KB5010798:Windows 7 SP1 和 Server 2008 R2 SP1 的带外更新:2022 年 1 月 17 日
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU摘要
此更新可解决以下问题:
-
在 LDAP 的轻型目录访问协议期间,Active Directory 属性 () 特定属性更改修改操作。
-
Windows域控制器上的域控制器安装 2022 年 1 月 11 Windows 更新后, (服务器) 。
重要:
此更新中的已知问题
症状 |
解决方法 |
安装此更新并重启设备后,可能会收到错误"无法配置Windows更新。 还原更改。 请勿关闭计算机",更新可能在更新历史记录中显示"失败"。 |
这种情况在以下情况中是预期的:
如果已购买 ESU 密钥并遇到此问题,请验证已应用所有先决条件并且密钥已激活。 有关激活的信息,请参阅此博客文章。 有关先决条件的信息,请参阅 本文的 如何获取此更新部分。 |
对群集共享卷上的文件或文件夹执行的某些操作(如重命名) (CSV) 失败并出现错误"STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) "。 当从没有管理员权限的进程对 CSV 所有者节点执行此操作时,会发生这种情况。 |
执行下列操作之一:
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
安装此更新或更高版本后,用户在将 NTLM 协议与运行 Windows Server 2008 R2 的域控制器一起进行身份验证时,可能会遇到传递身份验证失败。 受此问题影响的环境可能会生成以下事件:
|
此问题在 KB5009610 (每月汇总) 和 KB5009621 (仅安全性更新中) 此问题在更高版本的 Windows Server 中不存在,可通过将 Windows Server 2008 R2 域控制器升级到更高版本的 Windows Server 来避免。 |
如何获取此更新
Microsoft 更新目录
若要获取此更新的单独程序包,请转到 Microsoft 更新目录网站。
安装此更新前
若要安装Windows 7 SP1 或 Windows Server 2008 R2 SP1 更新,必须在 2019 年 7 月或之后发布,必须安装以下必需的更新。
-
安装 SHA-2 代码签名支持更新:KB4474419) 日期为 2019 年 9 月 23 日或更高版本的 SHA-2 更新,然后在应用此更新之前重启设备。 有关 SHA-2 更新的更多信息,请参阅针对 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求。 必须在 2019 年 3 月 12 (KB4490628) (安装 服务堆栈更新) 。 更新 KB4490628 安装完成后,我们建议安装最新的 SSU 更新。 有关适用于 Windows 7 SP1 或 Windows Server 2008 R2 SP1 的最新 SSU 更新,请参阅 ADV990001 |最新服务堆栈更新。
必须安装 SHA-2 更新 ( -
安装 ESU (扩展) :(KB4538483) 或"扩展安全更新更新 (ESU) 许可准备包" (KB4575903) 。 将使用 WSUS 提供 ESU 许可准备程序包。 若要获取 ESU 许可准备程序包的独立程序包,请在 Microsoft 更新目录中进行搜索。 必须已购买适用于这些操作系统本地版本的扩展安全更新 (ESU) ,并按照 KB4522133 中的步骤在扩展支持结束后继续接收安全更新。 对 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的扩展支持于 2020 年 1 月 14 日结束。
必须已安装"扩展安全更新 (ESU) 许可准备包"
重要说明安装这些必需的更新后,必须重启系统。
文件信息
有关此更新中提供的文件列表,请 下载用于更新5010798。
参考
有关 ESU 以及支持哪些版本的详细信息,请参阅 KB4497181。
了解 Microsoft 用于描述软件更新的术语。