2022 年 8 月 9 日 — KB5016679 (僅限安全性更新)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESURelease Date:
9/8/2022
Version:
僅限安全性更新
重要 Microsoft 已于 2022 年 8 月 9 日發行更新 KB5012170 。 它提供安全開機禁止簽章資料庫 (DBX) 的支援。 這是獨立的安全性更新。 Windows 8.1和更新的用戶端,以及Windows Server 2012和更新的伺服器,無論您的裝置是否啟用或支援 BitLocker,都必須安裝此更新。 安裝更新之後,您可能會收到「0x800f0922」錯誤;請參閱 更新可能無法安裝,而且您可能會收到0x800f0922錯誤。 安裝更新之後,您的裝置可能會以 BitLocker 修復模式啟動。 請參閱 某些裝置可能啟動到 BitLocker 修復 和 在 Windows 中尋找您的 BitLocker 修復金鑰。
摘要
深入瞭解此僅限安全性更新,包括改善、任何已知問題,以及如何取得更新。
重要 Windows 7、Windows Server 2008 R2、Windows Embedded Standard 7 和 Windows Embedded POS Ready 7 已終止主要支援,且目前處於 ESU) 支援的延伸安全性更新 (。 Windows Thin PC 已終止主要支援;不過,ESU 支援無法使用。
自 2020 年 7 月開始,此作業系統不再有選擇性、非安全性版本 (稱為「C」版本) 。 延伸支援中的作業系統僅有 (稱為「B」或「星期二更新」版本) 累積的每月安全性更新。
安裝此更新之前,請在如何取得此更新一節中確認 您已安裝必要的更新。
已購買此作業系統內部部署版本之 ESU (ESU) 延伸安全性更新的客戶,必須遵循KB4522133中的程式,在延伸支援于 2020 年 1 月 14 日終止後繼續接收安全性更新。 如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181。
由於 ESU 在 2020、2021 和 2022 () 提供服務的每一年,都會以個別 SKU 的形式提供,而且 ESU 只能在特定的 12 個月期間內購買,因此您必須個別購買 ESU 涵蓋的第三年,並在每個適用的裝置上啟用新金鑰,以便在 2022 年繼續接收安全性更新。
如果貴組織未購買 ESU 涵蓋範圍的第三年,您必須為適用的 Windows 7 SP1 或 Windows Server 2008 R2 SP1 裝置購買第 1 年、第 2 年和第 3 年的 ESU,才能安裝並啟用第 3 年 MAK 金鑰以接收更新。 安裝、啟用及部署 ESU的步驟與第一年、第二年和第三年的涵蓋範圍相同。 如需詳細資訊,請參閱針對大量授權程式取得合格 Windows 裝置的延伸安全性更新,以及購買 Windows 7 ESU 做為雲端解決方案提供者以進行雲端解決方案提供者。 如果是內嵌裝置,請連絡原始設備製造商 (OEM) 。
如需詳細資訊,請參閱ESU 部落格。
改進
此僅限安全性更新包含下列問題的新改良功能:
-
解決語音和網路疑難排解員無法啟動的問題。
-
解決可能導致本機安全域伺服器服務 (LSASS) 洩漏權杖的問題。 此問題會影響已安裝 2022 年 6 月 14 日或更新版本之 Windows 更新的裝置。 當裝置在以網路服務形式執行的 TCB) Windows 服務中,為使用者 (S4U) 執行特定形式的服務 (時,就會發生此問題。
-
強制執行硬化變更,要求使用智慧卡進行驗證的印表機和掃描器具有符合 RFC 4556第 3.2.1 節的韌體。 如果不遵守規定,Active Directory 網域控制站將不會進行驗證。 在 2022 年 8 月 9 日之後,不允許不相容裝置進行驗證的安全性功能將不存在。 如需有關此變更的詳細資訊,請參閱 KB5005408。
如需已解決安全性弱點的詳細資訊,請參閱部署|安全性更新指南和2022 年 8 月安全性更新。
此更新中的已知問題
徵兆 |
下一步 |
安裝此更新並重新啟動裝置之後,您可能會收到「設定 Windows 更新失敗」的錯誤訊息。 正在還原變更。 請勿關閉您的電腦」,更新可能會在更新記錄中顯示為失敗。 |
這會在下列情況中進行預期: |
自 2022 年 9 月 10 日星期六上午 12:00 開始,根據 2022 年 8 月 9 日政府宣佈日光節約時間 (DST) 時區變更,智利的正式時間將提前 60 分鐘。 這會將先前的 DST 變更移至 9 月 4 日到 9 月 10 日。 在 2022 年 9 月 4 日到 2022 年 9 月 11 日之間的裝置上未使用因應措施時的徵兆:
如果 Windows 裝置和應用程式是連線到智利的伺服器或裝置,或是從智利另一個位置或時區排程或參加在智利進行的會議,它們也可能會受到影響。 智利以外的 Windows 裝置不應使用因應措施,因為它會變更裝置上的當地時間。 |
此問題已在 更新 KB5018479中解決。 |
如何取得此更新
安裝此更新之前
重要 已針對這些作業系統的內部部署版本購買 延伸安全性更新 (ESU) 的客戶,必須遵循KB4522133中的程式,才能繼續收到安全性更新。 延伸支援以下列方式終止:
-
對於 Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1,延伸支援已于 2020 年 1 月 14 日終止。
-
針對 Windows Embedded Standard 7,延伸支援已于 2020 年 10 月 13 日終止。
-
針對 Windows Embedded POS Ready 7,延伸支援已于 2021 年 10 月 12 日終止。
-
對於 Windows Thin PC,延伸支援已于 2021 年 10 月 12 日終止。 請注意,Windows Thin PC 不提供 ESU 支援。
如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181。
注意 對於 Windows Embedded Standard 7,必須啟用 Windows 管理工具 (WMI) 才能從 Windows Update 或 Windows Server Update Services 取得更新。
先決條件:
您必須先安裝下列更新,然後重新開機裝置,才能安裝最新的匯總套件。 安裝這些更新可改善更新程式的可靠性,並降低安裝匯總套件和套用 Microsoft 安全性修正程式時的潛在問題。
-
2019 年 3 月 12 日維護堆疊更新 (SSU) (KB4490628) 。 若要取得此 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 需要此更新才能安裝僅簽署 SHA-2 的更新。
-
(KB4474419 的最新 SHA-2 更新) 2019 年 9 月 10 日發行。 如果您使用的是 Windows Update,系統會自動提供最新的 SHA-2 更新給您。 需要此更新才能安裝僅簽署 SHA-2 的更新。 如需 SHA-2 更新的詳細資訊,請參閱Windows 和 WSUS 的 2019 SHA-2 代碼簽署支援需求。
-
若要取得此安全性更新,您必須重新安裝KB4538483 更新 ( (KB4538483) 或「延伸安全性更新 (ESU) 授權準備套件的更新」 (KB4575903) ,即使您先前已安裝 ESU 金鑰,也必須重新安裝「延伸安全性) ESU) 授權準備套件」。 ESU 授權準備套件將從 WSUS 提供給您。 若要取得 ESU 授權準備套件的獨立套件,請在Microsoft Update Catalog中搜尋。
安裝上述專案之後,Microsoft 強烈建議您安裝最新的 SSU (KB5016057) 。 如果您使用的是 Windows Update,如果您是 ESU 客戶,系統會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊更新 (SSU) :常見問題。
提醒 如果您使用的是僅限安全性更新,您也需要安裝所有先前僅限安全性更新以及 Internet Explorer 的最新累積更新 (KB5016618) 。
安裝此更新
發行管道 |
可用 |
下一步 |
Windows Update和 Microsoft Update |
否 |
請參閱下方的其他選項。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理: 產品:Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7 分類:安全性更新 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載更新 KB5016679 的檔案資訊。
參考
瞭解用來描述 Microsoft 軟體更新 的標準術語 。