10 במאי, 2022 — KB5014012 (אוסף עדכונים חודשי)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUתאריך הפצה:
10/05/2022
גירסה:
אוסף עדכונים חודשי
סיכום
קבל מידע נוסף על עדכון אבטחה זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
חשובWindows 7, Windows Server 2008 R2, Windows Embedded Standard 7 ו- Windows Embedded POS Ready 7 הגיעו לסוף התמיכה הרגילה וכעת הם נתמכים בתמיכה מורחבת של עדכון אבטחה (ESU). Windows 'מחשב דק' הגיע לסוף התמיכה הרגילה; עם זאת, תמיכה ב- ESU אינה זמינה.
החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').
ודא שהתקנת את העדכונים הנדרשים במקטע כיצד לקבל עדכון זה לפני התקנת עדכון זה.
לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.
מאחר ש- ESU זמין כ- SKU נפרד עבור כל אחת מהשנים שבהן הן מוצעות (2020, 2021 ו- 2022) - ומ מאחר שניתן לרכוש ESU רק בתקופות ספציפיות של 12 חודשים - עליך לרכוש את שנת הכיסוי השלישית של ה- ESU בנפרד ולהפעיל מפתח חדש בכל מכשיר ישים עבור המכשירים שלך כדי להמשיך לקבל עדכוני אבטחה ב- 2022.
אם הארגון שלך לא רכש את השנה השלישית של כיסוי ESU, עליך לרכוש מכשירי Year 1, Year 2 ו- ESU לשנה 3 עבור מכשירי Windows 7 SP1 או Windows Server 2008 R2 SP1 הרלוונטיים לפני התקנה והפעלה של מפתחות MAK לשנה 3 כדי לקבל עדכונים. השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור כיסוי השנה הראשונה, השניה והשלישית. לקבלת מידע נוסף, ראה השגת עדכוני אבטחה מורחבים עבור מכשירי Windows זכאים עבור תהליך רישוי רב משתמשים ורכש Windows 7 עדכוני אבטחה מורחבים ספק פתרונות ענן עבור תהליך ספק פתרונות ענן שלך. עבור התקנים מוטבעים, פנה ליצרן הציוד המקורי (OEM).
לקבלת מידע נוסף, עיין בבלוג של ESU.
לקבלת מידע אודות הסוגים השונים של Windows עדכונים, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא.
כדי להציג הערות והודעות אחרות עבור Windows 7 ו- Windows Server 2008 R2, עיין בדף הבית הבא של היסטוריית העדכונים.
שיפורים
עדכון אבטחה מצטבר זה מכיל שיפורים שהם חלק מעדכון KB5012626 (פורסם ב- 12 באפריל 2022) וכולל שיפורים חדשים עבור הבעיות הבאות:
-
קוד מרכז התפלגות המפתח (KDC) מחזיר באופן שגוי הודעת KDC_ERR_TGT_REVOKED במהלך כיבוי בקר תחום.
-
לאחר התקנת עדכון Windows של ינואר 2022 או עדכון מאוחר יותר של Windows ביישום ה- Snap-in של אמולטור בקר התחום הראשי (PDCe), הניתוב של סיומות השמות או הניתוב באמצעות Netdom.exe או "Active Directory Domains and Trusts" עשוי להיכשל ואתה מקבל את הודעת השגיאה הבאה: "משאבי מערכת לא מספיקים קיימים כדי להשלים את השירות המבוקש".
-
בקר התחום הראשי (PDC) עבור תחום הבסיס רושם באופן שגוי אירועי אזהרה ושגיאה ביומן המערכת בעת ניסיון לסרוק יחסי אמון יוצאים בלבד.
לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ועדכוני האבטחה של מאי 2022.
בעיות ידועות בעדכון זה
תסמין |
השלב הבא |
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתקבל את השגיאה "כשל בקביעת התצורה Windows עדכונים. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע כ'נכשל' ב'היסטורייתעדכונים'. |
הדבר צפוי בנסיבות הבאות:
אם רכשת מפתח עבור התקן אבטחה מורחב (ESU) נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושהמפתח מופעל. לקבלת מידע אודות ההפעלה, עיין בפרסום בלוג זה. לקבלת מידע אודות הדרישות המוקדמות, עיין בסעיף כיצד לקבל עדכון זה במאמר זה. |
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שב אמצעי אחסון משותף של אשכול (CSV) עלולות להיכשל עם השגיאה "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. |
בצע אחת מהפעולות הבאות:
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
לאחר התקנת עדכון זה בשרתי Windows Server 2008 R2 SP1 המשמשים כבקרי תחום, ייתכן שתראה כשלי אימות בשרת או בלקוח עבור שירותים כגון שרת מדיניות רשת (NPS),שירות ניתוב וגישה מרחוק (RRAS), רדיוס, פרוטוקול אימות מורחב (EAP) ופרוטוקול אימות מורחב מוגן (PEAP). הבעיה משפיעה על האופן בו בקר התחום מנהל את המיפוי של אישורים בחשבונות מחשב. בעיה זו משפיעה רק על שרתים המשמשים כבקרי תחום ושרתי יישומים מתווים אשר מאומתים מול בקרי תחום; היא אינה משפיעה על מכשירי Windows הלקוח. |
התקן את עדכון KB5014987 בשרתי Windows Server 2008 R2 SP1 המשמשים כבקרי תחום ושרתי יישומים מתווים אשר מאומתים מול בקרי תחום. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים הקיימים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה. התמיכה המורחבת הסתיימה באופן הבא:
-
עבור Windows 7 Service Pack 1 ו- Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת הסתיימה ב- 14 בינואר, 2020.
-
עבור Windows Embedded Standard 7, התמיכה המורחבת הסתיימה ב- 13 באוקטובר, 2020.
-
עבור Windows מוטבע POS Ready 7, התמיכה המורחבת הסתיימה ב- 12 באוקטובר, 2021.
-
עבור Windows דק, התמיכה המורחבת הסתיימה ב- 12 באוקטובר, 2021. שים לב כי תמיכה ב- ESU אינה זמינה עבור Windows דק.
לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.
הערה עבור Windows Embedded Standard 7, Windows Management Instrumentation (WMI) חייב להיות זמין כדי לקבל עדכונים מ- Windows Update או Windows Server Update Services.
דרישה מוקדמת
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
-
עדכון מערום השירות של 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור SSU זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
-
עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימה על קוד SHA-2 2019 עבור Windows ו- WSUS.
-
כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של עדכוני אבטחה מורחבים (ESU) (KB4538483) או "עדכון עבור חבילת ההכנה לרישוי של עדכוני אבטחה מורחבים (ESU)" (KB4575903) גם אם התקנת בעבר את מפתח ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה ב- Microsoft Update Catalog.
לאחר התקנת הפריטים לעיל, מומלץ מאוד להתקין את ה- SSU העדכני ביותר (KB5011649). אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום וגם מתן שירות עדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
ערוץ הפצה |
זמין |
השלבים הבאים |
Windows Update ו- Microsoft Update |
כן |
ללא. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU). |
Microsoft Update Catalog |
כן |
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog. |
Windows Server Update Services (WSUS) |
כן |
עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 סיווג: עדכוני אבטחה |
פרטי הקובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5014012.
ספרי עזר
לקבלת מידע אודות עדכוני האבטחה שהופצו ב- 10 במאי 2022, ראה מידע אודות פריסת עדכון אבטחה: 10 במאי 2022 (KB5014317).