。 有关支持哪些版本的完整列表,请参阅 KB4497181
  • 如果你没有安装并激活 ESU MAK 加载项密钥。
如果你已购买 ESU 密钥并遇到此问题,请验证你已应用所有先决条件,且密钥已激活。 有关激活的信息,请参阅此博客文章。 有关先决条件的信息,请参阅本文的"如何获取此更新"部分。
从 2022 年 9 月 10 日星期六中午 12:00 开始,根据智利政府 2022 年 8 月 9 日关于夏令时 (DST) 时区更改的公告,智利官方时间将提前 60 分钟。 这会将之前 9 月 4 日的 DST 更改移动到 9 月 10 日。

如果在 2022 年 9 月 4 日至 2022 年 9 月 11 日之间未在设备上使用该解决方法,则出现以下症状:
  • Windows 和应用中显示的时间不正确。
  • 将日期和时间用于整体功能的应用和云服务(例如Microsoft Teams 和Microsoft Outlook、通知和会议安排)可能需要 60 分钟。
  • 使用日期和时间(如计划任务)的自动化可能不会在预期时间运行。
  • 事务、文件和日志的时间戳将关闭 60 分钟。
  • 在尝试登录或访问资源时,依赖于时间相关协议(如 Kerberos)的操作可能会导致身份验证失败。
  • 如果智利以外的 Windows 设备和应用连接到智利的服务器或设备,或者它们正在安排或参加从其他位置或时区在智利举行的会议,它们也可能受到影响。 智利以外的 Windows 设备不应使用此解决方法,因为它会更改设备上的本地时间。
此问题已在 更新KB5018446中得到解决。

如何获取此更新

在安装此更新之前

重要 已为此 OS 的本地版本购买了 扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的过程继续接收安全更新,因为扩展支持已于 2020 年 1 月 14 日结束。

有关 ESU 以及支持哪些版本的详细信息,请参阅 KB4497181

前提:

在安装最新的汇总之前,必须安装下面列出的更新并重新启动设备。 安装这些更新可提高更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

  1. 2019 年 4 月 9 日服务栈更新 (SSU) (KB4493730)。 若要获取此 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。 安装仅 SHA-2 签名的更新时,需要此更新。
  2. 2019 年 10 月 8 日发布了最新 SHA-2 更新 (KB4474419)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-2 更新的更多信息,请参阅针对 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求
  3. 扩展安全更新 (ESU) 许可准备包 (KB4538484) 或扩展安全更新 (ESU) 许可准备包的更新 (KB4575904)。 将从 WSUS 为你提供 ESU 许可准备程序包。 若要获取 ESU 许可准备程序包的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装上述项目后,强烈建议安装最新的 SSU (KB5016129) 。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU(如果你是 ESU 客户)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

注意

提醒 如果使用仅安全更新,则还需要安装所有以前的仅限安全的更新以及 Internet Explorer (KB5011486) 的最新 累积更新。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 参阅以下其他选项。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows Server 2008 Service Pack 2
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 更新KB5016686的文件信息

参考

了解用于描述 Microsoft 软件更新的标准术语