13. loka kuuta 2020 – KB4580387 (vain suojaus päivitys)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Embedded Standard 7 Service Pack 1 Windows Embedded POSReady 7 Windows Thin PCJulkaisupäivämäärä:
13.10.2020
Versio:
Vain tietosuojaus
TÄRKEÄÄ Heinäkuusta 2020 alkaen kaikki Windows-päivitykset poistavat RemoteFX vGPU -ominaisuuden käytöstä tietoturvaheikkouden takia. Lisä tietoja haavoittuvuudesta on kohdassaCVE-2020-1036 ja KB4570006. Kun olet asentanut tämän päivityksen, yritykset käynnistää Virtual Machines (VM)-toiminto, joka käyttää RemoteFX vGPU-yhteensopivaa, epäonnistuu, ja seuraavankaltaiset viestit tulevat näkyviin:
Jos otat RemoteFX vGPU -ominaisuuden uudelleen käyttöön, näet seuraavankaltaisen viestin:
-
"Virtuaalikonetta ei voi käynnistää, koska kaikki RemoteFX-yhteensopivia GPU-prosessorit on poistettu käytöstä Hyperbisen n hallinta ohjelmassa."
-
"Virtuaalikonetta ei voi käynnistää, koska palvelimessa on riittävästi grafiikka suorittimen resursseja."
-
"emme enää tue RemoteFX 3D-näytön sovitinta. Jos käytät edelleen tätä sovitinta, saatat altistua tietoturvauhille. Lisä tietoja (https://go.microsoft.com/fwlink/?linkid=2131976) "
Tärkeältä Tarkista, että olet asentanut vaadittavat päivitykset, jotka on lueteltu tämän päivityksen hankkiminen -osiossaennenasennetaan Tämä päivitys.
TÄRKEÄÄ Joidenkin asiakkaiden, jotka käyttävät Windows Server 2008 R2 SP1:tä ovat aktivoineet ESU:n moniaktivointiavaimen (MAK) lisäosan ennen 14. tammikuuta 2020 julkaistun päivitysten asentamista, on ehkä aktivoitava avain uudelleen. Uudelleenaktivointi haavoittuvuuden sisältävissä laitteissa tulee suorittaa vain kerran. Lisä tietoja Akti voinnista on tässä blogikirjoituksessa .
TÄRKEÄÄ WSUS-skannauksen cab-tiedostot ovat edelleen käytettävissä Windows Server 7 SP1:lle ja Windows Serber 2008 R2 SP1:lle. jos sinulla on osajoukko laitteita, joissa käyttö järjestelmät toimivat ilman EES:tä, ne saattavat näkyävaatimustenmukainenlaastarin hallinta-ja vaatimustenmukaisuus-toolsets.
TÄRKEÄÄ Niiden asiakkaiden, jotka ovat ostaneet Laajennetun suojauspäivityksen (ESU) käyttöjärjestelmien paikallisia versioita varten, on suoritettava artikkelin KB4522133-toimenpiteet, jotta suojauspäivitysten vastaanottamista jatketaan sen jälkeen, kun laajennettu tuki loppuu 14. tammikuuta 2020. Lisä tietoja EES:tä ja siitä, mitä versioita tuetaan, on osoitteessa KB4497181.
TÄRKEÄÄ 15.1.2020 alkaen näkyviin tulee koko näytön ilmoitus, joka kuvaa riskiä jatkaa Windows 7 Service Pack 1:n käyttöä sen tuen päättymisen jälkeen 14.1.2020. Ilmoitus näkyy näytössä, kunnes reagoit siihen. Tämä ilmoitus näkyy vain seuraavissa Windows 7 Service Pack 1 -versioissa:
Huomaa Ilmoitus ei näy toimialueeseen liitetyissä koneissa tai koneissa, jotka ovat itsenäisen esityksen tilassa.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Jos olet ostanut laajennetun suojauspäivityksen (ESU), ilmoitusta ei näytetä. Lisätietoja on kohdissa Laajennettujen suojauspäivitysten saaminen vaatimukset täyttäville Windows-laitteille ja Elinkaarta koskevat usein kysytyt kysymykset.
-
Ultimate.
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia:
-
Korjaa ongelman, joka voi aiheuttaa sen, että graafinen laite käyttö liittymä (GDI) voi käyttää sisäisiä alueita, mikä aiheuttaa odottamattomia käyttö liittymä kokemuksia. Tämä ongelma voi aiheuttaa lisä-tai puuttuvat näyttö elementit, näytön vilkkuminen tai perään näyttö.
-
Oikaisee Fidžisaarten kesä ajan (DST) päättymis päivän 2021. Lisä tietoja on artikkelissa DST korjaus in Windowsissa Fidžisaarille: 13. loka kuuta 2020.
-
Windows-sovellusten käyttö ympäristön ja puitteiden, Windows-grafiikan, Windowsin käyttö liittymän, Windows Silicon Platformin, Windows Cloud Infrastructure, Windowsin perustekijöiden, Windows-todennuksen, Windowsin virtualisointi, Windowsin Perusverkon, Windows-suoja uksen ja konttien, Windowsin tallennuksen ja tiedosto järjestelmien, Windowsin SQL-komponenttien ja Windowsin etätyöpöydän suojaus päivitykset.
Lisätietoja ratkaistuista korjatuista tietoturvaheikkouksista on tietoturvapäivitysoppaassa.
Tunnettuja tähän päivitykseen liittyviä ongelmia
Oire |
Vaihtoehtoinen menetelmä |
Kun olet asentanut päivityksen ja käynnistänyt laitteen uudelleen, näyttöön voi tulla virhe sanoma siitä, että Windows-päivitysten määritys epäonnistui. Kumotaan muutoksia. Älä katkaise tieto koneen virta "ja päivitys saattaa näyttää epäonnistuneenpäivitys historiassa. |
Tämä on normaalia käyttäytymistä seuraavissa olosuhteissa:
Jos olet ostanut ESU-avaimen ja havainnut tämän ongelman, varmista, että olet ottanut käyttöön kaikki edellytykset ja että avaimesi on aktivoitu. Lisätietoja aktivoinnista on tässä blogikirjoituksessa. Lisä tietoja edellytyksistä on tämän artikkelin kohdassa tämän päivityksen hankkiminen. |
Jotkin toiminnot, kuten uudelleennimeäminen, jotka suoritetaan klusterin jaetun TALTION (CSV) tiedostoilla tai kansioilla, voivat lakata toimimasta virheen johdosta. "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toiminnon CSV-omistaja solmussa prosessista, jossa ei ole järjestelmänvalvojan oikeuksia. |
Toimi seuraavasti:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Edellytys:
Sinun on asennettava alla mainitut päivitykset ja laitteen käynnistäminen uudelleen ennen uusimman kokoelman asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.
-
12. maaliskuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4490628). Jos haluat saada erillisen paketin tätä varten, Etsi se Microsoft Update Catalogista. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
-
Viimeisin SHA-2-päivitys (KB4474419) julkaistiin 10. syyskuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS-palvelujen vuoden 2019 SHA-2-koodin allekirjoituksen tukea koskeva vaatimus.
-
11. elokuuta 2020 SSU (KB4570673) tai uudempi. Voit hankkia erillispaketin tälle SSU:lle Microsoft Update -luettelosta.
-
Laajennetun suojauspäivityksen (ESU) lisensoinnin valmistelupaketti (KB4538483) julkaistiin 11.2.2020. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Hanki erillinen paketti ESU Licensing-valmistelu paketista etsimällä sitä Microsoft Update-luettelosta.
Kun olet asentanut edellä mainitut kohteet, Microsoft suosittelee vahvasti, että asennatViimeisinSSU (KB4580970). Jos olet ESU-asiakas ja käytössäsi on Windows Update, uusin SSU tarjotaan sinulle automaattisesti. Jos haluat hankkia erillisen paketin uusimmasta SSU-paketista, Etsi sitä Microsoft Update-luettelosta. Katso yleisiä tietoja SSU:ista artikkeleista Servicing Stack Update -päivitykset ja Servicing Stack Update (SSU) -päivitykset: Usein kysyttyjä kysymyksiä.
Muistutus Jos käytät vain suojaus päivityksiä, sinun on asennettava myös kaikki aiemmat suojaus päivitykset ja uusin Internet Explorerin koottu päivitys (KB4577010).
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Ei |
Katso muut vaihtoehdot alla. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows ohut PC Luokitus: Suojauspäivitykset |
Tiedostojen tiedot
Jos haluat luettelon tiedostoista, jotka ovat tässä päivityksessä, Lataa kumulatiivisen päivityksen 4580387 tiedosto tiedot.