10. mai 2022 – KB5013999 (bare sikkerhetsoppdatering)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUUtgivelsesdato:
10.05.2022
Versjon:
Bare sikkerhetsoppdatering
Oppsummering
Mer informasjon om denne sikkerhetsoppdateringen, inkludert forbedringer, kjente problemer og hvordan du får oppdateringen.
VIKTIG Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nådd slutten av grunnleggende støtte og er nå i utvidet støtte for sikkerhetsoppdatering (ESU). Windows Thin PC har nådd slutten av mainstream støtte; men ESU-støtte er ikke tilgjengelig.
Fra og med juli 2020 vil det ikke lenger være valgfrie utgivelser som ikke er sikkerhetsrelaterte (kalt C-utgivelser) for dette operativsystemet. Operativsystemer med utvidet støtte har bare kumulative månedlige sikkerhetsoppdateringer (kjent som B- eller Update Tuesday-utgivelsen).
Kontroller at du har installert de nødvendige oppdateringene i delen Slik får du denne oppdateringen før du installerer denne oppdateringen.
Kunder som har kjøpt den utvidede sikkerhetsoppdateringen (ESU) for lokale versjoner av dette operativsystemet, må følge prosedyrene i KB4522133 for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte ble avsluttet 14. januar 2020. Hvis du vil ha mer informasjon om ESU og hvilke versjoner som støttes, kan du se KB4497181.
Fordi ESU er tilgjengelig som en separat SKU for hvert av årene de tilbys (2020, 2021 og 2022), og fordi ESU bare kan kjøpes i bestemte 12-måneders perioder, må du kjøpe det tredje året med ESU-dekning separat og aktivere en ny nøkkel på hver gjeldende enhet for enhetene dine for å fortsette å motta sikkerhetsoppdateringer i 2022.
Hvis organisasjonen ikke kjøpte det tredje året med ESU-dekning, må du kjøpe year 1, Year 2 og Year 3 ESU for gjeldende Windows 7 SP1 eller Windows Server 2008 R2 SP1-enheter før du installerer og aktiverer MAK-nøklene for år 3 for å motta oppdateringer. Trinnene for å installere, aktivere og distribuere ESUs er de samme for første, andre og tredje års dekning. Hvis du vil ha mer informasjon, kan du se Få utvidede sikkerhetsoppdateringer for kvalifiserte Windows enheter for volumlisensieringsprosessen og innkjøp Windows sju ESUs som en Leverandør av skyløsninger for CSP-prosessen. Kontakt den opprinnelige utstyrsprodusenten (OEM) for innebygde enheter.
Hvis du vil ha mer informasjon, kan du se ESU-bloggen.
Hvis du vil ha informasjon om de ulike typene Windows oppdateringer, for eksempel kritisk, sikkerhet, driver, oppdateringspakker og så videre, kan du se følgende artikkel.
Hvis du vil vise andre notater og meldinger for Windows 7 SP1 og Windows Server 2008 R2 SP1, kan du se følgende hjemmeside for oppdateringsloggen.
Forbedringer
Denne oppdateringen bare for sikkerhet inneholder nye forbedringer for følgende problemer:
-
KDC-koden (Key Distribution Center) returnerer feil feilmelding KDC_ERR_TGT_REVOKED under avslutning av domenekontroller.
-
Den primære domenekontrolleren (PDC) for rotdomenet logger feilaktig advarsels- og feilhendelser i systemloggen når du prøver å skanne klareringer som bare er utgående.
Hvis du vil ha mer informasjon om de løste sikkerhetssikkerhetsproblemene, kan du se det nye nettstedet for sikkerhetsoppdateringsveiledningen og sikkerhetsoppdateringene for mai 2022.
Kjente problemer med denne oppdateringen
Symptom |
Neste trinn |
Når du har installert denne oppdateringen og starter enheten på nytt, kan det hende at du får feilmeldingen «Feil ved konfigurasjon av Windows-oppdateringer. Tilbakestiller endringer. Ikke slå av datamaskinen», og oppdateringen kan vises som Mislykket i oppdateringsloggen. |
Dette forventes i følgende tilfeller:
|
Enkelte operasjoner, for eksempel gi nytt navn, som du utfører på filer eller mapper som er på et delt klyngevolum (CSV), kan mislykkes med feilen «STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)». Dette skjer når du utfører operasjonen på en CSV-eiernode fra en prosess som ikke har administratorrettighet. |
Gjør ett av følgende:
Microsoft jobber med å finne en løsning, og vi kommer med en oppdatering i en kommende utgivelse. |
Når du har installert denne oppdateringen på Windows Server 2008 R2 SP1-servere som brukes som domenekontrollere, kan det hende at du ser godkjenningsfeil på serveren eller klienten for tjenester som Network Policy Server (NPS),Ruting og ekstern tilgangstjeneste (RRAS),Radius, Extensible Authentication Protocol (EAP) og Protected Extensible Authentication Protocol (PEAP). Problemet påvirker hvordan domenekontrolleren administrerer tilordningen av sertifikater til maskinkontoer. Dette problemet påvirker bare servere som brukes som domenekontrollere og mellomliggende programservere som godkjennes til domenekontrollere. det påvirker ikke klienten Windows enheter. |
Installer oppdatering KB5014987 på Windows Server 2008 R2 SP1-servere som brukes som domenekontrollere og mellomliggende programservere som godkjenner til domenekontrollere. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
VIKTIG Kunder som har kjøpt den utvidede sikkerhetsoppdateringen (ESU) for lokale versjoner av disse operativsystemene, må følge prosedyrene i KB4522133 for å fortsette å motta sikkerhetsoppdateringer. Utvidet støtte opphørte som følger:
-
For Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1 opphørte utvidet støtte 14. januar 2020.
-
For Windows Embedded Standard 7 opphørte utvidet støtte 13. oktober 2020.
-
For Windows Embedded POS Ready 7 opphørte utvidet støtte 12. oktober 2021.
-
For Windows Thin PC opphørte utvidet støtte 12. oktober 2021. Vær oppmerksom på at støtte for ESU ikke er tilgjengelig for Windows Tynn PC.
Hvis du vil ha mer informasjon om ESU og hvilke versjoner som støttes, kan du se KB4497181.
Obs! For Windows Embedded Standard 7 må Windows Management Instrumentation (WMI) være aktivert for å få oppdateringer fra Windows Update eller Windows Server Update Services.
Forutsetninger:
Du må installere oppdateringene nedenfor og starte enheten på nytt før du installerer den nyeste samleoppdateringen. Hvis du installerer disse oppdateringene, forbedrer det påliteligheten til oppdateringsprosessen og løser potensielle problemer under installasjon av samleoppdateringen og bruk av sikkerhetsrettelser fra Microsoft.
-
Oppdatering av servicestakken for mars 12, 2019 (SSU) (KB4490628). Hvis du vil ha den frittstående pakken for denne SSU-en, kan du søke etter den i Microsoft Update-katalogen. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte.
-
Den nyeste SHA-2-oppdateringen (KB4474419) ble utgitt 10. september 2019. Hvis du bruker Windows Update, blir den nyeste SHA-2-oppdateringen automatisk tilbudt til deg. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte. Hvis du vil ha mer informasjon om SHA-2-oppdateringer, kan du se 2019 SHA-2 Code Signing Support-krav for Windows og WSUS.
-
Hvis du vil ha denne sikkerhetsoppdateringen, må du installere lisensforberedelsespakken for utvidede sikkerhetsoppdateringer (ESU) (KB4538483) eller «Oppdatering for lisensforberedelsespakken for utvidede sikkerhetsoppdateringer (ESU) (KB4575903) selv om du tidligere har installert ESU-nøkkelen. Forberedelsespakken for ESU-lisensiering vil bli tilbudt fra WSUS. Hvis du vil ha den frittstående pakken for forberedelsespakken for ESU-lisensiering, kan du søke etter den i Microsoft Update-katalogen.
Når du har installert elementene ovenfor, anbefaler Microsoft på det sterkeste at du installerer den nyeste SSU -en (KB5011649). Hvis du bruker Windows Update, vil den nyeste SSU-en bli tilbudt til deg automatisk hvis du er en ESU-kunde. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Updates (SSU): Vanlige spørsmål.
PÅMINNELSE Hvis du bruker bare sikkerhetsoppdateringer, må du også installere alle tidligere oppdateringer bare for sikkerhet og den nyeste kumulative oppdateringen for Internet Explorer (KB5011486).
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
Windows Update og Microsoft Update |
Nei |
Se de andre alternativene nedenfor. |
Microsoft Update-katalog |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Klassifisering: Sikkerhetsoppdateringer |
Filinformasjon
Hvis du vil ha en liste over filene som finnes i denne oppdateringen, laster du ned filinformasjonen for oppdatering 5013999.
Referanser
Hvis du vil ha informasjon om sikkerhetsoppdateringene som ble utgitt 10. mai 2022, kan du se informasjon om distribusjon av sikkerhetsoppdateringer: 10. mai 2022 (KB5014317).