Applies ToWindows Server 2008 Service Pack 2

Дата на издаване:

10.5.2022 г.

Версия:

Месечен сборен пакет за актуализация

Резюме

Научете повече за тази актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.

ВАЖНО Windows Server 2008 Service Pack 2 (SP2) достигна края на базовата поддръжка и вече е в разширена поддръжка. От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като изданието "B" или "Актуализация във вторник").

Уверете се, че сте инсталирали необходимите актуализации в раздела Как да изтеглите тази актуализация, преди да инсталирате тази актуализация. 

Клиентите, които са закупили актуализацията за разширена защита (ESU) за локални версии на тази ОС, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат вж. KB4497181

Тъй като ESU е налична като отделна SKU за всяка от годините, през които се предлагат (2020, 2021 и 2022), и тъй като ESU може да бъде закупена само за конкретни 12-месечни периоди, трябва да закупите третата година на покритие на ESU отделно и да активирате нов ключ на всяко приложимо устройство за вашите устройства, за да продължите да получавате актуализации на защитата през 2022 г.

Ако вашата организация не е закупила третата година от покритието на ESU, трябва да закупите ESU година 1, година 2 и година 3 ESU за вашите приложими устройства с Windows Server 2008 SP2, преди да инсталирате и активирате ключовете за YEAR 3 MAK, за да получавате актуализации. Стъпките за инсталиране, активиране и разполагане на ESU са едни и същи за първото, второто и третото покритие. За повече информация вижте Получаване на разширени актуализации на защитата за отговарящи на условията устройства за Windows за процеса на корпоративно лицензиране и закупуване на Windows 7 ESU като Доставчик на решения в облака за процеса на CSP. За вградени устройства се свържете с производителя на оригиналното оборудване (OEM).

За повече информация вижте блога за ESU.

За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и т.н., вижте следната статия

За да видите други бележки и съобщения за Windows Server 2008 SP2, вижте следната начална страница за хронология на актуализациите.

Подобрения

Тази кумулативна актуализация на защитата съдържа подобрения, които са част от актуализация KB5012658 (издадена на 12 април 2022 г.), и включва нови подобрения за следните проблеми:

  • Кодът на центъра за разпространение на ключове (KDC) неправилно връща съобщение за грешка KDC_ERR_TGT_REVOKED по време на изключването на домейновия контролер.

  • След инсталирането на актуализацията на Windows от януари 2022 г. или по-нова актуализация на Windows на емулатора на основния домейнов контролер (PDCe), изброяването или модифицирането на суфиксите за имена с помощта на Netdom.exe или конзолната добавка "Домейни и гаранти на Active Directory" може да е неуспешна и да получите следното съобщение за грешка: "Съществуват недостатъчни системни ресурси за завършване на исканата услуга".

  • Първичният домейнов контролер (PDC) за главния домейн неправилно регистрира събития за предупреждение и грешка в регистрационния файл на системата, когато се опитвате да сканирате гаранти само за изходящи съобщения.

За повече информация относно разрешените уязвимости на защитата вижте новия уеб сайт на справочника за актуализации на защитата и актуализациите на защитата от май 2022 г.

Известни проблеми в тази актуализация

Симптом

Следваща стъпка

След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си“ и актуализацията може да се покаже като Неуспешна в Хронология на актуализациите.

Това се очаква при следните обстоятелства:

  • Ако инсталирате тази актуализация на устройство, което работи с издание, което не се поддържа за ESU. За пълен списък на поддържаните издания вж. KB4497181.

  • Ако не разполагате с инсталиран и активиран ключ за добавка на ESU MAK.

Ако сте закупили ключ за ESU и сте срещнали този проблем, проверете дали сте приложили всички задължителни компоненти и дали вашият ключ е активиран. За информация относно активирането вижте тази публикация в блог. За информация относно задължителните компоненти вижте раздела „Как да изтеглите тази актуализация“ в тази статия.

Определени операции, като например rename, които изпълнявате за файлове или папки, които са на споделен том в клъстер (CSV), може да са неуспешни с грешка "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор.

Изпълнете едно от следните действия:

  • Изпълнете операцията от процес, който има привилегия на администратор.

  • Изпълнете операцията от възел, който няма собственост на CSV файл.

Microsoft работи върху решение и ще предостави актуализация в предстоящо издание.

След като инсталирате тази актуализация на вашите сървъри на Windows Server 2008 SP2, използвани като домейнови контролери, е възможно да видите неуспешни удостоверявания на сървъра или клиента за услуги, като например сървър за мрежови правила (NPS),услуга за маршрутизиране и отдалечен достъп (RRAS), Radius, протокол за разширено удостоверяване (EAP) и защитен протокол за разширено удостоверяване (PEAP). Проблемът засяга начина, по който домейн контролерът управлява съпоставянето на сертификати с акаунтите на машината. Този проблем засяга само сървъри, които се използват като домейнови контролери и междинни приложни сървъри, които се удостоверяват пред домейнови контролери; това не засяга клиентските Windows устройства. 

Инсталирайте актуализацията KB5014990 на сървъри на Windows Server 2008 SP2, използвани като домейнови контролери и междинни сървъри за приложения, които се удостоверяват пред домейнови контролери.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

ВАЖНО Клиентите, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата, тъй като разширената поддръжка приключи на 14 януари 2020 г.

За повече информация относно ESU и кои издания се поддържат вж. KB4497181.

Задължителен компонент:

Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.

  1. Груповата актуализация на услуги (SSU) от 9 април 2019 г. (KB4493730). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.

  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 8 октомври 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.

  3. Пакетът за подготовка на лицензи за актуализации на разширена защита (ESU) (KB4538484) или актуализацията за пакета за подготовка за лицензиране на актуализации на разширена защита (ESU) (KB4575904). Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.

След инсталиране на горните елементи, Microsoft силно препоръчва да инсталирате най-новата SSU (KB5011942). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет с най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Инсталиране на тази актуализация

Канал на издание

Налично

Следваща стъпка

Windows Update и Microsoft Update

Да

Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update, ако сте клиент на ESU.

Каталог на Microsoft Update

Да

За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update.

Windows Server Update Services (WSUS)

Да

Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:

Продукт: Windows Server 2008 Service Pack 2

Класификация: Актуализации на защитата

Информация за файлове

За списък на предоставените с тази актуализация файлове, изтеглете информация за файлове за актуализация 5014010.

Справочни материали

За информация относно актуализациите на защитата, издадени на 10 май 2022 г., вижте Информация за разполагане на актуализация на защитата: 10 май 2022 г. (KB5014317).

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.