2021. július 13. – KB5004289 (havi összegző frissítés)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCKiadás dátuma:
2021. 07. 13.
Verzió:
Havi kumulatív frissítés
Fontos: Windows 7 és Windows Server 2008 R2 elérte az alapvető technikai támogatás végét, és most már kiterjesztett technikai támogatásban van része. 2020 júliustól kezdődően nem lesz szükség nem kötelező, nem biztonsági jellegű kiadásokra (úgynevezett "C" kiadásokra) ehhez az operációs rendszerhez. A kiterjesztett technikai támogatással működő operációs rendszerek csak kumulatív havi biztonsági frissítésekkel (más néven "B" vagy keddi frissítéssel) frissülnek.olvashat. Más jegyzetek és üzenetek megtekintéséhez tekintse meg a Windows 7 és Windows Server 2008 R2 frissítési előzményeinek kezdőlapját.
A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket A frissítés letöltése című szakaszban. A frissítés különféle típusairól, például a Windows, biztonságról, illesztőprogramról, szervizcsomagról és egyéb frissítésekről az alábbi cikkbenTovábbfejlesztések és javítások
Ez a biztonsági frissítés a KB5004953-as (2021. július 6-án kiadott) frissítés részét képezi, és az alábbi problémákat tartalmazza:
-
Kijavítottuk azt a hibát, amely miatt a 16 bites alkalmazások sikertelenek, és egy hibaüzenet arra utal, hogy az alkalmazások VBRUN300.DLL.
-
Kijavítottuk azt a hibát, amely miatt az ExtCreatePent és az ExtCreateFontIn könyvtárat használó külső alkalmazások használatával egyes EMF-fájlok helytelenül jelentek meg.
-
Speciális titkosítási szabvány (AES) titkosítási védelmet nyújt a CVE-2021-33757 szabványhoz. További információ: KB5004605.
-
Eltávolítja a PerformTicketSignature beállítás támogatását, és véglegesen engedélyezi a Kényszerítési módot. További információt és a tartományvezérlő-kiszolgálók védelmének további lépéseit A Kerberos S4U-változások CVE-2020-17049 esetén való telepítésének kezelése.
-
Biztonsági frissítések az Windows-alkalmazásokhoz, Windows Fundamentals, Windows Authentication, Windows Graphics, Microsoft Scripting Engine, Windows HTML-platformokhoz és az Windows MSHTML Platformhoz.
A megoldott biztonsági résekkel kapcsolatos további információkért olvassa el az új biztonsági frissítési útmutató webhelyét.
Ismert problémák ebben a frissítésben
Tünet |
Kerülő megoldás |
Miután telepítette a környezetében 2021. július 13-án a tartományvezérlőkre (DCS-re) kiadott frissítéseket, olyan nyomtatókat, szkennereket és többfunkciós eszközöket, amelyek nem engedik meg az RFC 4556szabvány 3.2.1-es szakaszának megfelelő nyomtatást, az intelligens kártyás (PIV) hitelesítés használata esetén sikertelen lehet a nyomtatás. |
A problémáról további információt a KB5005408 - Intelligenskártya-hitelesítésnyomtatási és vizsgálati hibákat okozhat. |
A frissítés telepítése és az eszköz újraindítása után a következő hibaüzenetet kaphatja: „A Windows frissítéseinek konfigurálása nem sikerült. A változtatások visszaállítása. Ne kapcsolja ki a számítógépet”, és a frissítés sikertelen lehet a Frissítési előzmények részben. |
Ez a következő körülmények között várható:
Ha megvásárolt egy ESU-kulcsot, és találkozott ezzel a problémával, ellenőrizze, hogy alkalmazta-e az összes előfeltételt, és hogy a kulcs aktiválva van-e. Az aktiválásról további információt ebben a blogbejegyzésben talál. Az előfeltételekről a jelen cikknek „A frissítés beszerzése” című szakaszában talál további információt. |
Előfordulhat, hogy a megosztott fürtköteten (CSV) tárolt fájlokon vagy mappákon végzett egyes műveletek, mint például az átnevezés, a következő hiba miatt sikertelenül futnak le: „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Ez akkor fordul elő, amikor a műveletet egy CSV tulajdonos csomópontból végzi el egy olyan folyamatból, amely nem rendelkezik rendszergazdai jogosultsággal. |
Végezze el a következő műveletek egyikét:
A Microsoft dolgozik a probléma megoldásán, és egy későbbi kiadásban biztosít frissítést. |
A frissítés beszerzése
A frissítés telepítése előtt
FONTOS Az ilyen operációs rendszerek helyszíni verzióihoz kiterjesztett biztonsági frissítést (ESU) megvásároló ügyfeleknek a KB4522133-ban található eljárásokat kell követniük ahhoz, hogy a kiterjesztett támogatás befejeződése után is megkapják a biztonsági frissítéseket. A kiterjesztett támogatás a következőképpen ér véget:
-
A Windows 7 Service Pack 1 és Windows Server 2008 R2 Service Pack 1 szervizcsomaggal bővített támogatás 2020. január 14-én véget ér.
-
A Windows Standard 7 esetén a kiterjesztett támogatás 2020. október 13-án véget ér.
Az ESU-val és a támogatott kiadásokkal kapcsolatos további információkért lásd: KB4497181.
Megjegyzés A Windows Standard 7 szabvány esetén a Windows Management Instrumentation (WMI) eszközt engedélyezni kell ahhoz, hogy frissítéseket szerezzen be az Windows Update vagy a Windows Server Update Services.
Előfeltétel:
A legújabb kumulatív frissítés telepítése előtt mindenképpen telepítse az alábbi frissítéseket, illetve indítsa újra a készüléket. Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása közben fellépő lehetséges problémák mérséklése érdekében.
-
A 2019. március 12-i karbantartási stack update (SSU) (KB4490628). Az SSU különálló csomagját a Microsoft Update Katalógusban keresheti meg. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges.
-
A 2019. szeptember 10-én kiadott legújabb SHA-2 frissítés(KB4474419). Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést telepítését. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges. Az SHA-2 frissítésekkel kapcsolatos további információkért lásd a 2019 SHA-2 code signing support requirement for Windows and WSUS (2019 SHA-2 code signing support requirement for Windows and WSUS ) (A 2019 SHA-2kódalá aláírása támogatási követelménye a Windows és a WSUS szolgáltatáshoz.
-
Vékony számítógép esetén a 2020. augusztus 11-i SSU(KB4570673)vagy újabb SSU telepítve kell lennie ahhoz, hogy a kiterjesztett biztonsági frissítések a 2020. október 13-i frissítésekkel kezdve továbbra is telepítve legyen. Windows
-
A biztonsági frissítés telepítéséhez újra kell telepítenie a "Kiterjesztett biztonsági frissítések (ESU) licencelési előkészítési csomagot (KB4538483)vagy a "Frissítés a kiterjesztett biztonsági frissítésekhez) licencelési előkészítési csomagot (KB4575903)még akkor is, ha korábban már telepítette az ESU-kulcsot. Az ESU licencelési előkészítő csomagját a WSUS szolgáltatásból ajánljuk fel Önnek. Az ESU licencelési előkészítési csomagját a Microsoft Update katalógusában keresheti meg.
A fenti elemek telepítése után határozottan javasoljuk, hogy telepítse a legújabb SSU(KB5004378) szoftvert. Ha Ön ESU-ügyfél, a Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SSU telepítését. A legújabb SSU különálló csomagját a Microsoft Update Katalógusban keresheti meg. Az SSUs-okkal kapcsolatos általános információkért lásd: Karbantartási köteg frissítései és Karbantartási köteg frissítései (SSU): Gyakori kérdések.
A frissítés telepítése
Kiadási csatorna |
Elérhető |
Következő lépés |
Windows Update és Microsoft Update |
Igen |
Nincs. Ez a frissítés automatikusan letöltésre és telepítésre kerül a Windows Update szolgáltatásból, ha Ön ESU-ügyfél. |
Microsoft Update katalógus |
Igen |
A frissítés különálló csomagját a Microsoft Frissítési katalógus webhelyén szerezze be. |
Windows Server Update Services (WSUS) |
Igen |
A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg: Termék: Windows 7 Service Pack 1, windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Besorolás: Biztonsági frissítések |
A fájlokkal kapcsolatos adatok
A frissítésben elérhető fájlok listájának letöltéséhez töltse le a frissítéshez szükséges 5004289.