12. tammikuuta 2021 – KB4598279 (kuukausittainen koonti)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCJulkaisupäivämäärä:
12.1.2021
Versio:
Kuukausittainen koontiversio
TÄRKEÄÄ Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset Miten saat tämän päivityksen? -kohdassa.
UUSI 10.11.2020 artikkelissa. Voit tarkastella muita muistiinpanoja ja viestejä Windows 7 SP1- ja Windows Server 2008 R2 SP1 -päivityshistorian aloitussivulla.
Lisätietoja erityyppisistä Windows, suojaukseen, ohjaimeen, Service Packiin ja niin edelleen, on seuraavassaParannukset ja korjaukset
Tämä suojauspäivitys sisältää parannuksia ja korjauksia, jotka olivat osa päivitystä KB4592471 (julkaistu 8. joulukuuta 2020), ja se korjaa seuraavat ongelmat:
-
Korjaa suojauksen ohitusvirheen, joka on olemassa tavalla, jolla RPC (Printer Remote Procedure Call) -sidontakahvat todentaminen Remote Winspool -käyttöliittymässä on. Lisätietoja on artikkelissa KB4599464.
-
Korjaa HTTPS-pohjaisten intranet-palvelimien tietoturvaheikkousongelman. Tämän päivityksen asentamisen jälkeen HTTPS-pohjaiset intranet-palvelimet eivät voi tunnistaa päivityksiä oletusarvoisesti käyttäjävälityspalvelimen avulla. Näitä palvelimia käyttävät tarkistukset epäonnistuvat, jos asiakasasiakkailla ei ole määritettyä järjestelmän välityspalvelinta.Skannauksiin tehdyt muutokset, parannettu suojaus Windows laitteissa. Huomautus Tämä muutos ei vaikuta asiakkaisiin, jotka käyttävät HTTP WSUS -palvelimia.
Jos sinun on käytettävä käyttäjän välityspalvelinta, sinun on määritettävä toiminta käyttämällä Windows-päivityskäytäntöä Salli käyttäjän välityspalvelimen käyttö varalta, jos järjestelmän välityspalvelinta käytettäessä havaitseminen epäonnistuu. Jos haluat varmistaa, että suojaustasot ovat ylimmät, hyödynnä Windows Server Update Services (WSUS) Transport Layer Security (TLS) -varmenteen kiinnittämistä kaikissa laitteissa. Lisätietoja on kohdassa -
Korjaa ongelman, jossa principal in a trusted Managed Identity for Application (MIT) -alueella oleva päänimi ei saa Kerberos-palvelulippua Active Directory -toimialueen ohjauskoneilta. Tämä ongelma ilmenee sen jälkeen, kun Windows CVE-2020-17049-suojausta sisältävät päivitykset on julkaistu 10.–8. joulukuuta 2020, ja PerfromTicketSignature on määritetty arvoksi 1 tai uudempi. Ticket acquisition fails with KRB_GENERIC_ERROR if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without providing the USER_NO_AUTH_DATA_REQUIRED flag.
-
Windows App Platformin ja Frameworksin, Windows Graphicsin, Windows Media-, Windows Fundamentals-, Windows Cryptography-, Windows Virtualization- ja Windows Hybrid Tallennus Services -suojauspäivitykset.
Lisätietoja ratkaistuista suojausheikkouksista on uudessa Suojauspäivitys-oppaassa.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Oire |
Vaihtoehtoinen menetelmä |
Kun olet asentanut tämän päivityksen ja käynnistänyt laitteen uudelleen, näyttöön saattaa tulla virhesanoma "Windows-päivitysten määrittämisen epäonnistui. Kumotaan muutoksia. Älä sammuta tietokonetta", ja päivitys saattaa näkyä epäonnistuneenapäivityshistoriassa. |
Tämä on normaalia käyttäytymistä seuraavissa olosuhteissa:
Jos olet ostanut ESU-avaimen ja havainnut tämän ongelman, varmista, että olet ottanut käyttöön kaikki edellytykset ja että avaimesi on aktivoitu. Lisätietoja aktivoinnista on tässä blogikirjoituksessa. Lisätietoja edellytyksistä on artikkelin ”Tämän päivityksen hakeminen” -osassa. |
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. |
Tee jompikumpi seuraavista:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
TÄRKEÄÄ Asiakkaiden, jotka ovat ostaneet Extended Security Updaten (ESU) näiden käyttöjärjestelmien paikallisille versioille, on oltava KB4522133-järjestelmän ohjeita, jotta he saavat suojauspäivityksiä extended-tuen päätyttyä. Extended-tuki päättyy seuraavasti:
-
Windows 7 Service Pack 1:n ja Windows Server 2008 R2 Service Pack 1:n laajennettu tuki päättyy 14. tammikuuta 2020.
-
Windows Embedded Standard 7:n laajennettu tuki päättyy 13. lokakuuta 2020.
Lisätietoja ESU:sta ja tuetuista versioista on artikkelissa KB4497181.
Huomautus Jos Windows Embedded Standard 7:ssä, Windows Management Instrumentation (WMI) on oltava käytössä, jotta saat päivitykset Windows päivityksestä tai Windows Server Update Services.
Edellytys:
Sinun on asennettava alla luetellut päivitykset ja käynnistettävä laite uudelleen ennen uusimman koomisen asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.
-
12. maaliskuuta 2019 -ylläpitopinopäivitys (SSU)(KB4490628). Jos haluat saada tämän SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
-
Uusin SHA-2-päivitys (KB4474419) julkaistu 10. syyskuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on 2019 SHA-2-koodin allekirjoitustuen vaatimuksena Windows WSUS:ssä.
-
Windows Thin PC:ssä on oltava 11. elokuuta 2020 SSU(KB4570673)tai uudempi SSU asennettuna, jotta saat laajennetut suojauspäivitykset 13. lokakuuta 2020 alkaen.
-
Jotta saat tämän suojauspäivityksen, sinun on asennettava uudelleen "Extended Security Updates (ESU) Licensing Preparation Package"(KB4538483)tai "Extended Security Updates (ESU) Licensing Preparation Package"(KB4575903)-päivitys, vaikka olisit aiemmin asentanut ESU-avaimen. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Jos haluat saada erillisen ESU-käyttöoikeuksien valmistelupaketin, etsi se Microsoft Update -luettelosta.
Kun olet asentanut edellä mainitut kohteet, on erittäin suositeltavaa asentaa uusin SSU(KB4592510). Jos olet ESU-asiakas ja käytössäsi on Windows Update, uusin SSU tarjotaan sinulle automaattisesti. Jos haluat saada uusimman SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta. Yleisiä tietoja SSUs-päivityksistä on kysymyksissä Ylläpitopinopäivitykset ja Ylläpitopinopäivitykset (SSU): Usein kysytyt kysymykset.
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti jos olet ESU-asiakas. |
Microsoft Update -luettelo |
Kyllä |
Jos haluat saada päivityksen erillisen paketin, siirry Microsoft Update -luettelon sivustoon. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin -tietokone Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Jos haluat luettelon tämän päivityksen sisältämistä tiedostoista, lataa kumulatiivisenpäivityksen 4598279.