17 januari 2022 Niet-beveiligingsupdate (KB5010796) Out-of-band

Van toepassing op
Azure Local, version 21H2

Opmerking

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de updategeschiedenispagina voor een overzicht van Azure Stack HCI versie 21H2. 

Verbeteringen

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Hiermee wordt een bekend probleem opgelost dat ertoe kan leiden dat IPSEC-verbindingen (IPSEC) die een leveranciers-id bevatten, mislukken. VPN-verbindingen met L2TP (Layer 2 Tunneling Protocol) of IP security Internet Key Exchange (IPSEC IKE) kunnen ook worden beïnvloed.
  • Hiermee wordt een bekend probleem opgelost dat ertoe kan leiden dat Windows-servers onverwacht opnieuw worden opgestart na installatie van de update van 11 januari 2022 op domeincontrollers (DC's).
  • Hiermee wordt een probleem opgelost dat voorkomt dat Active Directory-kenmerken (AD) correct worden geschreven tijdens een LDAP-wijzigingsbewerking (Lightweight Directory Access Protocol) wanneer u meerdere kenmerkwijzigingen aanbrengt.
  • Hiermee wordt een probleem opgelost dat kan voorkomen dat verwisselbare media die zijn geformatteerd met behulp van het Resilient File System (ReFS) kan worden gekoppeld of dat het verwisselbare medium kan worden gekoppeld in de RAW-bestandsindeling. Dit probleem treedt op na de installatie van de Windows-update van 11 januari 2022.

Teruggaan naar de documentatiesite van Azure Stack HCI

Windows 10 onderhoudsstackupdate - 20348.403

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom Tijdelijke oplossing
Na de installatie van deze update kunnen verbindingen bij het maken van verbinding met apparaten in een niet-vertrouwd domein via Extern bureaublad mogelijk niet worden geverifieerd bij het gebruik van smartcardverificatie. Mogelijk ontvangt u de prompt 'Uw referenties werken niet. De referenties die zijn gebruikt om verbinding te maken met [apparaatnaam] werken niet. Voer nieuwe referenties in.' en 'De aanmeldingspoging is mislukt' in het rood. Dit probleem wordt opgelost met behulp van KIR (Known Issue Rollback). Houd er rekening mee dat het tot 24 uur kan duren voordat de oplossing automatisch wordt doorgegeven aan niet-beheerde persoonlijke apparaten en niet-beheerde zakelijke apparaten. Het opnieuw opstarten van uw Windows-apparaat kan helpen de oplossing sneller op uw apparaat toe te passen. Voor door ondernemingen beheerde apparaten die een getroffen update hebben geïnstalleerd en dit probleem hebben ondervonden, kan dit worden opgelost door hieronder een speciaal groepsbeleid te installeren en te configureren. Opmerking Apparaten moeten opnieuw worden opgestart na het configureren van de speciale groepsbeleid. Zie How to use groepsbeleid to deploy a Known Issue Rollback (Groepsbeleid gebruiken om een terugdraaiactie voor bekende problemen te implementeren) voor hulp. Zie overzicht van groepsbeleid voor algemene informatie over het gebruik van groepsbeleid.

Installatiebestanden voor groepsbeleid:

Belangrijk Controleer of u de juiste groepsbeleid voor uw versie van Windows gebruikt.
Na het installeren van updates die op 11 januari 2022 of later zijn uitgebracht, kunnen apps die het Microsoft-.NET Framework gebruiken om Active Directory Forest Trust Information te verkrijgen of in te stellen, problemen hebben. De apps kunnen vastlopen of je krijgt mogelijk een foutmelding van de app of Windows. Mogelijk krijg je ook een melding over een toegangfout (0xc0000005).
Opmerking voor ontwikkelaars Betrokken apps gebruiken de System.DirectoryServices-API.
Als u dit probleem handmatig wilt oplossen, past u de out-of-band-updates toe voor de versie van de .NET Framework die door de app wordt gebruikt.Opmerking Deze out-of-band-updates zijn niet beschikbaar via Windows Update en worden niet automatisch geïnstalleerd. Als u het zelfstandige pakket wilt downloaden, zoekt u het KB-nummer voor uw versie van Windows en .NET Framework in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Zie Updates importeren uit de Microsoft Update-catalogus voor instructies voor Configuratiebeheer. Zie de KB-artikelen hieronder voor instructies over het installeren van deze update voor uw besturingssysteem:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update of Microsoft Update Ja Ga naar Instellingen>Bijwerken & Beveiliging>Windows Update. In het gebied Beschikbare optionele updates vindt u de koppeling om de update te downloaden en te installeren.
Windows Update for Business Nee Geen. Deze wijzigingen worden opgenomen in de volgende beveiligingsupdate voor dit kanaal.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Nee Je kunt deze update handmatig in WSUS importeren. Zie de Microsoft Update-catalogus voor instructies.

Opmerking

  • Als u de LCU wilt verwijderen
  • Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
  • Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve 5010796 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor SSU - versie 20348.403 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.