Applies ToWindows Server 2008

Svarīgi!: Windows Server 2008 2. servisa pakotne (SP2) ir beigusi galvenā atbalsta beigas un tagad ir paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).Pirms šī   atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu. WSUS skenēšanas cab faili joprojām būs pieejami arī Windows Server 2008 SP2. Ja jums ir ierīču apakškopas, kurās darbojas šī operētājsistēma bez ESU, tās var tikt rādītas kā neatbilstošas jūsu ielāpu pārvaldības un atbilstības rīku komplektos.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Novērš attālā koda izpildi, kas tiek izmantots Windows Print Spooler pakalpojumā, kas tiek dēvēts par "PrintNightnightnight", kā dokumentēts pakalpojumā CVE-2021-34527. Pēc šīs un jaunākas versijas Windows atjaunināšanas lietotāji, kas nav administratori, var instalēt tikai parakstītus drukas draiverus drukas serverī. Pēc noklusējuma administratori var instalēt parakstītus un neparakstītus printera draiverus drukas serverī. Sistēmas uzticamo galveno sertifikācijas iestāžu instalētie saknes sertifikāti uzticas parakstītiem draiveriem. Microsoft iesaka nekavējoties instalēt šo atjauninājumu visās atbalstītās Windows un servera operētājsistēmās, sākot ar ierīcēm, kurās pašlaik tiek viesota drukas servera loma. Varat arī konfigurēt reģistra iestatījumu RestrictDriverInstallationToAdministrators, lai neļautu neadministratoriem instalēt parakstītus printera draiverus drukas serverī. Papildinformāciju skatiet rakstā KB5005010.

Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jauno drošības atjaunināšanas rokasgrāmatas tīmekļa vietni.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme

Risinājums

Pēc šī atjauninājuma vai jaunākas versijas atjauninājumu instalēšanas savienojumi ar SQL Server 2005 var neizdoties. Iespējams, tiek parādīts kļūdas ziņojums "Nevar izveidot savienojumu ar <servera nosaukuma>, Papildinformācija: veidojot savienojumu ar tīklu vai instanci SQL Server radās ar tīklu saistīta vai ar instanci saistīta SQL Server. Serveris netika atrasts vai tas nebija pieejams. Pārliecinieties, vai instances nosaukums ir pareizs un vai SQL Server ir konfigurēts, lai atļautu attālos savienojumus. (pakalpojumu sniedzējs: nosaukts programmkanālu nodrošinātājs, kļūda: 40 — nevarēja atvērt savienojumu ar SQL Server) (.Net SqlClient datu nodrošinātājs)"

Šī ir paredzama darbība drošības izmaiņu dēļ šajā atjauninājumā. Lai novērstu šo problēmu, ir jāveic atjaunināšana uz atbalstītu SQL Server.

Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājums Atjauninājumu vēsturē var tikt rādīts kā Neizdevās.

Tas ir gaidāms tālāk minētajos apstākļos.

  • Ja instalējat šo atjauninājumu ierīcē, kurā darbojas izdevums, kas netiek atbalstīts ESU. Pilnu sarakstu ar atbalstītajiem izdevumiem skatiet rakstā KB4497181.

  • Ja jūsu ierīcē nav instalēta un aktivizēta ESU MAK papildinājumu atslēga.

Ja esat iegādājies ESU atslēgu un ir radusies minētā problēma, lūdzu, pārbaudiet, vai esat piemērojis visus priekšnoteikumus un vai jūsu atslēga ir aktivizēta. Informāciju par aktivizēšanu skatiet šajā emuāra ziņā. Informāciju par priekšnosacījumiem skatiet šā raksta sadaļā "Atjauninājuma iegūšana".

Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību.

Izpildiet kādu no tālāk aprakstītajām darbībām:

  • Veiciet darbību no procesa, kuram ir administratora tiesības.

  • Veiciet darbību no mezgla, kam nav CSV īpašumtiesību.

Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

SVARĪGI! Klientiem, kuri iegādājušies šīs operētājsistēmas lokālās versijas paplašināto drošības atjauninājumu (EXTENDED Security Update — ESU), ir jāatbilst KB4522133 procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī.

Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181.

Priekšnosacījums:

Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.

  1. 2019. gada 9. aprīļa apkalpošanas grēdas atjauninājums (SSU)(KB4493730). Lai iegūtu savrupo šīs SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.

  2. Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 8. oktobrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 kodaparakstīšanas atbalsta prasības Windows un WSUS.

  3. Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne(KB4538484)vai paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne (KB4575904). Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.

Pēc iepriekš minēto vienumu instalēšanas iesakām instalēt jaunāko SSU (KB4580971). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu savrupo jaunākā SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.

ATGĀDINĀJUMS Ja izmantojat tikai drošības atjauninājumus, būs jāinstalē arī visi iepriekšējie tikai drošības atjauninājumi un jaunākais kumulatīvais atjauninājums pārlūkprogrammai Internet Explorer (KB5003636).

Instalēt šo atjauninājumu

Laidiena kanāls

Pieejams

Nākamā darbība

Windows Update un Microsoft Update

Skatiet citas tālāk norādītās opcijas.

Microsoft Update katalogs

Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni.

Windows Server Update Services (WSUS)

Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.

Produkts — Windows Server 2008 2. servisa pakotne

Klasifikācija — drošības atjauninājumi

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failu atjauninājumā 5004959.

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.

Kopienas palīdz uzdot jautājumus un atbildēt uz tiem, sniegt atsauksmes, kā arī saņemt informāciju no ekspertiem ar bagātīgām zināšanām.