Applies ToWindows Server 2008 Service Pack 2

發行日期:

2022/5/10

版本:

每月匯總套件

摘要

深入瞭解此安全性更新,包括改善、任何已知問題,以及如何取得更新。

重要 Windows Server 2008 Service Pack 2 (SP2) 已終止主要支援,目前處於延伸支援狀態。 自 2020 年 7 月開始,此作業系統不再有選擇性、非安全性版本 (稱為「C」版本) 。 延伸支援中的作業系統僅有 (稱為「B」或「星期二更新」版本) 累積的每月安全性更新。

安裝此更新之前,請在如何取得此更新一節中確認   您已安裝必要的更新。 

已購買此作業系統內部部署版本之 ESU (ESU) 延伸安全性更新的客戶,必須遵循KB4522133中的程式,在延伸支援于 2020 年 1 月 14 日終止後繼續接收安全性更新。 如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181。 

由於 ESU 在 2020、2021 和 2022 () 提供服務的每一年,都會以個別 SKU 的形式提供,而且 ESU 只能在特定的 12 個月期間內購買,因此您必須個別購買 ESU 涵蓋的第三年,並在每個適用的裝置上啟用新金鑰,以便在 2022 年繼續接收安全性更新。

如果貴組織未購買 ESU 涵蓋範圍的第三年,您必須先為適用的 Windows Server 2008 SP2 裝置購買第 1 年、第 2 年和第 3 年的 ESU,才能安裝並啟用 3 年的 MAK 金鑰以接收更新。 安裝、啟用及部署 ESU的步驟與第一年、第二年和第三年的涵蓋範圍相同。 如需詳細資訊,請參閱針對大量授權程式取得合格Windows裝置的延伸安全性更新,以及購買 Windows 7 ESU 做為雲端解決方案提供者程式的雲端解決方案提供者。 如果是內嵌裝置,請連絡原始設備製造商 (OEM) 。

如需詳細資訊,請參閱ESU 部落格

如需各種類型的Windows更新,例如關鍵、安全性、驅動程式、Service Pack 等資訊,請參閱下列文章。 

若要檢視 Windows Server 2008 SP2 的其他筆記和訊息,請參閱下列更新記錄首頁

改進

此累積安全性更新包含屬於 2022 年 4 月 12 日發行之更新KB5012658 (一部分的改進,) 包含下列問題的新改良功能:

  • 金鑰發佈中心 (KDC) 程式碼在網域控制站關機時錯誤傳回 錯誤訊息KDC_ERR_TGT_REVOKED

  • 在主要網域控制站模擬器 (PDCe Windows) 上安裝 2022 年 1 月 Windows 更新或更新之後,使用 Netdom.exe 或「Active Directory 網域與信任」嵌入方式列出或修改名稱尾碼可能會失敗,而且您會收到下列錯誤訊息:「系統資源不足,無法完成要求的服務」。

  • 網域主控站 (PDC) 根域在嘗試掃描只輸出信任時,錯誤記錄系統記錄檔中的警告和錯誤事件。

如需已解決安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和 2022 年 5 月的安全性更新

此更新中的已知問題

徵兆

下一步

安裝此更新並重新啟動裝置之後,您可能會收到錯誤訊息:「設定Windows更新失敗。 正在還原變更。 請勿關閉您的電腦」,更新可能會在更新記錄中顯示為失敗

這會在下列情況中進行預期:

  • 如果您是在執行 ESU 不支援之版本的裝置上安裝此更新。 如需支援哪些版本的完整清單,請參閱KB4497181

  • 如果您沒有安裝並啟用 ESU MAK 附加元件金鑰。

如果您已購買 ESU 金鑰併發生此問題,請確認您已套用所有先決條件,且您的金鑰已啟用。 如需啟用的相關資訊,請參閱這篇部落格文章。 如需必要條件的相關資訊,請參閱本文的一節。

您在叢集共用磁片區共用磁片區 (CSV) 上所執行的檔案或資料夾上執行的某些作業,例如重新命名,可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您在沒有系統管理員許可權的程式中于 CSV 擁有者節點上執行作業時,就會發生這種情況。

執行下列其中一項操作:

  • 從具有系統管理員許可權的程式執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

Microsoft 正在開發解決方案,並且會在即將推出的版本中提供更新。

在做為網域控制站的 Windows Server 2008 SP2 伺服器上安裝此更新之後, 您可能會在伺服器或用戶端上看到像是網路原則伺服器 (NPS)路由和遠端存取服務等服務的驗證失敗, (RRAS)Radius可擴展驗證通訊協定 (EAP),以及受保護的可擴展驗證通訊協定 (PEAP)。 此問題會影響網域控制站管理憑證對應至機器帳戶的方式。 此問題只會影響做為網域控制者驗證給域控制者之網域控制站和中間應用程式伺服器的伺服器;這不會影響用戶端Windows裝置。 

將更新KB5014990安裝在用來做為網域控制者驗證給域控制者之網網域控制站和中間應用程式伺服器的 Windows Server 2008 SP2 伺服器上。

如何取得此更新

安裝此更新之前

重要 已購買適用于這些作業系統內部部署版本之 ESU (ESU) 的客戶 ,必須遵循KB4522133中的程式,才能繼續收到安全性更新,因為延伸支援已于 2020 年 1 月 14 日終止。

如需 ESU 以及支援哪些版本的詳細資訊,請參閱KB4497181

先決條件:

您必須先安裝下列更新,然後重新開機裝置,才能安裝最新的匯總套件。 安裝這些更新可改善更新程式的可靠性,並降低安裝匯總套件和套用 Microsoft 安全性修正程式時的潛在問題。

  1. 2019 年 4 月 9 日維護堆疊更新 (SSU) (KB4493730) 。 若要取得此 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 需要此更新才能安裝僅簽署 SHA-2 的更新。

  2. (KB4474419 的最新 SHA-2 更新) 2019 年 10 月 8 日發行。 如果您使用的是 Windows Update,系統會自動提供最新的 SHA-2 更新給您。 需要此更新才能安裝僅簽署 SHA-2 的更新。 如需 SHA-2 更新的詳細資訊,請參閱2019 SHA-2 Windows和 WSUS 的代碼簽署支援需求

  3. ESU () 授權準備套件 (KB4538484) 或 ESU) 授權準備套件 (KB4575904) 的延伸安全性更新 (延伸安全性更新。 ESU 授權準備套件將從 WSUS 提供給您。 若要取得 ESU 授權準備套件的獨立套件,請在Microsoft Update Catalog中搜尋。

安裝上述專案之後,Microsoft 強烈建議您安裝最新的 SSU (KB5011942) 。 如果您使用的是 Windows Update,如果您是 ESU 客戶,系統會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 如需 SSU 的一般資訊,請參閱維護堆疊更新維護堆疊更新 (SSU) :常見問題

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

沒有。 如果您是 ESU 客戶,系統會自動從 Windows Update 下載並安裝此更新。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理:

產品:Windows Server 2008 Service Pack 2

分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載更新5014010的檔案資訊

參考

如需 2022 年 5 月 10 日發行的安全性更新相關資訊,請參閱安全性更新部署資訊:2022 年 5 月 10 日 (KB5014317)

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。