2019 年 4 月 9 日 - KB4493458(仅安全更新)

适用于: Windows Server 2008 Service Pack 2

改进和修补程序


此安全更新程序包括质量改进。 关键更改包括:

  • 解决了 netdom.exe 无法运行并出现“未能成功完成命令”错误的问题。
  • 解决了使用 PatBlt API 将嵌入式对象放入 Windows Metafile (WMF) 时,可能导致复合文档 (OLE) 服务器应用程序错误地显示嵌入式对象的问题。

  • Windows 存储和文件系统、Windows Server、Microsoft 图形组件、Windows 输入和合成、Windows 数据中心网络、Windows 内核、Windows MSXML 和 Microsoft JET 数据库引擎的安全更新。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

 

此更新中的已知问题


症状 解决方法
安装此更新后,某些客户报告在 Kerberos 票证到期后(默认值为 10 小时),需要无约束委派的服务的身份验证失败。 例如,SQL Server 服务失败。

此问题已在 KB4499180 中解决。

Microsoft 和 Sophos 已经在由 Sophos Central 或 Sophos Enterprise Console (SEC) 安装和管理 Sophos Endpoint Protection 的设备上发现了一个问题,这可能会导致系统在安装此更新后重启时无响应。

此问题已得到解决。 Microsoft 已删除对所有受影响的 Windows 更新的临时阻止。

Sophos Endpoint 和 Sophos Enterprise Console 客户指南可在 Sophos 支持文章中找到。

Microsoft 和 Avira 已确认安装了 Avira 防病毒软件的设备存在问题,此问题可能会导致安装此更新后重启时系统无响应。

此问题已得到解决。 Microsoft 已删除对所有受影响的 Windows 更新的临时阻止。

Avira 已发布用于解决此问题的自动更新。 Avira 客户指南可在 Avira 支持文章中找到。

如何获取此更新


安装此更新前

Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4493730)。若要获取最新 SSU 的独立程序包,请转到 Microsoft 更新目录

安装此更新

此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载更新 4493458 的文件信息