2020 年 11 月 10 日 – KB4586834(月度汇总)

应用对象
Windows Server 2012 Windows Embedded 8 Standard

注意

重要说明:Windows Server 2012 的主流支持已终止,现在正处于扩展支持阶段。 从 2020 年 7 月开始,此操作系统将不再有可选版本(称为“C”或“D”版本)。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。

注意

2020 年 11 月 10 日新增内容
有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章。 若要查看其他备注和消息,请参阅 Windows Server 2012 更新历史记录主页

改进和修复

此安全更新包括 2020 年 10 月 13 日发布的更新KB4580382 () 的改进和修补程序,并解决了以下问题:

  • 将斐济群岛的 DST 开始日期更正为 2020 年 12 月 20 日。
  • 通过阻止作为 SYSTEM 帐户运行的应用程序打印到指向文件的本地端口,解决了安全漏洞。 打印作业失败日志错误 50,“不支持请求”。 in event ID 372 in the PrintService\管理员 事件日志。 若要今后解决此问题,请确保应用程序或服务以特定用户或服务帐户身份运行。
  • Windows Graphics、Windows Silicon Platform、Windows Authentication、Windows 核心网络、Windows 外围设备、Windows 网络安全和容器、Windows 混合存储服务和 Windows 远程桌面的安全更新。

有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。

此更新中的已知问题

问题 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
在域控制器 (DC) 和只读域控制器 (RODC) 安装此更新后,可能会遇到 Kerberos 身份验证和票证续订问题。 这是由这些更新中如何解决 CVE-2020-17049 的问题引起的。
有关与此问题相关的特定症状和行为,请参阅 Windows 版本运行状况 页。
注意此问题仅影响企业环境中的 Windows Server、Windows 10设备和应用程序。
此问题已在 KB4594438 中得到解决。

如何获取此更新

在安装此更新之前

我们强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用的是 Windows 更新,将自动向你提供最新 SSU (KB4566426)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows Server 2012、Windows Embedded 8 Standard
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 更新4586834的文件信息