应用对象
Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Thin PC

简介

本文介绍 Windows 7 Service Pack 1 (SP1) 和基于 Windows Server 2008 R2 SP1 的计算机的便捷汇总。 此汇总包包括在 2016 年 4 月发布适用于 Windows 7 和 Windows Server 2008 R2 的 SP1 后发布的大多数更新。 此方便的汇总旨在轻松集成在适用于 Windows 7 和 Windows Server 2008 R2 的 SP1 之后发布的修补程序。 我们建议企业在映像创建过程中包含此汇总包,以便更轻松地快速设置计算机。

此便利汇总中的已知问题

  • 已知问题 1 症状 具有默认设置的新以太网网络接口卡 (NIC) 可能会替换以前的 NIC 并导致网络问题。 上一个 NIC 上的任何自定义设置都保留在注册表中,但不使用。分辨率 若要解决此问题,请运行以下 VBS 脚本。 将此脚本复制并粘贴到记事本中,然后使用 .vbs 扩展名保存文件。指示 在运行脚本之前,请确保备回以下注册表项和子项:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\PCI 此脚本可在物理或虚拟计算机上运行,时间如下:

    • 在安装便利汇总之前立即执行此操作。

    • 安装便利汇总后,但在重启以下更新安装之前立即进行。

    • 安装“便利汇总”后3125574重启后,即使计算机处于问题状态。 在这种情况下,运行脚本后需要重新启动。

    注意该脚本还包括有关PCI.SYS文件的二进制版本检查。

  • 已知问题 2 症状 安装此汇总后,Microsoft Application Virtualization (App-V) 版本 4.5、4.6 和 5.0 中的虚拟化应用程序在加载时可能会出现问题。 出现这些问题时,可能会收到如下所示的错误消息:

    启动 MyApp 100%

    注意 在此错误消息中, MyApp 表示 App-V 应用程序的名称。根据方案,虚拟化应用在启动后可能会冻结,或者应用可能根本无法启动。重要 本部分、方法或任务包含说明如何修改注册表的步骤。 但是,如果修改注册表不正确,可能会出现严重问题。 因此,请确保谨慎执行这些步骤。 若要添加保护,请在修改注册表之前备起注册表。 然后,如果出现问题,可以还原注册表。 有关如何备份和还原注册表的详细信息,请单击以下文章编号以查看 Microsoft 知识库中的文章:

    322756 如何在 Windows解析中备份和还原注册表 若要解决此已知问题,请在安装 Microsoft 应用程序虚拟化客户端的计算机上配置 TermSrvReadyEvent 注册表项。对于 Microsoft Application Virtualization 5.0

    • 注册表项: HKEY_LOCAL_MACHINE\Software\Microsoft\AppV\Subsystem\ObjExclusions值名称:93 (或类型) 任何唯一REG_SZ数据:TermSrvReadyEvent 示 例如,在提升的命令提示符下键入以下命令,将条目添加到运行 Application Virtualization 5.0 的系统:

      reg add HKEY_LOCAL_MACHINE\Software\Microsoft\AppV\Subsystem\ObjExclusions /v 93 /t REG_SZ /d TermSrvReadyEvent

    对于 Microsoft Application Virtualization 4.6

    • 对于所有受支持的基于 x86 的系统 注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions值名称:95 (或 Type:REG_SZData: TermSrvReadyEvent示例) 任何唯一值 例如,在提升的命令提示符下键入以下命令,将该条目添加到运行 Application Virtualization 4.6 的基于 x86 的系统:

      reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions /v 95 /t REG_SZ /d TermSrvReadyEvent

    • 对于所有受支持的基于 x64 的系统 注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions 值名称:95 (或任何唯一值) 类型:REG_SZ 数据:TermSrvReadyEvent 示 例如,在提升的命令提示符下键入以下命令,将该条目添加到运行 Application Virtualization 4.6 的基于 x64 的系统:

      reg add HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\SystemGuard\ObjExclusions /v 95 /t REG_SZ /d TermSrvReadyEvent

  • 已知问题 3 症状 安装此汇总后,如果使用以下组策略设置阻止了传出 NTLM 流量:

    Policies\Windows Settings\Security Settings\Local Policies\SecurityOptions\Network Security: Restrict NTLM: outgoing NTLM traffic to remote servers 组策略 object (GPO) 备份操作将失败,同时组策略管理控制台 (GPMC) 以及 PowerShell 都包含以下错误消息:

    出现目录服务错误

    此外,gpmgmt.log 将记录以下错误:

    [XXX.XXX]日期时间 [警告] LdapConnectServer:ldap_bind_s失败并出现0x80072095

    分辨率 1. 可以改用Windows 8.1或较新的操作系统来执行 GPO 备份。-或- 2. 若要解决此已知问题,请为执行 GPO 备份操作的 Windows 7 和 Windows Server 2008 R2 系统配置异常,以便启用传出 NTLM 身份验证:

    • 通过 GPO (配置异常,例如: ldap/contoso.com)

      Policies\Windows Settings\Security Settings\Local Policies\SecurityOptions\Network Security: Restrict NTLM: Add remote server exceptions

    • 通过注册表 (配置异常,例如: ldap/contoso.com)

      HKLM\System\CurrentControlSet\Control\LSA\MSV1_0\<ClientAllowedNTLMServers>

  • 已知问题 4 症状 安装此汇总后,在某些情况下,你可能会注意到 robocopy 镜像 (/MIR) 命令未按预期工作。 据观察,robocopy 不会只将修改的文件从源复制到目标,而是复制未修改的文件。观察到问题的位置的命令:

    Robocopy <源> <目标> /MIR [<选项>] 分辨率 若要解决此问题,建议使用基于存档属性的镜像。 在此模式下,robocopy 镜像确保仅复制源中修改的文件,并跳过其余文件。基于存档属性的镜像的命令:

    Robocopy <源> <目标> /MIR /A /M [<选项>] 请注意 ,在第一次传递时,它仍将复制所有文件。 但是,在后续运行中,它只会复制已修改的文件。

  • 已知问题 5 症状 32 位应用程序无法更改 64 位版本的 Windows 7 SP1 和 Windows Server 2008 R2 SP1 中的本地组策略。分辨率 若要解决此问题,请卸载更新 KB3125574

Dim strPciFileVersion Dim WindirFilePath

set WshShell = WScript.CreateObject (“WScript.Shell”) WindirFilePath = WshShell.ExpandEnvironmentStrings (“%WinDir%”)     Dim fs Set fs = CreateObject (“Scripting.FileSystemObject”)     strPciFileVersion = fs.getfileversion (WindirFilePath &“\\system32\\drivers\\pci.sys”) Dim strAryFileVersion1

strAryFileVersion1 = Split (strPciFileVersion, “.”)

如果 (strAryFileVersion1 (0) = 6 And strAryFileVersion1 (1) = 1 And strAryFileVersion1 (2) = 7601) 然后                 如果 (strAryFileVersion1 (3) < 17630 或 (strAryFileVersion1 (3) > 20000 And strAryFileVersion1 (3) < 21744) ) Then                                                                 Const HKEY_LOCAL_MACHINE = &H80000002                                 Dim oReg : Set oReg = GetObject (“winmgmts:{impersonationLevel=impersonate}!\\.\root\default:StdRegProv”)                                 Dim oShell: Set oShell = CreateObject (“WScript.Shell”)                                 Dim sPath、aSub、sKey、aSubToo、sKeyToo、dwValue、Result、SaveResult                                 Dim NotDeleted                                                                 NotDeleted = 0                                                                 '获取 sPath 中的所有密钥                                 sPath = “SYSTEM\CurrentControlSet\Enum\PCI”                                 oReg.EnumKey HKEY_LOCAL_MACHINE、sPath、aSub                                                                 '循环遍历每个密钥                                 对于 aSub 中的每个 sKey                                                 '获取密钥'sKey'中的所有子项                                                 oReg.EnumKey HKEY_LOCAL_MACHINE、sPath &“\”& sKey、aSubToo                                                 对于 aSubToo 中的每个 sKeyToo                                                   Result = oReg.DeleteKey (HKEY_LOCAL_MACHINE,sPath &“\”& sKey &“\”& sKeyToo &“\”&“\Device Parameters”&“\SlotPersistentInfo”)                                                   仅当密钥从未存在时才允许失败                                                   如果 (结果 = 1) 或 (结果> 2) 然后                                                                 NotDeleted = 1                                                                 SaveResult = Result                                                   结束 If                                                 下                                 下                                                                 如果 (NotDeleted > 0) ,则                                   Wscript.Echo“SlotPersistentInfo 密钥仍存在于 HKLM\System\CurrentControlSet\Enum\PCI\<deviceid>\<subdeviceid>\Device Parameters 下。  请手动删除所有内容,然后安装更新。 Result = “&结果                                 结束 If                 还                                 WScript.Echo“你的系统已准备好安装更新”                 结束 If                                 WScript.Echo“你的系统已准备好安装更新” 结束 If

如何获取此便利汇总

Microsoft 更新目录

若要获取此更新的包,请转到 Microsoft 更新目录 网站。

更新详细信息

先决条件

若要应用此更新,必须 安装适用于 Windows 7 或 Windows Server 2008 R2 的 Service Pack 1 (KB976932)2015 年 4 月 Windows 7 和 Windows Server 2008 R2 (KB3020369) 的服务堆栈更新安装此更新还需要至少 4 GB 的可用磁盘空间。 新安装后,磁盘使用量将增加 1 GB 到 2 GB,具体取决于处理器类型 (x86 与 x64) 和版本 (企业版或 ThinPC) 。

更新替代信息

此更新将替换之前发布的更新26144512800422

详细信息

在方便汇总3125574中,我们有意未包含任何特定的 Service-Pack 1 更新,以下条件如下所示:

  • 它们没有广泛的适用性。

  • 它们引入了行为更改。

  • 它们需要其他用户操作,例如创建注册表设置。

在确定这些修补程序是否适用于部署方案后,可以手动下载并安装这些修补程序。 具体而言,此便利汇总中未包含以下修补程序:2620264无法通过基于 Windows Server 2008 或更高版本的终端服务器或 RD 网关启动任何 RemoteApp 应用程序2646060有选择地禁用 Windows 7 或 Windows Server 2008 R2 中核心停车功能的更新2647954 在 Windows 7 或 Windows Server 2008 R2 中尝试访问 WebDAV 服务器时,不会显示 PIN 对话框或在存储中显示所有证书2663685在 Windows Server 2008 R2 DFS 复制环境中发生自动恢复过程后,未复制到下游服务器的更改会丢失在上游服务器上2695321 IPsec 会话需要 5 到 6 分钟才能连接到运行 Windows Vista、Windows Server 2008、Windows 7 或 Windows Server 2008 R2 的计算机上的存储控制器2727994无法在运行 Windows 7 或 Windows Server 2008 R2 的计算机上的 WebDAV 文件服务器上打开或保存 Office 2010 文档2728738 当你尝试登录到基于 Windows 7 或基于 Windows Server 2008 R2 的客户端计算机(使用漫游配置文件2750841适用于 Windows 7 和 Windows Server 2008 R2 的 IPv6 就绪情况更新可用时,你将经历较长的登录时间2752259更新可提高 Windows 7 或 Windows Server 2008 R2 中Printbrm.exe命令行工具的性能的更新可用 2891144应用程序在 Windows Server 2008 R2 SP1 中通过 RD 会话运行时未正确绘制多线,2898851 Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1 上.NET Framework 3.5.1 的安全更新说明:5 月 13 日, 20142907020 Windows 备用或恢复后访问映射网络驱动器时出现“位置不可用”错误2918833 第三方 IME 为用户提供对基于 Windows 7 或基于 Windows Server 2008 R2 的系统无保护的访问权限2923766在计算机上插入监视器或打开正在运行的笔记本电脑的盖子时, Windows2925489无法与 Windows 中的某些第三方设备建立 IPsec 连接2990184无法将符合 FIPS 的恢复密码保存到 Windows 7 或 Windows Server 2008 R2中 BitLocker 的 AD DS2781512 - 基于 Windows 7 SP1 或基于 Windows Server 2008 R2 SP1 的计算机(2823180已安装 Windows Management Framework 3.0)上的 Hyper-V WinRM 操作失败 - 更新适用于 Windows 7 SP1、Windows Server 2008 R2 SP1 或 Windows Server 2008 SP2 Windows Management Framework 3.02802886 - 无法从 Windows 7、Windows 8、Windows Server 2008 R2 或基于 Windows Server 2012 的客户端计算机注册 SPN,在具有自定义 MaxMemoryPerShellMB 配额集并安装了 WMF 3.0 的计算机上2842230 - “内存不足”错误2887064 - 在 Windows 7 SP1、Windows Server 2008 R2 SP1、Windows Vista SP2 或 Windows Server 2008 SP2 计算机上远程启动 cmdlet 时,Start-Process cmdlet 将忽略“-Wait”参数,2889748安装后 Windows Management Framework,Svchost.exe进程会使用高内存Windows Management Framework 基于 Windows 的计算机上的 3.02830615 - $MyInvocation.MyCommand 对象在Windows 8或在Windows 8中使用 PowerShell 3.0 运行脚本时设置为 null Windows Server 2012 此便利汇总不包括 Internet Explorer 的任何服务更新。 如果需要 Internet Explorer 的服务更新,请下载并安装 Internet Explorer 的最新安全更新。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。