Applies ToWindows Server 2012 Windows Embedded 8 Standard

Release Date:

10/5/2022

Version:

僅限安全性更新

摘要

深入瞭解此安全性更新,包括改善、任何已知問題,以及如何取得更新。

重要Windows Server 2012已終止主要支援,目前處於延伸支援。 自 2020 年 7 月開始,此作業系統不再 (稱為「C」或「D」版本) 選用版本。 延伸支援中的作業系統僅有 (稱為「B」或「星期二更新」版本) 累積的每月安全性更新。

安裝此更新之前,請確認   您已安裝如何取得此更新一節中所列的必要更新。 

如需各種類型的Windows更新,例如關鍵、安全性、驅動程式、Service Pack 等資訊,請參閱下列文章。 若要檢視其他筆記和訊息,請參閱Windows Server 2012更新記錄首頁

改進

此僅限安全性更新包含下列問題的新改良功能:

  • 金鑰發佈中心 (KDC) 程式碼在網域控制站關機時錯誤傳回 錯誤訊息KDC_ERR_TGT_REVOKED

  • 網域主控站 (PDC) 根域在嘗試掃描只輸出信任時,錯誤記錄系統記錄檔中的警告和錯誤事件。

如需已解決安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和 2022 年 5 月的安全性更新

此更新中的已知問題

徵兆

下一步

您在叢集共用磁片區共用磁片區 (CSV) 上所執行的檔案或資料夾上執行的某些作業,例如重新命名,可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您在沒有系統管理員許可權的程式中于 CSV 擁有者節點上執行作業時,就會發生這種情況。

執行下列其中一項操作:

  • 從具有系統管理員許可權的程式執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

Microsoft 正在開發解決方案,並且會在即將推出的版本中提供更新。

在做為網域控制站的Windows Server 2012伺服器上安裝此更新之後,您可能會在伺服器或用戶端看到網路原則伺服器 (NPS)路由和遠端存取服務 (RRAS)Radius可擴展驗證通訊協定 (EAP)等服務的驗證失敗,以及受保護的可擴展驗證通訊協定 (PEAP)。 此問題會影響網域控制站管理憑證對應至機器帳戶的方式。 此問題只會影響做為網域控制者驗證給域控制者之網域控制站和中間應用程式伺服器的伺服器;這不會影響用戶端Windows裝置。 

在做為網域控制者驗證給域控制者之網網域控制站和中間應用程式伺服器的Windows Server 2012伺服器上安裝更新KB5014991

如何取得此更新

安裝此更新之前

強烈建議您在安裝最新的匯總套件之前,先安裝適用于您作業系統的最新維護堆疊更新 (SSU) 。 SSU 改善更新程式的可靠性,以降低安裝匯總套件並套用 Microsoft 安全性修正程式時可能發生的問題。 如需 SSU 的一般資訊,請參閱維護堆疊更新維護堆疊更新 (SSU) :常見問題

如果您使用 Windows Update,系統會自動提供最新的 SSU (KB5014027) 給您。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 

提醒 如果您使用的是僅限安全性更新,您也需要安裝所有先前僅限安全性更新,以及 Internet Explorer (KB5011486) 的最新累積更新。

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

請參閱下方的其他選項。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理:

產品:Windows Server 2012、Windows Embedded 8 Standard

分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載更新5014018的檔案資訊

參考

如需 2022 年 5 月 10 日發行的安全性更新相關資訊,請參閱安全性更新部署資訊:2022 年 5 月 10 日 (KB5014317)

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。