6. júla 2021 – KB5004951 (aktualizácia iba na zabezpečenie) Mimo pásma
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCDôležité: Windows 7 a Windows Server 2008 R2 dosiahol koniec bežnej podpory a teraz majú rozšírenú podporu. Od júla 2020 už nebudú pre tento operačný systém voliteľné vydania bez zabezpečenia (známe ako vydania C). Operačné systémy s rozšírenou podporou majú len mesačné aktualizácie zabezpečenia (známe ako B alebo Aktualizácia z utorka vydania).článku. Ak chcete zobraziť ďalšie poznámky a správy, pozrite si domovskú Windows história aktualizácií Windows 7 a Windows Server 2008 R2 .
Pred inštaláciou tejto aktualizácie skontrolujte, či máte nainštalované požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu. Informácie o rôznych typoch aktualizácií Windows, ako sú napríklad kritické, zabezpečenie, ovládače, balíky Service Pack a ďalšie, nájdete v nasledujúcomVylepšenia a opravy
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:
-
Týka sa spustenia vzdialeného kódu v službe zaraďovača tlače Windows s názvom PrintNightπ tak, ako je dokumentované v CVE-2021-34527. Po inštalácii tejto a novšej Windows môžu používatelia, ktorí nie sú správcami, nainštalovať na tlačový server iba podpísané ovládače tlače. Správcovia môžu na tlačový server predvolene nainštalovať podpísané a nepriradené ovládače tlačiarní. Nainštalované koreňové certifikáty v systémových dôveryhodných koreňových certifikačných autoritách dôverujú podpísaným ovládačom. Spoločnosť Microsoft odporúča okamžite nainštalovať túto aktualizáciu vo všetkých podporovaných Windows klientskych a serverových operačných systémoch počnúc zariadeniami, ktoré v súčasnosti hosťujú rolu tlačového servera. Máte tiež možnosť nakonfigurovať nastavenie databázy Registry RestrictDriverInstallationToAdministrators, aby ste zabránili správcom nainštalovať podpísané ovládače tlačiarne na tlačový server. Ďalšie informácie nájdete v téme KB5005010.
Ďalšie informácie o vyriešených rizikách zabezpečenia nájdete na novej webovej lokalite Sprievodcu aktualizáciou zabezpečenia.
Známe problémy v tejto aktualizácii
Príznak |
Alternatívne riešenie |
Po inštalácii tejto aktualizácie alebo novších aktualizácií môže pripojenie k SQL Server verzie 2005 zlyhať. Môže sa zobraziť nasledujúca chyba: "Nie je možné pripojiť <názov servera>, Ďalšie informácie: Pri vytváraní pripojenia k serveru sa vyskytla chyba špecifická pre sieť alebo SQL Server. Server sa nenašiel alebo nebol prístupný. Overte správnosť názvu inštancie a či je SQL Server na povolenie vzdialených pripojení. (poskytovateľ: Poskytovateľ pomenovaných presmerovania, chyba: 40 – Nepodarilo sa otvoriť pripojenie k SQL Server) (.Net SqlClient Data Provider) |
Toto správanie je očakávané z dôvodu zmeny sťaženia zabezpečenia v tejto aktualizácii. Ak chcete tento problém vyriešiť, budete musieť aktualizovať na podporovanej verzii SQL Server. |
Po inštalácii tejto aktualizácie a reštartovaní zariadenia sa vám môže zobraziť chybové hlásenie „Zlyhanie konfigurácie aktualizácií systému Windows. Obnovujú sa zmeny. Nevypnite počítač a aktualizácia sa môže zobraziť ako neúspešná v histórii aktualizácií. |
Očakáva sa to v nasledujúcich prípadoch:
|
Pri niektorých operáciách, ako je napríklad premenovanie,ktoré vykonáte so súbormi alebo priečinkami, ktoré sa nachádzajú v súbore CSV (Cluster Shared Volume), sa môže zobraziť chyba STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). Táto chyba sa vyskytuje pri vykonávaní operácie na uzle vlastníka CSV z procesu, ktorý nemá oprávnenia správcu. |
Vykonajte niektorý z nasledujúcich krokov:
Spoločnosť Microsoft pracuje na riešení a poskytne aktualizáciu v nasledujúcom vydaní. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
DÔLEŽITÉ Zákazníci, ktorí si zakúpili rozšírenú aktualizáciu zabezpečenia (ESU) pre lokálne verzie týchto operačných systémov, musia postupovať podľa postupov v článku KB4522133, aby aj po ukončení rozšírenej podpory dostávali aktualizácie zabezpečenia. Rozšírená podpora sa končí nasledovne:
-
Pre Windows 7 Service Pack 1 a Windows Server 2008 R2 Service Pack 1 sa rozšírená podpora končí 14. januára 2020.
-
Pre Windows Embedded Standard 7 sa rozšírená podpora končí 13. októbra 2020.
Ďalšie informácie o ESU a vydaniach, ktoré sú podporované, nájdete v článku KB4497181.
Poznámka Vo Windows Embedded Standard 7 musí byť povolené Windows Management Instrumentation (WMI) a získať aktualizácie zo služieb Windows Update alebo Windows Server Update Services.
Požiadavky:
Pred inštaláciou najnovšej súhrnnej aktualizácie musíte nainštalovať ďalej uvedené aktualizácie a reštartovať zariadenie. Inštalácia týchto aktualizácií zvyšuje spoľahlivosť procesu aktualizácie a zmierňuje tak potenciálne problémy pri inštalácii súhrnnej aktualizácie a použití opráv zabezpečenia od spoločnosti Microsoft.
-
Aktualizácia zásobníka údržby z 12. marca 2019 (SSU) (KB4490628). Ak chcete získať samostatný balík pre tento SSU, vyhľadajte ho v katalógu služby Microsoft Update. Táto aktualizácia je potrebná na inštaláciu aktualizácií, ktoré sú podpísané pomocou SHA-2.
-
Najnovšia aktualizácia SHA-2(KB4474419)vydaná 10. septembra 2019. Ak používate službu Windows Update, najnovšia aktualizácia SHA-2 bude ponúknutá automaticky. Táto aktualizácia je potrebná na inštaláciu aktualizácií, ktoré sú podpísané pomocou SHA-2. Ďalšie informácie o aktualizáciách SHA-2 nájdete v téme Požiadavky podpory podpisovania kódov SHA-2 na rok 2019 pre Windows a WSUS.
-
V prípade počítača Windows Thin PC musíte mať nainštalovanú 11. august 2020 SSU(KB4570673)alebo novšiu verziu SSU, aby ste mohli aj naďalej získať rozšírené aktualizácie zabezpečenia počnúc aktualizáciami z 13. októbra 2020.
-
Ak chcete získať túto aktualizáciu zabezpečenia, je potrebné preinštalovať balík na prípravu licencovania predĺžených aktualizácií zabezpečenia(ESU) (KB4538483)alebo aktualizáciu balíka na prípravu licencovania rozšírených aktualizácií zabezpečenia (ESU)(KB4575903),a to aj vtedy, ak ste predtým nainštalovali kľúč ESU. Balík na prípravu licencovania ESU vám ponúkne automaticky WSUS. Ak chcete získať samostatný balík na prípravu licencovania ESU, vyhľadajte ho v katalógu služby Microsoft Update.
Po inštalácii vyššie uvedených položiek Microsoft dôrazne odporúča nainštalovať najnovšiu verziu SSU(KB4592510). Ak používate Windows Update, najnovšia aktualizácia SSU vám bude ponúknutá automaticky v prípade, že ste zákazník ESU. Ak chcete získať samostatný balík pre najnovšiu SSU, vyhľadajte ho v katalógu služby Microsoft Update. Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a Aktualizácie zásobníka údržby: Najčastejšie otázky.
PRIPOMENUTIE Ak používate aktualizácie iba na zabezpečenie, budete musieť nainštalovať všetky predchádzajúce aktualizácie iba zabezpečenia a najnovšiu kumulatívnu aktualizáciu programu Internet Explorer(KB5003636).
Inštalovanie tejto aktualizácie
Kanál vydania |
K dispozícii |
Ďalší krok |
Windows Update a Microsoft Update |
Nie |
Pozrite si ďalšie nižšie uvedené možnosti. |
Katalóg služby Microsoft Update |
Áno |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
Windows Server Update Services (WSUS) |
Áno |
Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Klasifikácia: Aktualizácie zabezpečenia |
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore, ktoré sa 5004951.