13. juuli 2021 – KB5004299 (ainult turbevärskendus)
Applies To
Windows Server 2008Väljaandmiskuupäev:
13.07.2021
Versioon:
Ainult turbevärskendus
NB!: Windows Server 2008 hoolduspakett Service Pack 2 (SP2) on jõudnud tavatoeni ja on nüüd pikendatud toega. Alates 2020. aasta juulist ei ole selle opsüsteemi jaoks enam valikulisi turbega mitte seotud väljaandeid (nimetatakse C-väljaanneteks). Laiendatud toe operatsioonisüsteemidel on ainult kumulatiivsed igakuised turbevärskendused (nimetatakse B- või Värskendus teisipäevaväljalaseks).
Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse toomine loetletud nõutavad värskendused. WSUS-i skannimise cab-failid on Windows Server 2008 SP2 jaoks saadaval. Kui teil on seadmete alamhulk, kus töötab see opsüsteem ilma ESU-ta, võidakse neid teie paikamishalduse ja nõuetelevastavuse tööriistakomplektides kuvada nõuetele mittevastavana.Täiustused ja parandused
See turbevärskendus sisaldab kvaliteediparandusi. Peamised muudatused on järgmised.
-
Lisab CVE-2021-33757täiustatud krüptimisstandardi (AES) krüptimiskaitsed. Lisateavet leiate teemast KB5004605.
-
Eemaldab PerformTicketSignature'i sätte toe ja lubab jäädavalt jõustamisrežiimi. Lisateavet ja täiendavaid juhiseid kaitse lubamiseks domeenikontrolleri serverites leiate teemast CVE-2020-17049 Kerberos S4U muudatuste haldamine.
-
Turvavärskendused Windows rakenduste, Windows põhitõed, Windows autentimine ja Windows graafika.
Lahendatud turbehaavatavuste kohta leiate lisateavet uue turbevärskendusjuhendi veebisaidilt.
Selle värskenduse teadaolevad probleemid
Tunnus |
Ajutine lahendus |
Pärast värskenduste installimist, mis on välja antud 13. juulil 2021 teie keskkonnas domeenikontrollerites, printerites, skannerites ja multifunktsionaalstes seadmetes, mis ei vasta RFC 4556spetsifikatsiooni jaotisele 3.2.1, ei pruugi kiipkaardi (PIV) autentimise korral printida. |
Selle probleemi kohta leiate lisateavet teemast KB5005408 – kiipkaardi autentimine võib põhjustada printimis- ja skannimistõrkeid. |
Pärast selle värskenduse installimist ja seadme taaskäivitamist võidakse kuvada tõrketeade „Windowsi värskenduste konfigureerimine nurjus. Muudatuste tagasivõtmine. Ärge lülitage arvutit välja” ja jaotises Värskenduste ajalugu võidakse kuvada värskenduse olekuks Nurjunud. |
Seda võib esineda järgmistel juhtudel.
Kui olete ostnud ESU võtme ja teil esineb see probleem, siis veenduge, et olete rakendanud kõik eeltingimused ja et teie võti on aktiveeritud. Aktiveerimise kohta leiate teavet sellest ajaveebipostitusest. Lisateavet eeltingimuste kohta leiate käesoleva artikli jaotisest „Kuidas see värskendus saada“. |
Teatud toimingud, näiteks ümbernimetamine, mida teete failide või kaustade juures klastri ühisdraivil (CSV), võivad nurjuda tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi. |
Tehke üks järgmistest toimingutest.
Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse. |
Selle värskenduse hankimine
Enne selle värskenduse installimist
TÄHTIS Kliendid, kes on ostnud laiendatud turbevärskenduse (ESU) selle operatsioonisüsteemi asutusesisese versiooni jaoks, peavad pärast pikendatud toe lõppu 14. jaanuaril 2020 turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid.
Lisateavet ESU ja selle kohta, milliseid väljaandeid toetatakse, leiate teemast KB4497181.
Eeltingimus:
Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.
-
9. aprillil 2019 värskendatakse teeninduspinu (SSU)(KB4493730). Selle SSU autonoomse paketi saamiseks otsige seda Microsofti värskenduste kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.
-
Uusim SHA-2 värskendus (KB4474419) anti välja 8. oktoobril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise tugiteenuste nõue Windows WSUS-i jaoks.
-
Laiendatud turbevärskenduste (ESU) litsentsimise ettevalmistamise pakett(KB4538484)või laiendatud turbevärskenduste (ESU) litsentsimise ettevalmistuspaketi(KB4575904) värskendus. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistamise paketi eraldiseisva paketi saamiseks otsige seda Microsofti värskenduste kataloogist.
Pärast ülaltoodud üksuste installimist soovitame tungivalt installida uusim SSU(KB4580971). Kui olete ESU klient ja kasutate Windows Update’i, pakutakse teile automaatselt uusimat SSU-d. Uusima SSU jaoks eraldi paketi saamiseks otsige seda Microsofti värskenduste kataloogist. Üldist teavet SSU-de kohta leiate teemast Virnavärskenduste ja teeninduspinu värskenduste (SSU) hooldus: korduma kippuvad küsimused.
REMINDER Kui kasutate ainult turbevärskendusi, peate installima ka kõik varasemad ainult turbevärskendused ja Internet Exploreri(KB5004233) uusimad koondvärskendused.
Selle värskenduse installimine
Väljalaske kanal |
Saadaval |
Järgmine etapp |
Windows Update ja Microsoft Update |
Ei |
Vaadake allpool muid võimalusi. |
Microsoft Update’i kataloog |
Jah |
Selle värskenduse jaoks eraldi paketi saamiseks minge Microsofti värskenduste kataloogi veebisaidile. |
Windows Server Update Services (WSUS) |
Jah |
See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt. Toode: Windows Server 2008 hoolduspakett 2 Liigitus: turbevärskendused |
Failiteave
Selles värskenduses esitatud failide loendi jaoks laadige alla failiteave värskenduse 5004299.