10. elokuuta 2021 – KB5005089 (vain suojausta päivittänyt)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCJulkaisupäivämäärä:
10.8.2021
Versio:
Vain suojauspäivitys
Tärkeää: Windows 7 ja Windows Server 2008 R2:n Mainstream-tuki on päättyneet, ja niiden tuki on nyt laajennettu. Heinäkuusta 2020 alkaen tässä käyttöjärjestelmässä ei enää ole valinnaisia muita kuin suojausjulkaisuja (C-julkaisuja). Laajennetun tuen käyttöjärjestelmissä on vain kumulatiivisia kuukausittaisia suojauspäivityksiä (B- tai Päivitä tiistai -julkaisu).artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, Windows 7 ja Windows Server 2008 R2 :n päivityshistorian aloitussivulla.
Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset Miten saat tämän päivityksen? -kohdassa. Lisätietoja erityyppisistä Windows, suojaukseen, ohjaimeen, Service Packiin ja niin edelleen, on seuraavassaParannukset ja korjaukset
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
-
Muuttaa ohjaimien asentamisen oletusarvoista oikeusvaatimusta Piste- ja Tulosta-ohjaimia käytettäessä. Tämän päivityksen asentamisen jälkeen sinulla on oltava järjestelmänvalvojan oikeudet, jotta voit asentaa ohjaimet. Jos käytät Piste- ja Tulosta-asetuksia, katso lisätietoja artikkeleista KB5005652, Pisteen ja tulostuksen oletusasetusten muuttaminenja CVE-2021-34481.
-
Korjaa ongelman, jossa älykorttitodennus (PIV) epäonnistuu ei-RFC-yhteensopivilla tulostilla ja skannerilla, jotka vaativat älykortin todennuksen. Lisätietoja on artikkelissa KB5005392.
-
Tämä päivitys sisältää myös muita parannuksia sisäisen käyttöjärjestelmän toimintoihin.
Lisätietoja ratkaistuista suojausheikkouksista on uudessa Suojauspäivitys-oppaassa.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Oire |
Vaihtoehtoinen menetelmä |
Tämän päivityksen asentamisen jälkeen ENCRYPTS (Encrypted File System) -ohjelmointirajapinta OpenEncryptedFileRaw(A/W), jota käytetään usein varmuuskopio-ohjelmistossa, ei toimi, kun varmuuskopioit Windows Server 2008 SP2 -laitteeseen tai pois siitä. OpenEncryptedFileRaw jatkaa työskentelyä kaikissa muissa Windows (paikallis- ja etäversioissa). |
Tämä ongelma on odotettavissa, koska olemme korjatelleet ongelman CVE-2021-36942:ssa. Huomautus Jos et voi käyttää varmuuskopio-ohjelmistoa Windows 7 SP1: ssä ja Server 2008 R2 SP1:ssä tai sitä uudemmassa ohjelmistossa päivityksen asentamisen jälkeen, pyydä päivityksiä ja tukea varmuuskopio-ohjelmiston valmistajalta. |
Kun olet asentanut tämän päivityksen ja käynnistänyt laitteen uudelleen, näyttöön saattaa tulla virhesanoma "Windows-päivitysten määrittämisen epäonnistui. Kumotaan muutoksia. Älä poista tietokonetta käytöstä", ja päivitys voi näkyä päivityshistoriassa epäonnistuneena. |
Tämä on normaalia käyttäytymistä seuraavissa olosuhteissa:
|
Tietyt toiminnot, kuten uudelleennimeäminen, joita suoritetaan tiedostoissa tai kansioissa, jotka ovat jaetussa klusterin jaetussa asemassa (CSV), voivat epäonnistua ja virheilmoitus "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. |
Tee jompikumpi seuraavista:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
TÄRKEÄÄ Asiakkaiden, jotka ovat ostaneet Extended Security Updaten (ESU) näiden käyttöjärjestelmien paikallisille versioille, on oltava KB4522133-kielisten ohjeiden mukaisesti, jotta he voivat jatkaa suojauspäivitysten vastaanottamista extended-tuen päätyttyä. Extended-tuki päättyy seuraavasti:
-
Windows 7 Service Pack 1:n ja Windows Server 2008 R2 Service Pack 1:n laajennettu tuki päättyy 14. tammikuuta 2020.
-
Jos Windows Embedded Standard 7,extended-tuki päättyy 13. lokakuuta 2020.
Lisätietoja ESU:sta ja tuetuista versioista on artikkelissa KB4497181.
Huomautus Jos Windows Embedded Standard 7:ssä, Windows Management Instrumentation (WMI) -toiminto on otettava käyttöön, jotta saat päivitykset Windows päivityksestä tai Windows Server Update Services.
Edellytys:
Alla luetellut päivitykset täytyy asentaa ja laite tulee käynnistää uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.
-
12. maaliskuuta 2019 -ylläpitopinopäivitys (SSU)(KB4490628). Jos haluat saada tämän SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
-
Uusin SHA-2-päivitys (KB4474419) julkaistu 10. syyskuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on 2019 SHA-2-koodin allekirjoitustuen vaatimuksena Windows WSUS:ssä.
-
Windows Thin PC:ssä on oltava 11. elokuuta 2020 SSU(KB4570673)tai uudempi SSU asennettuna, jotta saat laajennetut suojauspäivitykset 13. lokakuuta 2020 alkaen.
-
Jotta saat tämän suojauspäivityksen, sinun on asennettava uudelleen "Extended Security Updates (ESU) Licensing Preparation Package"(KB4538483)tai "Extended Security Updates (ESU) Licensing Preparation Package"(KB4575903)-päivitys, vaikka olisit aiemmin asentanut ESU-avaimen. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Jos haluat erillisen ESU-käyttöoikeuksien valmistelupaketin, etsi se Microsoft Update -luettelosta.
Kun olet asentanut edellä mainitut kohteet, Microsoft suosittelee, että asennat uusimman SSU:n(KB5004378). Jos olet ESU-asiakas ja käytössäsi on Windows Update, uusin SSU tarjotaan sinulle automaattisesti. Jos haluat saada uusimman SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta. Yleisiä tietoja SSUs-päivityksistä on kysymyksissä Ylläpitopinopäivitykset ja Ylläpitopinopäivitykset (SSU): Usein kysytyt kysymykset.
MUISTUTUS Jos käytät vain suojausta -päivityksiä, sinun on asennettava myös kaikki aiemmat vain suojausta varten asennettavat päivitykset ja Internet Explorerin uusin kumulatiivinen päivitys (KB5005036).
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Ei |
Katso muut vaihtoehdot alla. |
Microsoft Update -luettelo |
Kyllä |
Jos haluat saada päivityksen erillisen paketin, siirry Microsoft Update -luettelon sivustoon. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokittelut seuraavasti: Tuote: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin -tietokone Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivitystä varten 5005089.