找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: wu733

[原创] 围绕Windows7中SChannel组件的频繁更新,厘清“不可取代”与“后继有人”

    [复制链接]
发表于 6 天前 | 显示全部楼层
学习学习
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
我个人感觉对win7的补丁进行梳理还是很有意义的,毕竟win7从发布到现在16年来,微软发布了不少补丁,而很多补丁都是相互取代和冗余的,在给镜像集成的时候一方面会花费很多不必要的时间,另一方面也会导致winsxs体积膨胀;像楼主在首页末尾说的一样,如果直接提取最新的文件去覆盖老文件,在节约时间的同时也能节约winsxs的空间。所以我本人还是很期待和支持楼主对此方面的研究的

点评

有些补丁是独一无二的,虽然其中的组件版本低,后面的新补丁虽然对该组件进行了更新,但是任然不能取代以前某些旧版本的组件  详情 回复 发表于 6 天前
据说总共发布了2000+的补丁  详情 回复 发表于 6 天前
回复

使用道具 举报

 楼主| 发表于 6 天前 | 显示全部楼层
test2333 发表于 2026-5-7 20:57
我个人感觉对win7的补丁进行梳理还是很有意义的,毕竟win7从发布到现在16年来,微软发布了不少补丁,而很多 ...

据说总共发布了2000+的补丁
回复

使用道具 举报

 楼主| 发表于 6 天前 | 显示全部楼层
test2333 发表于 2026-5-7 20:57
我个人感觉对win7的补丁进行梳理还是很有意义的,毕竟win7从发布到现在16年来,微软发布了不少补丁,而很多 ...

有些补丁是独一无二的,虽然其中的组件版本低,后面的新补丁虽然对该组件进行了更新,但是仍然不能取代以前某些旧版本的组件

点评

这种情况是出于兼容性考虑的吗?部分其他未更新的组件仍然依赖该组件的旧版本,毕竟兼容性好是Windows的优势 不过话说回来,我记得是23年左右,微软给win7更新了支持安全启动的引导文件,但是依然没有解决需要CSM模  详情 回复 发表于 6 天前
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
wu733 发表于 2026-5-7 21:04
有些补丁是独一无二的,虽然其中的组件版本低,后面的新补丁虽然对该组件进行了更新,但是仍然不能取代以 ...

这种情况是出于兼容性考虑的吗?部分其他未更新的组件仍然依赖该组件的旧版本,毕竟兼容性好是Windows的优势
不过话说回来,我记得是23年左右,微软给win7更新了支持安全启动的引导文件,但是依然没有解决需要CSM模块的问题,我个人感觉是不是也是出于兼容性考虑呢?

点评

有些补丁为何是独一无二的,并不是出于兼容性考虑。 而是Win7系统原本未考虑的,后来才通过这些补丁开放的。 比如下面这两个补丁: 1、KB2868725 2013年09月26日Microsoft 安全公告用于禁用RC4的更新,是KB2898851  详情 回复 发表于 5 天前
一、2022年9月度汇总KB5017361,开始支持Secure Boot安全启动 二、Win7并不支持纯UEFI,只能说是一半支持。但是这并不影响采用UEFI+GPT格式安装Win7。 1.正常情况下只要开了CSM,都能UEFI安装Win7 2.不开CSM在部分  详情 回复 发表于 5 天前
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
等待一个终结版
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
回复

使用道具 举报

 楼主| 发表于 5 天前 | 显示全部楼层
test2333 发表于 2026-5-7 21:09
这种情况是出于兼容性考虑的吗?部分其他未更新的组件仍然依赖该组件的旧版本,毕竟兼容性好是Windows的 ...

一、2022年9月度汇总KB5017361,开始支持Secure Boot安全启动

二、Win7并不支持纯UEFI,只能说是一半支持。但是这并不影响采用UEFI+GPT格式安装Win7。
1.正常情况下只要开了CSM,都能UEFI安装Win7
2.不开CSM在部分情况下也能支持UEFI安装Win7,比如使用Win7UEFIFix.exe工具等。
回复

使用道具 举报

 楼主| 发表于 5 天前 | 显示全部楼层
本帖最后由 wu733 于 2026-5-8 18:05 编辑
test2333 发表于 2026-5-7 21:09
这种情况是出于兼容性考虑的吗?部分其他未更新的组件仍然依赖该组件的旧版本,毕竟兼容性好是Windows的 ...

有些补丁为何是独一无二的,并不是出于兼容性考虑。
而是Win7系统在设计上原本未考虑的,后来才通过这些补丁开放的。
比如下面这两个补丁:
1、KB2868725   2013年09月26日Microsoft 安全公告用于禁用RC4的更新,是KB2898851的前置
2、KB2898851   2014年03月07日.NET3.5.1安全更新,它通过修改系统注册表来禁用传输层安全性 (TLS) 中的RC4
其中KB2868725就是独一无二的,它更新了SCHANNEL组件(schannel.dll),让Win7系统能够读取和响应特定位置的注册表键值。也即,它提供了能够通过注册表禁用RC4的开关。
后续月度汇总KB4534310、KB5073695都没有包括KB2868725这一功能。
这一能够通过注册表禁用RC4的开关,在Win10/11等系统中默认是内置的,并不需要通过补丁来提供。

我前面说Win7的后续月度汇总没有包括KB2868725这一功能,但是便利汇总KB3125574却集成了KB2868725(并没有集成KB2898851)。开关已提供,但是RC4的禁用可以通过安装KB2898851来实现,也可以不安装KB2898851,通过手工修改注册表来实现。

回复

使用道具 举报

发表于 5 天前 | 显示全部楼层
我怎么不明白

点评

修改几个帖子的时候,搞混了,然后覆盖了 但是诡异的是,内容覆盖了,主题应该不会啊  详情 回复 发表于 5 天前
回复

使用道具 举报

 楼主| 发表于 5 天前 | 显示全部楼层

修改几个帖子的时候,搞混了,然后覆盖了
但是诡异的是,内容覆盖了,主题应该不会啊

点评

原来是这样的呀,谢谢解答  详情 回复 发表于 5 天前
回复

使用道具 举报

发表于 5 天前 | 显示全部楼层
wu733 发表于 2026-5-8 18:49
修改几个帖子的时候,搞混了,然后覆盖了
但是诡异的是,内容覆盖了,主题应该不会啊 ...

原来是这样的呀,谢谢解答

点评

这是无意中覆盖的,内容我也就懒得再编辑了  详情 回复 发表于 5 天前
回复

使用道具 举报

 楼主| 发表于 5 天前 | 显示全部楼层
本帖最后由 wu733 于 2026-5-8 19:06 编辑
yyz219195888 发表于 2026-5-8 18:51
原来是这样的呀,谢谢解答

这是无意中覆盖的,内容我也就懒得再编辑了
印象中,我好像点了恢复上次的操作


可不可以申请还原,只要恢复到昨天晚上的内容即可
回复

使用道具 举报

 楼主| 发表于 4 天前 | 显示全部楼层
算了,我还是换个主题吧
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
KB2868725是这样的内容?
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层
感谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-5-13 21:39

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表