9 март 2021 г. – KB5000841 (месечен сборен пакет за актуализация)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCДата на издаване:
9.3.2021 г.
Версия:
Месечен сборен пакет за актуализация
Важно: Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела Как да получите тази актуализация, преди да инсталирате тази актуализация.
Важно: За информация относно различните типове актуализации Windows, като например критични, защита, драйвер, сервизни пакети и т.н., вижте следната статия. За да видите други бележки и съобщения, вижте началната страница Windows 7 SP1 и Windows на хронологията на актуализациите на Server 2008 R2 SP1 .
Подобрения и корекции
Тази актуализация на защитата включва подобрения и корекции, които са част от актуализацията KB4601347 (издадена на 9 февруари 2021 г.), и разглежда следните проблеми:
-
Адресира уязвимостта на защитата на правата, документирана в CVE-2021-1640, свързана със заданията за печат, подадени до портове "ФАЙЛ:". След инсталирането Windows актуализации от 9 март 2021 г. и по-нови версии заданията за печат, които са в чакащо състояние, преди да рестартирате услугата спулер за печат или да рестартирате операционната система, ще останат в състояние на грешка. Ръчно изтрийте засегнатите задания за печат и ги подадете отново на опашката за печат, когато услугата спулер за печат е онлайн.
-
Адресира проблем, при който небитово устройство, което е в една и съща част, не получава билет за услугата Kerberos от домейни на Active Directory. Този проблем възниква, въпреки че са инсталирани актуализации на Windows, които съдържат ЗАЩИТА ОТВ-2020-17049, издадени между 10 ноември и 8 декември 2020 г. и конфигурирани PerfromTicketSignatureна 1 или по-големи. Придобиването на билети е неуспешно с KRB_GENERIC_ERROR ако повиктелите подадат билет за издаване на билети без PAC (TGT) като билет за доказателство, без да е зададен флагът USER_NO_AUTH_DATA_REQUIRED за потребителя в контролите за потребителски акаунти.
-
Актуализации на защитата Windows основи, Windows Shell, Windows UAC, Windows хибридна мрежа в облака и Windows мултимедия.
За повече информация относно отстранените уязвимости в защитата вижте новия уеб сайт на справочника за актуализации на защитата.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си“ и актуализацията може да се покаже като Неуспешна в Хронология на актуализациите. |
Това се очаква при следните обстоятелства:
Ако сте закупили ключ за ESU и сте срещнали този проблем, проверете дали сте приложили всички задължителни компоненти и дали вашият ключ е активиран. За информация относно активирането вижте тази публикация в блога. За информация относно задължителните компоненти вижте раздела „Как да изтеглите тази актуализация“ в тази статия. |
Определени операции, като например rename, които изпълнявате за файлове или папки, които са на споделен том в клъстер (CSV), може да са неуспешни с грешка "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор. |
Изпълнете едно от следните действия:
Microsoft работи върху решение и ще предостави актуализация в предстоящо издание. |
След като инсталирате актуализации, издадени на 9 март 2021 г., може да получите неочаквани резултати при отпечатване от някои приложения. Проблемите може да включват:
|
Този проблем е разрешен в KB5001639. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
ВАЖНО Клиентите, които са закупили разширената актуализация на защитата (ESU) за локалните версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата след края на разширената поддръжка. Разширената поддръжка завършва по следния начин:
-
За Windows 7 Service Pack 1 и Windows Server 2008 R2 Service Pack 1 разширената поддръжка приключва на 14 януари 2020 г.
-
За Windows вграден стандарт 7 разширената поддръжка приключва на 13 октомври 2020 г.
За повече информация относно ESU и кои издания се поддържат, вижте KB4497181.
Забележка За Windows вградения стандарт 7, инструментите за Windows за управление на Windows (WMI) трябва да бъдат разрешени, за да получавате актуализации от Windows Актуализиране или Windows услуги за актуализиране на сървър.
Задължителен компонент:
Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.
-
Актуализацията на стека за обслужване от 12 март 2019 г. (SSU) (KB4490628). За да получите самостоятелния пакет за този SSU, потърсете го в каталога на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
-
Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте 2019 sha-2 Code Signing Support requirement for Windows и WSUS.
-
За Windows Тънък компютър трябва да имате инсталиран SSU от 11 август 2020 г.(KB4570673)или по-нова SSU, за да сте сигурни, че ще продължите да получавате разширените актуализации на защитата, започвайки с актуализациите от 13 октомври 2020 г.
-
За да получите тази актуализация на защитата, трябва да преинсталирате "Пакет за подготовка на лицензиране на разширени актуализации на защитата (ESU) (KB4538483)или "Пакет за подготовка на лицензирането на актуализации на разширена защита (ESU) (KB4575903) дори ако преди това сте инсталирали ESU ключа. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да получите самостоятелния пакет за подготовка на лицензи за ESU, потърсете го в каталога на Microsoft Update.
След като инсталирате елементите по-горе, настоятелно ви препоръчваме да инсталирате най-новата SSU (KB4592510). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да получите самостоятелния пакет за най-новия SSU, потърсете го в каталога на Microsoft Update. За обща информация за SSUs вижте Обслужване на актуализации на стека и Обслужване на актуализации на стека (SSU): Често задавани въпроси.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update, ако сте клиент на ESU. |
Каталог на Microsoft Update |
Да |
За да получите самостоятелния пакет за тази актуализация, отидете на уеб сайта каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Класификация: Актуализации на защитата |
Информация за файлове
За списък на файловете, които са предоставени в тази актуализация, изтеглете информацията за файловете за кумулативна актуализация 5000841.