Related topics
×
Sign in with Microsoft
Sign in or create an account.
Hello,
Select a different account.
You have multiple accounts
Choose the account you want to sign in with.

Release Date:

14/6/2022

Version:

僅限安全性更新

摘要

深入瞭解此僅限安全性更新,包括改善、任何已知問題,以及如何取得更新。

重要我們已在 2022 年 5 月 19 日發行頻外 (OOB) 更新,以解決網域控制站上可能導致機器憑證驗證失敗的問題。 如果您尚未安裝 2022 年 5 月 19 日或更新版本,則安裝此 2022 年 6 月 14 日更新也會解決此問題。 For more information, see the Before installing this update section in this article.

重要Windows Server 2008 Service Pack 2 (SP2) 已終止主要支援,目前處於延伸支援狀態。 自 2020 年 7 月開始,此作業系統不再有選擇性、非安全性版本 (稱為「C」版本) 。 延伸支援中的作業系統僅有 (稱為「B」或「星期二更新」版本) 累積的每月安全性更新。

安裝此更新之前,請在如何取得此更新一節中確認   您已安裝必要的更新。 

已購買此作業系統內部部署版本之 ESU (ESU) 延伸安全性更新的客戶,必須遵循KB4522133中的程式,在延伸支援于 2020 年 1 月 14 日終止後繼續接收安全性更新。 如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181。 

由於 ESU 在 2020、2021 和 2022 () 提供服務的每一年,都會以個別 SKU 的形式提供,而且 ESU 只能在特定的 12 個月期間內購買,因此您必須個別購買 ESU 涵蓋的第三年,並在每個適用的裝置上啟用新金鑰,以便在 2022 年繼續接收安全性更新。

如果貴組織未購買 ESU 涵蓋範圍的第三年,您必須為適用的 Windows Server 2008 SP2 裝置購買第 1 年、第 2 年和第 3 年的 ESU,才能安裝並啟用 3 年的 MAK 金鑰以接收更新。 安裝、啟用及部署 ESU的步驟與第一年、第二年和第三年的涵蓋範圍相同。 如需詳細資訊,請參閱針對大量授權程式取得合格 Windows 裝置的延伸安全性更新,以及購買 Windows 7 ESU 做為雲端解決方案提供者以進行雲端解決方案提供者。 如果是內嵌裝置,請連絡原始設備製造商 (OEM) 。

如需詳細資訊,請參閱ESU 部落格

如需各種 Windows 更新類型的相關資訊,例如關鍵、安全性、驅動程式、Service Pack 等,請參閱下列文章。 

若要檢視 Windows Server 2008 SP2 的其他筆記和訊息,請參閱下列更新記錄首頁

改進

此僅限安全性更新包含下列問題的新改良功能:

  • 從低完整性層級列印到 NUL 埠 (LowIL) 處理常式應用程式可能會導致列印失敗。

如需已解決安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和2022 年 6 月安全性更新

此更新中的已知問題

徵兆

下一步

安裝此更新並重新啟動裝置之後,您可能會收到「設定 Windows 更新失敗」的錯誤訊息。 正在還原變更。 請勿關閉您的電腦」,更新可能會在更新記錄中顯示為失敗

這會在下列情況中進行預期:

  • 如果您是在執行 ESU 不支援之版本的裝置上安裝此更新。 如需支援哪些版本的完整清單,請參閱KB4497181

  • 如果您沒有安裝並啟用 ESU MAK 附加元件金鑰。

如果您已購買 ESU 金鑰併發生此問題,請確認您已套用所有先決條件,且您的金鑰已啟用。 如需啟用的相關資訊,請參閱這篇部落格文章。 如需必要條件的相關資訊,請參閱本文的一節。

您在叢集共用磁片區共用磁片區 (CSV) 上所執行的檔案或資料夾上執行的某些作業,例如重新命名,可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您在沒有系統管理員許可權的程式中于 CSV 擁有者節點上執行作業時,就會發生這種情況。

執行下列其中一項操作:

  • 從具有系統管理員許可權的程式執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

我們正在研究解決方案,並且會在即將發行的版本中提供更新。

安裝此更新之後,Windows 裝置可能無法使用Wi-Fi熱點功能。 嘗試使用熱點功能時,主機裝置可能會在用戶端裝置連線後失去網際網路連線。

這個問題已在 KB5015870中解決。

安裝此更新之後,使用路由和遠端存取服務 (RRAS) 的 Windows Server 可能無法正確地導向網際網路流量。 連線到伺服器的裝置可能無法連線到網際網路,而且伺服器可能會在用戶端裝置連線後失去網際網路連線。

這個問題已在 KB5015870中解決。

如何取得此更新

安裝此更新之前

針對機器憑證驗證考慮,請執行下列其中一項操作:

  • 在所有中繼或應用程式伺服器上安裝此 2022 年 6 月 14 日的更新,這些更新會先將驗證憑證從已驗證的用戶端傳遞至網域控制站 (DC) 。 然後在所有 DC 角色電腦上安裝此更新。

  • 或者,在所有 DCS 上的KB5014754的 [登錄機碼資訊] 區段中預先填入CertificateMappingMethods0x1F。 只有在所有中繼或應用程式伺服器及所有 DCS 上安裝 2022 年 6 月 14 日更新之後,才會刪除 CertificateMappingMethods 登錄設定。

    注意新增、修改或移除 CertificateMappingMethods 登錄設定不需要重新開機裝置。

重要 已購買此作業系統內部部署版本之 ESU (ESU) 外延安全性更新的客戶,必須遵循KB4522133中的程式才能繼續收到安全性更新,因為延伸支援已于 2020 年 1 月 14 日終止。

如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181

先決條件:

您必須先安裝下列更新,然後重新開機裝置,才能安裝最新的匯總套件。 安裝這些更新可改善更新程式的可靠性,並降低安裝匯總套件和套用 Microsoft 安全性修正程式時的潛在問題。

  1. 2019 年 4 月 9 日維護堆疊更新 (SSU) (KB4493730) 。 若要取得此 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 需要此更新才能安裝僅簽署 SHA-2 的更新。

  2. (KB4474419 的最新 SHA-2 更新) 2019 年 10 月 8 日發行。 如果您使用的是 Windows Update,系統會自動提供最新的 SHA-2 更新給您。 需要此更新才能安裝僅簽署 SHA-2 的更新。 如需 SHA-2 更新的詳細資訊,請參閱Windows 和 WSUS 的 2019 SHA-2 代碼簽署支援需求

  3. 延伸安全性更新 (ESU) 授權準備套件 (KB4538484) 或KB4575904) 授權準備套件 (KB4575904) 的延伸安全性更新 (更新。 ESU 授權準備套件將從 WSUS 提供給您。 若要取得 ESU 授權準備套件的獨立套件,請在Microsoft Update Catalog中搜尋。

安裝上述專案之後,強烈建議您安裝最新的 SSU (KB5011942) 。 如果您使用的是 Windows Update,如果您是 ESU 客戶,系統會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

提醒 如果您使用的是僅限安全性更新,您也需要安裝所有先前僅限安全性更新,以及 Internet Explorer (KB5011486) 的最新累積更新。

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

請參閱下方的其他選項。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理:

產品:Windows Server 2008 Service Pack 2

分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載更新 KB5014743 的檔案資訊

參考

如需 2022 年 6 月 14 日發行的安全性更新相關資訊,請參閱安全性更新部署資訊:2022 年 6 月 14 日 (KB5015454)

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?
By pressing submit, your feedback will be used to improve Microsoft products and services. Your IT admin will be able to collect this data. Privacy Statement.

Thank you for your feedback!

×