相關主題
×
使用 Microsoft 登入
登入或建立帳戶。
您好:
選取其他帳戶。
您有多個帳戶
選擇您要用來登入的帳戶。

發行日期:

2023/5/9

版本:

僅限安全性更新

重要  自 2023 年 1 月 10 日起,Microsoft 不再提供 Windows Server 2008 SP2 的安全性更新或技術支援。 對於需要額外時間在 Azure 上升級及現代化 Windows Server 2008 SP2 的客戶,我們僅在 Azure 上提供一年額外的延伸安全性更新,從 2023 年 2 月 14 日開始到 2024 年 1 月 9 日結束。 這也適用於 Azure Stack HCI、Azure Stack Hub 和其他 Azure 產品。

我們建議您升級至更新版本的 Windows Server。

深入了解如何升級至 Windows Server

摘要

深入瞭解此僅限安全性更新,包括改善、任何已知問題,以及如何取得更新。

提醒

自 2020 年 7 月起,不再提供此作業系統的選用非安全性版本。 延伸支援中的作業系統僅有每月累積的安全性更新。

安裝此更新之前,請在如何取得此更新一節中確認您已安裝必要的更新。

Windows Server 2008 SP2 延伸安全性更新 ESU 的第三年和最後一年已于 2023 年 1 月 10 日結束。 許多客戶正在利用 Azures 對安全性與合規性的承諾,並已移至 Azure,以免費延伸安全性更新來保護他們的 Windows Server 2008 SP2 工作負載。

對於需要額外時間在 Azure 上執行 Windows Server 2008 SP2 之裝置升級和現代化的客戶,我們僅在 Azure 上提供一年額外的延伸安全性更新,從 2023 年 2 月 14 日開始到 2024 年 1 月 9 日結束。 這也適用於 Azure Stack HCI、Azure Stack Hub 和其他 Azure 產品。

獲得額外第四年免費延伸安全性更新的客戶 (ESU) 必須遵循KB4522133中的程式,在延伸支援於 2023 年 1 月 10 日終止後繼續接收安全性更新。 如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181

安裝、啟用及部署 ESU的步驟保持不變。 如需詳細資訊,請參閱針對符合大量授權程式的合格 Windows 裝置取得延伸安全性更新。 如果是內嵌裝置,請連絡原始設備製造商 (OEM) 。 如需詳細資訊,請參閱ESU 部落格

附註: 如需各種 Windows 更新類型的相關資訊,例如關鍵、安全性、驅動程式、Service Pack 等,請參閱下 列文章。 若要檢視 Windows Server 2008 SP2 的其他筆記和訊息,請參閱下列更新記錄 首頁

改善

此更新針對下列問題做了改進:

  • 根據伊朗共和國于 2022 年 9 月 22 日,將不再觀察 DST) 日光節約 (時間,且該共和國將維持在伊朗標準時間 UTC+03:30。

  • 安裝 2022 年 11 月 8 日的僅限Windows 安全性更新之後,Kerberos 受限的委派 (KCD) 在讀取/寫入網域控制站上出現錯誤訊息KRB_AP_ERR_MODIFIED失敗。

如需已解決安全性弱點的詳細資訊,請參閱部署 |安全性更新指南2023 年 5 月安全性更新

此更新中的已知問題

徵兆

下一步

安裝此更新並重新啟動設備後,您可能會收到錯誤「無法設定 Windows 更新」。 正在還原變更。 請勿關閉您的電腦」,更新可能會在更新記錄中顯示為失敗

在下列情況中會發生此狀況:

  • 如果要在執行 ESU 不支援的版本的設備上安裝此更新。 如需支援哪些版本的完整清單,請參閱 KB4497181

  • 如果您沒有安裝並啟用 ESU MAK 附加金鑰。

如果您有 ESU 金鑰且遇到此問題,請確認您已套用所有先決條件,且您的金鑰已啟用。 如需啟用的相關資訊,請參閱這篇 部落格 文章。 有關先決條件的說明,請參閱本文的「如何獲取此更新」部分。

如何取得此更新

安裝此更新之前

重要  獲得額外第四年免費延伸安全性更新的客戶, (ESU) 僅限此作業系統版本的 Azure,必須遵循KB4522133中的程式才能繼續收到安全性更新。

如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181

附註: 對於 Windows Embedded Standard 7,必須啟用 Windows Management Instrumentation (WMI) 才能從 Windows Update 或 Windows Server Update Services 取得更新。 

語言套件

如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。

瞭解如何將語言套件新增至 Windows

先決條件:

在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新可改善更新程式的可靠性,並降低安裝每月匯總套件並套用 Microsoft 安全性修正程式時的潛在問題。

  1. 2019 年 4 月 9 日維護堆疊更新 (SSU) (KB4493730) 。 若要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。

  2. (KB4474419 的最新 SHA-2 更新) 2019 年 10 月 8 日發行。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需 SHA-2 更新的詳細資訊,請參閱 Windows 和 WSUS 的 2019 SHA-2 代碼簽署支援需求

  3. 若要取得此安全性更新,您必須重新安裝適用于 Windows Server 2008 SP2 的 KB5016891) 日期為 2022 年 8 月 8 日之 Windows Server 2008 SP2 的「適用于延伸安全性更新 (ESU) 授權準備 (套件的更新」,即使您先前已安裝 ESU 金鑰。 ESU 授權準備套件將會從 WSUS 提供給您。 若要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋它。

  4. 安裝上述項目後,Microsoft 強烈建議您安裝最新的 SSU。 對於 Windows Server 2008 SP2,您必須 (安裝日期為 2022 年 7 月 12 日或更新版本的 KB5016129) ) (KB5016129 維護堆疊更新。 如需最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新

    如果您使用 Windows Update,如果您是 ESU 客戶,系統會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

  5. VLSC 入口網站下載 ESU MAK 附加元件金鑰,並部署用 ESU MAK 附加元件金鑰。 如果您使用大量啟用管理工具 (VAMT) 來部署和啟用金鑰,請依照這裡的指示進行

    重要  您不需要其他金鑰來部署下列項目:

    • 您不需要為 Azure 虛擬機器部署額外的 ESU 金鑰, (VM) Azure Stack HCI。

    • 對於其他 Azure 產品,例如 Azure VMWare、Azure Nutanix 解決方案 Azure Stack (Hub、Edge) ,或是針對 Windows Server 2008 SP2 的 Azure 上帶上您自己的影像,您必須部署 ESU 金鑰。  安裝、啟用和部署ESU 的步驟與 ESU 涵蓋的第四年相同。

提醒 如果您使用的是僅限安全性更新,您也需要安裝所有先前僅限安全性更新,以及 Internet Explorer (KB5026366) 的最新累積更新。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

請參閱下列其他選項。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows Server 2008 Service Pack 2

分類:安全性更新

檔案資訊

如需此更新中提供的檔案清單,請下載 更新 KB5026427 的檔案資訊

參考

了解用來描述 Microsoft 軟體更新的標準術語

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

這項資訊有幫助嗎?

您對語言品質的滿意度如何?
以下何者是您會在意的事項?
按下 [提交] 後,您的意見反應將用來改善 Microsoft 產品與服務。 您的 IT 管理員將能夠收集這些資料。 隱私權聲明。

感謝您的意見反應!

×