10. toukokuuta 2022 – KB5014010 (kuukausittainen koonti)
Applies To
Windows Server 2008 Service Pack 2Julkaisupäivämäärä:
10.5.2022
Versio:
Kuukausittainen koontiversio
Yhteenveto
Lue lisätietoja tästä suojauspäivityksestä, kuten tietoja parannuksista, tunnetuista ongelmista ja päivityksen hankkimisesta.
TÄRKEÄÄ Windows Server 2008 Service Pack 2 (SP2) on saavuttanut Mainstream-tuen päättymisen ja on nyt laajennetussa tuessa. Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia muita kuin tietoturvaan liittyviä versioita (eli C-versioita). Extended-tuen käyttöjärjestelmissä on vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä B tai Päivitä tiistain julkaisu).
Varmista, että olet asentanut tarvittavat päivitykset Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista.
Asiakkaiden, jotka ovat ostaneet Laajennetun suojauspäivityksen (ESU) tämän käyttöjärjestelmän paikallisiin versioihin, on noudatettava päivityksen KB4522133 ohjeita, jotta he voivat jatkaa suojauspäivitysten vastaanottamista sen jälkeen, kun laajennettu tuki päättyi 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuetuista versioista on artikkelissa KB4497181.
Koska ESU on käytettävissä erillisenä SKU:na jokaiselle käyttövuodelle, jolloin niitä tarjotaan (2020, 2021 ja 2022)– ja koska ESU voidaan ostaa vain tiettyinä 12 kuukauden jaksoina – sinun on ostettava ESU:n kolmas vuosi erikseen ja aktivoitava uusi avain laitteisiisi, jotta saat suojauspäivitykset edelleen vuonna 2022.
Jos organisaatiosi ei ole ostanut kolmannen vuoden ESU-kattavuutta, sinun on ostettava vuosi 1, vuosi 2 ja vuosi 3 ESU soveltuville Windows Server 2008 SP2 -laitteillesi, ennen kuin asennat ja aktivoit Vuoden 3 MAK-avaimet päivitysten vastaanottamista varten. ESU:iden asennus-, aktivointi- ja käyttöönottovaiheet ovat samat ensimmäisen, toisen ja kolmannen vuoden kattavuudessa. Lisätietoja on artikkelissa Laajennettujen suojauspäivitysten hankkiminen vaatimukset täyttäville Windows laitteille volyymikäyttöoikeusprosessia varten ja Windows 7 EU:n ostaminen Pilviratkaisujen toimittaja prosessin Pilviratkaisujen toimittaja. Jos käytössäsi on upotettuja laitteita, ota yhteyttä alkuperäiseen laitevalmistajaan.
Lisätietoja on ESU-blogissa.
Lisätietoja erityyppisistä Windows päivityksistä, kuten kriittisistä päivityksistä, suojauksesta, ohjaimesta, Service Pack -paketeista ja niin edelleen, on seuraavassa artikkelissa.
Jos haluat tarkastella muita Windows Server 2008 SP2:n muistiinpanoja ja viestejä, katso seuraava päivityshistorian aloitussivu.
Parannuksia
Tämä kumulatiivinen suojauspäivitys sisältää parannuksia, jotka ovat osa päivitystä KB5012658 (julkaistu 12. huhtikuuta 2022). Se sisältää uusia parannuksia seuraaviin ongelmiin:
-
Key Distribution Center (KDC) -koodi palauttaa virheellisesti virhesanoman KDC_ERR_TGT_REVOKED toimialueen ohjauskoneen sammutuksen aikana.
-
Kun olet asentanut tammikuun 2022 Windows päivityksen tai myöhemmän Windows päivityksen Ensisijaisen toimialueen ohjauskoneen emulaattorissa (PDCe), nimiliitteiden reitityksen luetteloiminen tai muokkaaminen Netdom.exe- tai Active Directory -toimialueet ja luottamussuhteet -laajennuksen avulla voi epäonnistua, ja näyttöön tulee seuraava virhesanoma: "Pyydetyn palvelun suorittamiseen ei ole riittävästi järjestelmäresursseja."
-
Päätoimialueen ensisijainen toimialueen ohjauskone (PDC) kirjaa virheellisesti varoitus- ja virhetapahtumat järjestelmälokiin, kun yritetään tarkistaa vain lähtevien luottamushenkilöiden tiedot.
Lisätietoja ratkaistuista tietoturva-aukoista on uudessa suojauspäivitysoppaan sivustossa ja toukokuun 2022 suojauspäivityksissä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Oire |
Seuraava vaihe |
Kun olet asentanut tämän päivityksen ja käynnistänyt laitteen uudelleen, näyttöön saattaa tulla virhesanoma "Windows-päivitysten määrittämisen epäonnistui. Kumotaan muutoksia. Älä sammuta tietokonetta", ja päivitys saattaa näkyä epäonnistuneenapäivityshistoriassa. |
Tämä on normaalia käyttäytymistä seuraavissa olosuhteissa:
Jos olet ostanut ESU-avaimen ja havainnut tämän ongelman, varmista, että olet ottanut käyttöön kaikki edellytykset ja että avaimesi on aktivoitu. Lisätietoja aktivoinnista on tässä blogikirjoituksessa. Lisätietoja edellytyksistä on artikkelin ”Tämän päivityksen hakeminen” -osassa. |
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. |
Tee jompikumpi seuraavista:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Kun olet asentanut tämän päivityksen Windows Server 2008 SP2 -palvelimiin, joita käytetään toimialueen ohjauskoneina, saatat nähdä todennusvirheitä palvelimessa tai asiakasohjelmassa palveluissa, kuten Verkkokäytäntöpalvelin (NPS), reititys- ja etäkäyttöpalvelu (RRAS),Radius, Extensible Authentication Protocol (EAP) ja Protected Extensible Authentication Protocol (PEAP). Ongelma vaikuttaa siihen, miten toimialueen ohjauskone hallitsee varmenteiden yhdistämismääritystä konetileille. Tämä ongelma koskee vain palvelimia, joita käytetään toimialueen ohjauskoneina ja välittäjäsovelluspalvelimissa, jotka todennetaan toimialueen ohjauskoneisiin. se ei vaikuta asiakkaiden Windows laitteisiin. |
Asenna päivitys KB5014990 Windows Server 2008 SP2 -palvelimiin, joita käytetään toimialueen ohjauskoneina ja välittäjinä toimivina sovelluspalvelimissa, jotka todentuvat toimialueen ohjauskoneisiin. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
TÄRKEÄÄ Asiakkaiden, jotka ovat ostaneet Laajennetun suojauspäivityksen (ESU) näiden käyttöjärjestelmien paikallisiin versioihin, on noudatettava päivityksen KB4522133 ohjeita, jotta he voivat jatkaa suojauspäivitysten vastaanottamista, koska laajennettu tuki päättyi 14. tammikuuta 2020.
Lisätietoja ESU:sta ja tuetuista versioista on artikkelissa KB4497181.
Edellytys:
Alla luetellut päivitykset täytyy asentaa ja laite tulee käynnistää uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.
-
9. huhtikuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4493730). Voit hankkia erillispaketin tälle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
-
Uusin SHA-2-päivitys (KB4474419) julkaistiin 8. lokakuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on artikkelissa Windows ja WSUS:n 2019 SHA-2-koodin allekirjoituksen tukivaatimus.
-
Laajennettujen suojauspäivitysten (ESU) lisensoinnin valmistelupaketti (KB4538484) tai laajennettujen suojauspäivitysten (ESU) lisensoinnin valmistelupaketin päivitys (KB4575904). ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin ESU-lisensoinnin valmistelupakettia varten hakemalla sitä Microsoft Update -luettelosta.
Edellä olevien kohteiden asentamisen jälkeen Microsoft suosittelee vahvasti uusimman SSU:n (KB5011942) asentamista. Jos olet ESU-asiakas ja käytössäsi on Windows Update, uusin SSU tarjotaan sinulle automaattisesti. Jos haluat hankkia erillispaketin uusimmalle SSU:lle, etsi se Microsoft Update -luettelosta. Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti jos olet ESU-asiakas. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokittelut seuraavasti: Tuote: Windows Server 2008 Service Pack 2 Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla päivityksen 5014010 tiedostojen tiedot.
Lisätietoja
Lisätietoja 10.5.2022 julkaistuista suojauspäivityksistä on artikkelissa Suojauspäivityksen käyttöönoton tiedot: 10. toukokuuta 2022 (KB5014317).