Windows 2018 server обновление: Обновление для Windows Server 2019 и 10 Windows версии 1809 обслуживания в стеке: 5 декабря 2018 г.
Содержание
Обновление Windows Server на месте
Twitter
LinkedIn
Facebook
Адрес электронной почты
-
Статья -
-
При обновлении на месте вы переходите с более старой версии операционной системы на более новую, сохраняя свои параметры, роли сервера и данные. Из этой статьи вы узнаете, как перейти на более позднюю версию Windows Server путем обновления на месте.
Важно!
Хотите выполнить обновление windows Server на месте, работающего на виртуальной машине Azure? См. раздел Обновление на месте для виртуальных машин под управлением Windows Server в Azure.
Предварительные требования
Прежде чем начать обновление, обеспечьте соответствие компьютера следующим требованиям:
- Определите, до какой версии нужно обновить Windows Server.
- Оборудование соответствует требованиям к оборудованию для Windows Server или превышает их.
- Не должен выполняться в Azure.
- Установочный носитель готов к использованию.
- Доступны действительный ключ продукта и метод активации. Ключи и методы могут зависеть от канала распространения, из которого вы получили носитель Windows Server, например от программы коммерческого лицензирования, канала розничной торговли, изготовителя оборудования (OEM) и т. д.
- Необходимо установить PowerShell 5. 1 или более поздней версии.
- Расположение для хранения файлов вне компьютера (например, USB-устройство флэш-памяти или расположение в сети).
- Просмотрите статью Обновление и перенос ролей и компонентов в Windows Server.
- Просмотрите статью Совместимость серверных приложений Майкрософт.
- Просмотрите требования, касающиеся поддержки сторонних поставщиков приложений.
Сбор диагностических сведений
Рекомендуем выполнить сбор данных с устройств для диагностики и устранения неполадок в том случае, если обновление не удастся выполнить. Кроме того, мы рекомендуем хранить сведения в расположении, к которому вы можете получить доступ, даже если устройство недоступно.
Сбор информации:
Откройте командную строку PowerShell с повышенными привилегиями, запишите текущий каталог и выполните следующие команды.
Get-ComputerInfo -Property WindowsBuildLabEx,WindowsEditionID | Out-File -FilePath .\computerinfo.txt systeminfo.exe | Out-File -FilePath systeminfo. txt ipconfig /all | Out-File -FilePath ipconfig.txt
Используя проводник, перейдите к каталогу, который вы записали, и скопируйте файлы с компьютера на USB-устройство флэш-памяти или в расположение в сети.
Совет
Get-ComputerInfo требуется PowerShell 5.1 или более поздней версии. Если ваша версия Windows Server не включает PowerShell, эти сведения можно найти в реестре. Откройте редактор реестра, перейдите к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion, а затем скопируйте и вставьте значения BuildLabEx и EditionID для Windows Server.
После получения всех данных, относящихся к Windows Server, мы рекомендуем создать резервную копию операционной системы сервера, приложений и виртуальных машин. Кроме того, необходимо завершить работу, а также выполнить быстрый или динамический перенос всех виртуальных машин, выполняющихся в данный момент на сервере. Во время обновления на месте виртуальные машины не могут работать.
выполнение обновления.
Теперь, когда вы выполнили предварительные требования и собрали диагностические сведения, можно переходить к обновлению. При работе с этим разделом вы будете использовать программу установки Windows Server для выбора параметров для обновления. Программа установки Windows Server будет использовать эти параметры для обновления версии Windows Server, во время которого ваш компьютер перезагрузится несколько раз.
Обновление на месте:
С помощью проводника перейдите к носителю для установки Windows Server. Затем откройте setup.exe.
Например, если вы используете носитель для удаления, путь к файлу может быть D:\setup.exe.Важно!
В зависимости от параметров безопасности от функции контроля учетных записей может поступить запрос на разрешение на внесение программой установки изменений на устройство. Если вы готовы продолжить, выберите ответ Да.
По умолчанию программа установки автоматически скачивает обновления для установки. Если вам подходят параметры по умолчанию, чтобы продолжить, нажмите кнопку Далее.
Если вы не хотите, чтобы программа установки автоматически загружала обновления:
- Выберите элемент Изменить способ скачивания обновлений программой установки, выберите соответствующий вариант для своей среды, а затем нажмите кнопку Далее.
При появлении запроса введите ключ продукта, а затем нажмите кнопку Далее.
Выберите выпуск Windows Server, который хотите установить, а затем нажмите кнопку Далее.
Просмотрите применимые уведомления и условия лицензии. Если вы принимаете условия, нажмите кнопку Принять.
Выберите элемент Сохранить личные файлы и приложения, чтобы выполнить обновление на месте, а затем нажмите кнопку Далее.
После анализа устройства в программе установки отобразится экран «Готово к установке». Чтобы продолжить обновление, нажмите кнопку Установить.
Начнется обновление на месте, и отобразится индикатор выполнения. После завершения обновления сервер перезапустится.
Проверка успешности обновления
После обновления до Windows Server необходимо убедиться, что оно прошло успешно.
Проверка успешности обновления:
Откройте командную строку PowerShell с повышенными привилегиями. Затем выполните следующую команду, чтобы убедиться, что версия и выпуск соответствуют носителю и значениям, выбранным во время установки.
Get-ComputerInfo -Property WindowsProductName
Убедитесь, что все приложения работают, и что подключения клиентов к приложениям выполняются успешно.
Если после обновления компьютер не работает должным образом, обратитесь в службу поддержки Майкрософт для получения технической помощи.
Дальнейшие действия
Теперь, когда вы обновили Windows Server, ознакомьтесь со следующими статьями, которые могут помочь вам при использовании новой версии:
- Установка и удаление ролей, служб ролей и компонентов
- Общие сведения об управлении Windows Server
- Начало работы с Windows Admin Center
- Планирование активации на основе службы управления ключами (KMS)
- Активация с помощью Active Directory
Если вы хотите больше узнать о развертывании, настройке после установки и вариантах активации, ознакомьтесь со схемой обучения, посвященной развертыванию, настройке и администрированию Windows Server.
Обновление Windows Server вызывает «подвисания» и внезапные перезагрузки
Безопасность
Техника
|
Поделиться
Microsoft сообщила, что после установки ноябрьских обновлений для операционной системы Windows Server может наблюдаться утечка памяти в службе LSASS, которая способна привести к зависанию и перезагрузке серверов, выступающих в роли контроллера домена. Исправление пока недоступно, и конкретные сроки его появления Microsoft не называет. Однако администраторы могут прибегнуть к временному решению.
Контроллеры доменов на Windows в опасности
Установка одного из ноябрьских обновлений на контроллеры домена под управлением операционной системы Windows Server может приводить к возникновению утечек памяти, которые, в свою очередь, вызывают замедление работы машины и ее последующую автоматическую перезагрузку.
Сервис (служба) проверки подлинности локальной системы безопасности LSASS после обновления ОС на сервере, играющим роль контроллера домена, может неконтролируемо потреблять оперативную память.
Соответствующий баг описан в перечне известных проблем обновления KB5019966 от 8 ноября 2022 г. Причем объем потребляемой службой памяти прямо пропорционален нагрузке на машину и продолжительности ее работы без перезагрузки. В результате утечки памяти, вызванной ошибками в LSASS, сервер может перестать отвечать на запросы других компьютеров в сети и даже автоматически перезагрузиться.
Microsoft преподнесла еще один неприятный «сюрприз» администраторам Windows Server
По информации Microsoft, более поздние внеочередные патчи для Windows Server – от 17 и 18 ноября 2022 г. – могут также быть затронуты проблемой.
Проблеме подвержены операционные системы Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1, Windows Server 2008 SP2. Клиентские версии ОС, такие как Windows 10 или 11, багом не затронуты.
Контроллеры домена и LSASS
Контроллер домена – это сервер, управляющий доступом к сетевым ресурсам в пределах одного домена (сегмента сети).
Сервис проверки подлинности локальной системы безопасности (Local Security Authority Subsystem Service; LSASS) – подсистема ОС Windows, которая отвечает за реализацию политик в области безопасности. Сервис, в частности, контролирует вход пользователей в систему, изменение пользовательских паролей и обеспечивает создание токенов доступа, а также ведение журнала безопасности Windows.
Служба LSASS является критически важной для работоспособности Windows-машины. В случае сбоя этого сервиса пользователь теряет доступ к учетным записям на компьютере, а ОС автоматически перезапускается, предварительно уведомив о возникшей ошибке, отмечает Bleeping Computer.
Временное решение
Microsoft работает над устранением проблемы и обещает исправить ее в одном из следующих релизов. Конкретную дату «Редмондский гигант» не уточняет.
Сергей Груздев, «Аладдин Р.Д.»: Безопасная дистанционная работа с личного компьютера возможна
Безопасность
Администраторам предложено временное решение, которое предполагает установку значения параметра “KrbtgtFullPacSignature” ключа “HKLM\System\CurrentControlSet\services\KDC” системного реестра Windows в 0. Этот параметр имеет отношение к работе механизма аутентификации с использованием сетевого протокола Kerberos.
После выхода ноябрьских патчей пользователи Windows пожаловались на некорректную работу Kerberos в ряде сценариев. Примечательно, что апдейты, в частности, предназначались для закрытия уязвимостей в Kerberos.
«После установки обновлений, выпущенных 8 ноября 2022 г. или позже, на серверах Windows с ролью контроллера домена у вас могут возникать проблемы с аутентифкацией Kerberos, – пояснили тогда в Microsoft. – При возникновении проблемы, вы можете получить ошибку Microsoft-Windows-Kerberos-Key-Distribution-Center с идентификатором Event ID 14 в разделе System журнала событий на вашем контроллере домена».
18 ноября 2022 г. Microsoft выпустила внеочередное обновление, которые, как ожидалось, устранит неполадки в работе Kerberos.
Опасные баги Windows Server
В июле 2020 г. стало известно о том, что в Windows Server с самого момента ее появления в 2003 г. «жила» опасная уязвимость. Она давала возможность злоумышленнику полностью захватить уязвимый сервер под управлением этой ОС. Уязвимость получила название SigRed.
Космос и ТЭК: как сочетаются мировые и российские тенденции
телеком
в январе 2020 г. CNews писал об обнаружении опасной «дыры», затронувшей все без исключения версии Windows, выпущенные за последние 24 года. Впервые она появилась еще в Windows NT 4.0, увидевшей свет в 1996 г. Уязвимость касалась динамической библиотеки crypt32.dll, ответственной за сертификаты и функции обмена зашифрованными сообщениями в CryptoAPI.
- Может ли российский BI заменить западные платформы? Докладчики ViRush 2022 готовы рассказать вам о своем опыте.
Дмитрий Степанов
История обновлений Windows 10 — служба поддержки Майкрософт
Дата выпуска:
21.05.2019
Версия:
Windows 10 версии 1903 и Windows Server версии 1903
Обновления для Windows 10 версии 1903 и Windows Server версии 1903
Windows 10 — это служба, что означает, что она становится лучше благодаря периодическим обновлениям программного обеспечения.
Хорошая новость: обычно вам ничего не нужно делать! Если вы включили автоматические обновления, новые обновления будут автоматически загружаться и устанавливаться всякий раз, когда они доступны, поэтому вам не нужно об этом думать.
В левой части этой страницы вы найдете список всех обновлений, выпущенных для этой версии Windows. Вы также можете найти дополнительную информацию о выпусках и любых известных проблемах. Установка самого последнего обновления гарантирует, что вы также получите все предыдущие обновления, которые могли пропустить, включая все важные исправления безопасности.
Текущее состояние Windows 10 версии 1903 и Windows Server версии 1903
Для получения самой последней информации об известных проблемах для Windows и Windows Server перейдите на панель мониторинга работоспособности выпуска Windows.
Примечания и сообщения
Общий
ВАЖНО Примечания к выпуску меняются! Чтобы узнать о новом URL-адресе, обновлениях метаданных и т. д., ознакомьтесь со статьей Что дальше для примечаний к выпуску Windows.
ВАЖНО Начиная с июля 2020 года мы возобновим выпуск не связанных с безопасностью выпусков для Windows 10 и Windows Server версии 1809 и более поздних. Ежемесячные накопительные обновления безопасности (также называемые выпуском «B» или выпуском обновлений вторника) не изменяются. Дополнительные сведения см. в записи блога Возобновление необязательных ежемесячных обновлений Windows 10 и Windows Server, не связанных с безопасностью.
ВАЖНО Начиная с июля 2020 г. все обновления Windows будут отключать функцию RemoteFX vGPU из-за уязвимости в системе безопасности. Дополнительные сведения об уязвимости см. в CVE-2020-1036 и KB4570006. После установки этого обновления попытки запустить виртуальные машины (ВМ) с включенным виртуальным графическим процессором RemoteFX завершатся сбоем, и появятся сообщения, подобные приведенным ниже:
Если повторно включить виртуальный графический процессор RemoteFX, появится сообщение, подобное следующему:
Новые возможности Windows 10 версии 1909 и Windows 10 версии 1903: заметки о выпуске
Windows 10 версий 1903 и 1909 использует общую основную операционную систему и идентичный набор системных файлов. В результате новые функции Windows 10 версии 1909 были включены в последнее ежемесячное исправление для Windows 10 версии 1903 (выпущено 8 октября 2019 г.), но в настоящее время находятся в неактивном состоянии. Эти новые функции будут оставаться бездействующими до тех пор, пока они не будут включены с помощью пакет активации , который представляет собой небольшой, быстро устанавливаемый «главный переключатель», который просто активирует функции Windows 10 версии 1909.
Чтобы отразить это изменение, примечания к выпуску для Windows 10 версии 1903 и Windows 10 версии 1909 будут иметь общую страницу журнала обновлений. Каждая страница выпуска будет содержать список устраненных проблем для версий 1903 и 1909. Обратите внимание, что версия 1909 всегда будет содержать исправления для версии 1903; однако 1903 не будет содержать исправлений для 1909. На этой странице вы найдете номера сборок для 1909 и 1903, чтобы службе поддержки было проще помочь вам в случае возникновения проблем.
Дополнительные сведения о пакете активации и о том, как получить обновление компонента, см. в блоге вариантов доставки Windows 10 версии 1909.
Окончание обслуживания
ВАЖНО Обслуживание Windows 10 версии 1903 закончилось 8 декабря 2020 г. Чтобы продолжать получать обновления безопасности и качества, Microsoft рекомендует выполнить обновление до последней версии Windows 10. Если вы хотите выполнить обновление до Windows 10 версии 1909 необходимо использовать пакет активации KB4517245 (EKB). Использование EKB ускоряет и упрощает обновление и требует однократного перезапуска. Дополнительные сведения см. в разделе Варианты доставки Windows 10 версии 1909.
Поиск и устранение неисправностей
Если у вас есть вопросы или вам нужна помощь по активации или устранению неполадок Windows, см. наши разделы справки ниже:
- org/ListItem»>
Если у вас есть вопросы об установке или удалении обновления вручную, см. раздел Центр обновления Windows: часто задаваемые вопросы.
При обновлении появляется сообщение об ошибке? См. раздел Устранение неполадок при обновлении Windows 10.
Если вам нужно активировать Windows, см. раздел Активация в Windows 10. Если у вас возникли проблемы с активацией, см. раздел Помощь при ошибках активации Windows.
Чтобы получить последнее крупное обновление для Windows 10, см. раздел Получение обновления Windows 10 за октябрь 2018 г.
Сведения об обновлении см. в разделе Обновление Windows 10.
Связанная информация
Windows как услуга — Обзор
Рекомендации по обслуживанию Windows Server 2016
Информация о выпуске Windows 10
Центр обновления Windows: часто задаваемые вопросы
История обновлений Microsoft Surface
11 апреля 2023 г.
— KB5025229 (сборка ОС 17763.4252)
17.11.20
Информацию о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Обзор Windows 10 версии 1809 см. на странице истории обновлений.
Основные моменты
Улучшения
Это обновление для системы безопасности содержит улучшения. При установке этой базы знаний:
Новинка!
Это обновление добавляет множество новых функций и улучшений в Microsoft Defender для конечной точки. Дополнительные сведения см. в статье Защитник Microsoft для конечной точки.
Новинка!
Это обновление реализует новое решение для пароля локального администратора Windows (LAPS) в качестве функции входящей почты Windows. Дополнительные сведения см. в разделе По многочисленным просьбам: Windows LAPS уже доступна!Это обновление затрагивает Арабскую Республику Египет. Обновление поддерживает постановление правительства об изменении летнего времени на 2023 год.
Это обновление включает событий onunload для создания всплывающих окон в режиме IE.
Это обновление устраняет проблему, влияющую на режим Microsoft Edge IE и страницы, использующие предиктивную предварительную отрисовку. Режим Edge IE не поддерживает предиктивную предварительную отрисовку. Из-за этого страница, использующая предварительный рендеринг, будет загружаться так, как если бы она не использовалась.
Это обновление устраняет проблему, влияющую на настройку желаемого состояния. Он теряет свои ранее настроенные параметры. Это происходит, если metaconfig.mof отсутствует.
Это обновление устраняет проблемы совместимости, затрагивающие некоторые принтеры. Эти принтеры используют драйверы принтера Windows Graphic Device Interface (GDI). Эти драйверы не полностью соответствуют спецификациям GDI.
Это обновление устраняет проблему, влияющую на службу Host Networking. Сервис перестает работать. Из-за этого бывают перебои в движении.
org/ListItem»>Это обновление устраняет проблему, влияющую на команды MySQL. Команды не работают в контейнерах Windows Xenon.
Это обновление устраняет проблему, влияющую на задания восстановления хранилища. Работы приостановлены. Это происходит после того, как два физических диска в двух разных доменах сбоя на уровне стойки (всего три домена сбоя) теряют связь.
Это обновление устраняет проблему, влияющую на политики блокировки учетной записи администратора. GPResult и Resultant Set of Policy не сообщили о них.
Если вы установили более ранние обновления, на ваше устройство будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте Руководства по обновлениям безопасности и в обновлениях безопасности за апрель 2023 г.
Обновление стека обслуживания Windows 10 — 17763.4121
Это обновление вносит качественные улучшения в стек обслуживания, являющийся компонентом, устанавливающим обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Симптом | Обходной путь |
После установки KB5001342 или более поздней версии служба кластеров может не запуститься, поскольку сетевой драйвер кластера не найден. | Эта проблема возникает из-за обновления драйверов класса PnP, используемых этой службой. Примерно через 20 минут вы сможете перезагрузить устройство и не столкнуться с этой проблемой. |
После установки обновлений, выпущенных 10 января 2023 г. и более поздних версий, профили киоск-устройств, для которых включен автоматический вход в систему, могут не выполнять автоматический вход. После того, как Autopilot завершит подготовку, затронутые устройства останутся на экране входа в систему с запросом учетных данных. | Мы работаем над решением и представим обновление в следующем выпуске. |
Как получить это обновление
Перед установкой этого обновления
Microsoft теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). SSU повышают надежность процесса обновления, чтобы устранить потенциальные проблемы при установке LCU. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Необходимое условие:
Перед установкой LCU необходимо установить SSU от 10 августа 2021 г. (KB5005112).
Установить это обновление
Канал выпуска | В наличии | Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет загружено и установлено автоматически из Центра обновления Windows. |
Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет загружено и установлено автоматически из Центра обновления Windows в соответствии с настроенными политиками. |
Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для этого обновления, перейдите на веб-сайт каталога обновлений Microsoft. |
Службы обновления Windows Server (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите Продукты и классификации следующим образом: Продукт : Windows 10 Классификация : Обновления безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки комбинированного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента.