8. veebruar 2022 – KB5010404 (igakuine värskenduskomplekt)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUVäljaandmiskuupäev:
08.02.2022
Versioon:
Igakuine värskenduskomplekt
Kokkuvõte
Lisateave selle turvavärskenduse kohta, sh täiustused ja parandused, teadaolevad probleemid ja värskenduse saamine.
TÄHTIS Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 ja Windows Embedded POS Ready 7 on jõudnud tavatoe lõppu ja on nüüd laiendatud turbevärskenduse (ESU) tugi. Windows Thin PC on jõudnud tavatoe lõppu, kuid ESU tugi pole saadaval.
Alates 2020. aasta juulist ei ole selle opsüsteemi jaoks enam valikulisi turbega mitte seotud väljaandeid (nimetatakse C-väljaanneteks). Laiendatud toe operatsioonisüsteemidel on ainult kumulatiivsed igakuised turbevärskendused (nimetatakse B- või Värskendus teisipäevaväljalaseks).
Enne selle värskenduse installimist veenduge, et olete installinud vajalikud värskendused jaotises Kuidas seda värskendust saada?
Kliendid, kes on ostnud laiendatud turbevärskenduse (ESU) selle operatsioonisüsteemi asutusesisese versiooni jaoks, peavad pärast pikendatud toe 14. jaanuaril 2020 lõpetamist turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid. Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.
Kuna ESU on saadaval eraldi SKU-ina iga aasta kohta, mil neid pakutakse (2020, 2021 ja 2022) ning kuna ESU-d saab osta ainult kindlate 12 kuu jooksul, peate ostma eraldi ESU-katte kolmanda aasta ja aktiveerima igas seadmes uue võtme, et teie seadmed saaksid 2022. aastal turbevärskendusi.
Kui teie ettevõte ei ostnud ESU katvuse kolmandat aastat, peate värskenduste saamiseks ostma 1., 2. aasta ja 3. aasta ESU oma kohaldatavate Windows 7 SP1 või Windows Server 2008 R2 SP1 seadmete jaoks. ESU-de installimise, aktiveerimise ja juurutamise juhised on esimese, teise ja kolmanda aasta levialas samad. Lisateavet leiate teemast Laiendatud turbevärskenduste hankimine tingimustele vastavate Windows seadmete jaoks hulgilitsentsimise protsessi jaoks ja 7 Windows ESU-de hankimine csp-Pilvlahenduste pakkuja jaoks. Manusseadmete korral pöörduge oma algse seadme tootja (OEM) poole.
Lisateavet leiate ESU ajaveebist.
Lisateavet eri tüüpi värskenduste kohta Windows (nt kriitiline, turve, draiver, hoolduspaketid jne) leiate järgmisest artiklist.
Muude Windows 7 ja Windows Server 2008 R2 märkmete ja sõnumite vaatamiseks lugege järgmist värskenduste ajaloo avalehte.
Täiustused ja parandused
Turbevärskendus hõlmab värskenduse KB5009610 täiustusi ja parandusi (anti välja 11. jaanuaril 2022) ja värskendust KB5010798 (välja antud 17. jaanuaril 2022). Lisaks lahendab see värskendus ka järgmised probleemid.
-
Värskendab suveaja algust 2022. aasta veebruaris, mitte 2022. aasta märtsis Jordaanias.
-
Lahendab SHA1-deprecationi, eemaldades konkreetsed SHA1-allkirjastatud turbe- ja turbega mitte seotud parandused ja loobus sellest parandusest selles versioonis koos SHA2-ga.
-
Lahendab probleemi, mille korral Lightweight Directory Access Protocoli (LDAP) muutmise toiming, mis sisaldab SamAccountNamei koos atribuute UserAccountControl , nurjub ja kuvatakse tõrketeade "Error: 0x20EF The directory service encountered a unknown failure" (Tõrge: 0x20EF kataloogiteenusel ilmnes tundmatu tõrge).
-
Lahendab probleemi, mille Windows server 2008 R2 domeenikontrollerid (DCs) ei töötle NTLM-i läbimistentimist.
-
Lisab Active Directory domeenikontrolleritele auditisündmuse, mis tuvastab kliente, mis ei vasta RFC-4456 nõuetele. Lisateavet leiate teemast KB5005408 – kiipkaardi autentimine võib põhjustada printimis- ja skannimistõrkeid.
Lahendatud turbehaavatavuste kohta leiate lisateavet uue turbevärskendusjuhendi veebisaidilt ja 2022. aasta veebruari turbevärskendusest.
Selle värskenduse teadaolevad probleemid
Tunnus |
Ajutine lahendus |
Pärast selle värskenduse installimist ja seadme taaskäivitamist võidakse kuvada tõrketeade "Värskenduste Windows. Muudatuste tagasivõtmine. Ärge lülitage arvutit välja", kuid värskendus võidakse kuvada värskenduse ajaloosnurjunud. |
Seda võib esineda järgmistel juhtudel.
Kui olete ostnud ESU võtme ja teil esineb see probleem, siis veenduge, et olete rakendanud kõik eeltingimused ja et teie võti on aktiveeritud. Aktiveerimise kohta leiate teavet sellest ajaveebipostitusest. Eeltingimuste kohta leiate teavet selle artikli jaotisest Kuidas seda värskendust saada. |
Teatud toimingud (nt ümbernimetamine) võivad nurjuda failides või kaustades, mis asuvad csv-draivil (Cluster Shared Volume), tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi. |
Tehke üks järgmistest toimingutest.
Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse. |
Selle värskenduse hankimine
Enne selle värskenduse installimist
TÄHTIS Kliendid, kes on ostnud laiendatud turbevärskenduse (ESU) nende opsüsteemide kohapealste versioonide jaoks, peavad turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid. Pikendatud tugi lõppes järgmiselt.
-
Windows 7 hoolduspaketi Service Pack 1 ja Windows Server 2008 R2 hoolduspaketi Service Pack 1 korral lõppes pikendatud tugi 14. jaanuaril 2020.
-
Windows 7. manustoe pikendatud tugi lõppes 13. oktoobril 2020.
-
Windows Embedded POS Ready 7 puhul lõppes pikendatud tugi 12. oktoobril 2021.
-
Windows thin PC-arvuti pikendatud tugi lõppes 12. oktoobril 2021. Pange tähele, et ESU tugi pole saadaval Windows Thin PC jaoks.
Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.
Märkus Windows Standard 7 korral peab Windows Management Instrumentation (WMI) olema lubatud, et saada värskendusi Windows Update'i või Windows Serverivärskendusteenustest.
Eeltingimus
Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.
-
12. märts 2019 hoolduspinu värskendus (SSU) (KB4490628). Selle SSU autonoomse paketi saamiseks otsige seda Microsofti värskenduste kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.
-
Uusim SHA-2 värskendus (KB4474419), mis anti välja 10. septembril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise tugiteenuste nõue Windows WSUS-i jaoks.
-
Selle turvavärskenduse saamiseks peate uuesti installima "Laiendatud turbevärskenduste (ESU) litsentsimise ettevalmistamise paketi" (KB4538483) või "Laiendatud turbevärskenduste (ESU) litsentsimise ettevalmistamise paketi värskenduse" (KB4575903) isegi siis, kui olete ESU-võtme varem installinud. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistamise paketi eraldiseisva paketi saamiseks otsige seda Microsofti värskenduste kataloogist.
Pärast ülaltoodud üksuste installimist soovitame tungivalt installida uusim SSU (KB5010451). Kui olete ESU klient ja kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d. Uusima SSU üksikpaketi saamiseks otsige seda Microsofti värskenduste kataloogist. Üldist teavet SSU-de kohta leiate teemast Virnavärskenduste ja teeninduspinu värskenduste (SSU) teenindamine: korduma kippuvad küsimused.
Selle värskenduse installimine
Väljalaske kanal |
Saadaval |
Järgmine etapp |
Windows Update ja Microsoft Update |
Jah |
Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt, kui olete ESU klient. |
Microsoft Update’i kataloog |
Jah |
Selle värskenduse jaoks eraldi paketi saamiseks külastage Microsofti värskenduste kataloogi veebisaiti. |
Windows Server Update Services (WSUS) |
Jah |
See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt. Toode: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Liigitus: turbevärskendused |
Failiteave
Selles värskenduses esitatud failide loendi jaoks laadige alla failiteave värskenduse 5010404.