Beveiligingsupdate van 11 januari 2022 (KB5009555)

Van toepassing op
Azure Local, version 21H2

Let op

Als u deze update op een domeincontroller (DC) wilt installeren, raden we u ten zeerste aan in plaats daarvan de beveiligingsupdate van 8 februari 2022 te installeren. Met de beveiligingsupdate van februari wordt een bekend probleem opgelost waardoor sommige versies van Windows Server onverwacht opnieuw worden opgestart.

Opmerking

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de updategeschiedenispagina voor een overzicht van Azure Stack HCI versie 21H2. 

Verbeteringen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Hiermee wordt een bekend probleem opgelost dat van invloed is op Japanse Input Method Editors (IME). Wanneer u een Japanse IME gebruikt om tekst in te voeren, wordt de tekst mogelijk niet op volgorde weergegeven of kan de tekstcursor onverwacht worden verplaatst in apps die gebruikmaken van de multibyte-tekenset (MBCS). Dit probleem is van invloed op de Japanse IME van Microsoft en japanse IME's van derden.

Raadpleeg voor meer informatie over beveiligingsproblemen de Handleiding voor beveiligingsupdates en de Updates van januari 2022

Teruggaan naar de documentatiesite van Azure Stack HCI

Windows 10 onderhoudsstackupdate - 20348.403

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom Tijdelijke oplossing
Na de installatie van deze update kunnen IP-beveiligingsverbindingen (IPSEC) die een leverancier-id bevatten, mislukken. VPN-verbindingen met L2TP (Layer 2 Tunneling Protocol) of IP security Internet Key Exchange (IPSEC IKE) kunnen ook worden beïnvloed. Dit probleem is opgelost in KB5010796.
Na de installatie van deze update op domeincontrollers (DC's) kunnen getroffen versies van Windows-servers onverwacht opnieuw worden opgestart na ontvangst van een Lsass.exe-fout. Opmerking: Op Windows Server 2016 en hoger is de kans groter dat dit wordt beïnvloed wanneer DC's schaduwprincipals gebruiken in Enhanced Security Beheer Environment (ESAE) of omgevingen met Privileged Identity Management (PIM). Dit probleem is opgelost in KB5010796.
Na het installeren van updates die op 11 januari 2022 of later zijn uitgebracht, kunnen apps die het Microsoft-.NET Framework gebruiken om Active Directory Forest Trust Information te verkrijgen of in te stellen, problemen hebben. De apps kunnen vastlopen of je krijgt mogelijk een foutmelding van de app of Windows. Mogelijk krijg je ook een melding over een toegangfout (0xc0000005).
Opmerking voor ontwikkelaars Betrokken apps gebruiken de System.DirectoryServices-API.
Als u dit probleem handmatig wilt oplossen, past u de out-of-band-updates toe voor de versie van de .NET Framework die door de app wordt gebruikt.Opmerking Deze out-of-band-updates zijn niet beschikbaar via Windows Update en worden niet automatisch geïnstalleerd. Als u het zelfstandige pakket wilt downloaden, zoekt u het KB-nummer voor uw versie van Windows en .NET Framework in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Zie Updates importeren uit de Microsoft Update-catalogus voor instructies voor Configuratiebeheer. Zie de KB-artikelen hieronder voor instructies over het installeren van deze update voor uw besturingssysteem:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Windows Update for Business Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanaf Windows Update in overeenstemming met geconfigureerde beleidsregels.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Ja Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:
Product: Azure Stack HCI
Categorie: Beveiligingsupdates

Opmerking

  • Als u de LCU wilt verwijderen
  • Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
  • Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve update 5009555 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor SSU - versie 20348.403 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.