9 mars 2021 – KB5000856 (endast säkerhetsuppdatering)
Applies To
Windows Server 2008Utgivningsdatum:
2021-03-09
Version:
Endast säkerhetsskyddade
Viktigt!: Kontrollera att du har installerat de uppdateringar som krävs i avsnittet Hämta den här uppdateringen innan du installerar den här uppdateringen.
Viktigt!: WSUS scan cab files will continue to be available for Windows Server 2008 SP2. Om en del av dina enheter kör det här operativsystemet utan ESU kan de visas som icke-kompatibla i din verktygsuppsättning för uppdateringshantering och kompatibilitet.
Förbättringar och korrigeringar
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:
-
Åtgärdar ett problem där en icke-intern enhet som finns i sammafär inte tar emot en Kerberos-tjänst biljett från Active Directory-datorer. Det här problemet inträffar även om Windows-uppdateringar har installerats som innehåller skydd för CVE-2020-17049 som släpptes mellan den 10 november och den 8 december 2020 och konfigurerade PerfromTicketSignature till 1 eller större. Ticket acquisition fails with KRB_GENERIC_ERROR if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without the USER_NO_AUTH_DATA_REQUIRED flag being set for the user in User Account Controls.
-
Säkerhetsuppdateringar för Windows Fundamentals, Windows Shell och Windows Hybrid Cloud Networking.
Mer information om de lösta säkerhetsproblemen finns på den nya webbplatsen med säkerhetsuppdateringsguide.
Kända fel i den här uppdateringen
Symptom |
Tillfällig lösning |
När du har installerat uppdateringen och startat om enheten kan det hända att du får felmeddelandet ”Det gick inte att konfigurera Windows-uppdateringar. Ändringar återställs. Stäng inte av datorn” och det kan stå att uppdateringen misslyckades i uppdateringshistoriken. |
Detta är förväntat i följande fall:
Om du har köpt en ESU-nyckel och får det här problemet kontrollerar du att alla förutsättningar har uppfyllts och att nyckeln har aktiverats. Mer information om aktivering finns i det här blogginlägget. Information om förutsättningar finns i avsnittet ”Så här hämtar du uppdateringen” i den här artikeln. |
Vissa åtgärder, till exempel byte av namn, som du utför på filer eller mappar på en klusterdelad volym (CSV) kan misslyckas med felet ”STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Detta inträffar när du utför åtgärden på en CSV-ägarnod från en process som inte har administratörsbehörighet. |
Gör något av följande:
Microsoft arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version. |
När du har installerat uppdateringarna som släpptes den 9 mars 2021 kan du få oväntade resultat när du skriver ut från vissa appar. Problem kan innefatta:
|
Det här problemet är löst i KB5001642. |
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
VIKTIGT Kunder som har köpt den utökade säkerhetsuppdateringen (ESU) för lokala versioner av det här operativsystemet måste följa procedurerna i KB4522133 för att fortsätta få säkerhetsuppdateringar efter att utökad support upphör den 14 januari 2020.
Mer information om ESU och vilka versioner som stöds finns i KB4497181.
Krav
Du måste installera uppdateringarna nedan och starta om enheten innan du installerar den senaste samlade uppdateringen. Om du installerar dessa uppdaterar förbättras tillförlitligheten för uppdateringsprocessen och risken minskar för problem vid installation av den samlade uppdateringen och Microsofts säkerhetskorrigeringar.
-
Servicestackuppdateringen för 9 april 2019 (SSU) (KB4493730). Om du vill hämta det fristående paketet för detta SSU söker du efter det i Microsoft Update Catalog. Den här uppdateringen krävs för att installera uppdateringar som är endast SHA-2-signerade.
-
Den senaste SHA-2-uppdateringen (KB4474419) som släpptes 8 oktober 2019. Om du använder Windows Update erbjuds den senaste SHA-2-uppdateringen automatiskt. Den här uppdateringen krävs för att installera uppdateringar som är endast SHA-2-signerade. Mer information om SHA-2-uppdateringar finns i Krav för SHA-2-kodsignering för Windows och WSUS 2019.
-
Förberedelsepaketet för utökade säkerhetsuppdateringar (ESU) Licensing Preparation Package(KB4538484)eller uppdateringen för förberedelsepaketet för utökade säkerhetsuppdateringar (ESU)(KB4575904). Förberedelsepaketet för ESU-licensiering erbjuds dig av WSUS. Om du vill hämta det fristående paketet för förberedelsepaketet för ESU-licensiering söker du efter det i Microsoft Update-katalogen.
När du har installerat objekten ovan rekommenderar vi att du installerar den senaste SSU(KB4580971). Om du använder Windows Update och är ESU-kund erbjuds den senaste SSU-versionen automatiskt. Om du vill ha det fristående paketet för det senaste SSU söker du efter det i Microsoft Update-katalogen. Allmän information om SSUs finns i Servicing Stack updates andServicing Stack Updates (SSU): Frequently Asked Questions.
PÅMINNELSE Om du använder säkerhetsuppdateringar måste du också installera alla tidigare säkerhetsuppdateringar och den senaste kumulativa uppdateringen för Internet Explorer(KB5000800).
Installera den här uppdateringen
Utgivningskanal |
Tillgängligt |
Nästa steg |
Windows Update och Microsoft Update |
Nej |
Se de andra alternativen nedan. |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen för Microsoft Update-katalogen. |
WSUS (Windows Server Update Services) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Windows Server 2008 Service Pack 2 Klassificering: Säkerhetsuppdateringar |
Filinformation
En lista över de filer som finns i den här uppdateringen hittar du om du hämtar filinformationen för den kumulativa uppdateringen 5000856.