2021. gada 10. augusts — KB5005090 (ikmēneša apkopojums)
Applies To
Windows Server 2008Laidiena datums:
10.08.2021
Versija:
Ikmēneša apkopojums
Svarīgi!: Windows Server 2008 2. servisa pakotne (SP2) ir beigusies ar pamata atbalstu un tagad ir paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows Server 2008 2. servisa pakotnes atjaunināšanas vēstures sākumlapa.
Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu. Papildinformāciju par dažādu veidu atjauninājumiem Windows piemēram, kritiski svarīgiem atjauninājumiem, drošību, draiveri, servisa pakotnēm un citiem, skatiet tālākUzlabojumi un labojumi
Šajā drošības atjauninājumā iekļauti uzlabojumi un labojumi, kas bija iekļauti atjauninājumā KB5004305 (izlaists 2021. gada 13. jūlijā), un tie attiecas uz šādām problēmām:
-
Maina noklusējuma privilēģiju prasību draiveru instalēšanai, izmantojot Point un Print. Pēc šī atjauninājuma instalēšanas jums ir nepieciešamas administratīvās tiesības, lai instalētu draiverus. Ja izmantojat point un print, papildinformāciju skatiet rakstā KB5005652, Point un Print Default Behavior Changeun CVE-2021-34481.
-
Novērš problēmu, kuras dēļ viedkartes autentifikācija (Smart Card Authentication — PIV) neizdodas tiem printeriem un skeneriem, kas neatbilst RFC prasībām, kuriem nepieciešama viedkartes autentifikācija. Papildinformāciju skatiet rakstā KB5005390.
-
Šajā atjauninājumā ir iekļauti arī dažādi iekšējās OS funkcionalitātes drošības uzlabojumi.
Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jauno drošības atjaunināšanas rokasgrāmatas tīmekļa vietni.
Zināmās problēmas šajā atjauninājumā
Problēmas pazīme |
Risinājums |
Pēc šī atjauninājuma instalēšanas šifrētās failu sistēmas (EFS) API OpenEncryptedFileRaw(A/W), kas bieži tiek izmantots dublējuma programmatūrā, darbosies nedarboties, ja dublējat Windows Server 2008 SP2 ierīci vai no tās. OpenEncryptedFileRaw turpinās darboties visās pārējās operētājsistēmas Windows (lokālā un attālā). |
Šī darbība ir paredzama, jo noklincām šo problēmu programmā CVE-2021-36942. Piezīme Ja pēc šī atjauninājuma instalēšanas nevarat izmantot dublēšanas programmatūru Windows 7 SP1 un Server 2008 R2 SP1 vai jaunākā versijā, sazinieties ar dublējuma programmatūras ražotāju, lai saņemtu atjauninājumus un atbalstu. |
Pēc šā atjauninājuma instalēšanas un ierīces restartēšanas, iespējams, tiek parādīts kļūdas ziņojums “Neizdevās konfigurēt Windows atjauninājumus. Notiek izmaiņu atgriešana. Neizslēdziet datoru", un atjauninājums Atjauninājumu vēsturē var tikt rādīts kā Neizdevās. |
Tas ir gaidāms tālāk minētajos apstākļos.
Ja esat iegādājies ESU atslēgu un ir radusies minētā problēma, lūdzu, pārbaudiet, vai esat piemērojis visus priekšnoteikumus un vai jūsu atslēga ir aktivizēta. Informāciju par aktivizēšanu skatiet šajā emuāra ziņā. Informāciju par priekšnosacījumiem skatiet šā raksta sadaļā "Atjauninājuma iegūšana". |
Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. |
Izpildiet kādu no tālāk aprakstītajām darbībām:
Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
SVARĪGI! Klientiem, kuri iegādājušies šo operētājsistēmu lokālo versiju paplašināto drošības atjauninājumu (Extended Security Update — ESU), ir jāatbilst KB4522133 procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī.
Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181.
Priekšnosacījums:
Pirms jaunākā atjauninājumu apkopojuma instalēšanas jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce. Šo atjauninājumu instalēšana uzlabo atjaunināšanas procesa uzticamību un mazina iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
-
2019. gada 9. aprīļa apkalpošanas grēdas atjauninājums (SSU)(KB4493730). Lai iegūtu savrupo šīs SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti.
-
Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 8. oktobrī. Ja izmantojat Windows Update, jaunākais SHA-2 atjauninājums jums tiks piedāvāts automātiski. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kas ir tikai SHA-2 parakstīti. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 kodaparakstīšanas atbalsta prasības Windows un WSUS.
-
Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne(KB4538484)vai paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne (KB4575904). Jums no WSUS tiks piedāvāta ESU licencēšanas sagatavošana pakotne. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.
Pēc iepriekš minēto vienumu instalēšanas Microsoft stingri iesaka instalēt jaunāko SSU (KB4580971). Ja izmantojat Windows Update, jaunākais SSU atjauninājums jums tiks piedāvāts automātiski, ja esat ESU klients. Lai iegūtu savrupo jaunākā SSU pakotni, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Laidiena kanāls |
Pieejams |
Nākamā darbība |
Windows Update un Microsoft Update |
Jā |
Neviens. Ja esat ESU klients, šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
Microsoft Update katalogs |
Jā |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
Windows Server Update Services (WSUS) |
Jā |
Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts — Windows Server 2008 2. servisa pakotne Klasifikācija — drošības atjauninājumi |
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failu atjaunināšanas 5005090.