Opmerking
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de updategeschiedenispagina voor een overzicht van Azure Stack HCI versie 22H2.
Verbeteringen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Hieronder vindt u een overzicht van de belangrijkste problemen die met deze update worden opgelost wanneer u deze KB installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
- [Extern bureaublad-sessiehost (RDSH)] Gebruikers kunnen geen verbinding maken met de RDSH en de host verliest gegevens. Dit gebeurt omdat win32kbase.sys niet meer reageert.
- [Windows Defender Application Control (WDAC)] Er treedt een geheugenlek op dat het systeemgeheugen kan uitputten naarmate de tijd verstrijkt. Dit probleem treedt op wanneer u een apparaat inricht.
- [PPL-beveiligingen (Protected Process Light) ] U kunt ze omzeilen.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Deze update wordt toegevoegd aan de lijst met stuurprogramma's die risico lopen op BYOVD-aanvallen (Bring Your Own Vulnerable Driver).
- [BitLocker (bekend probleem)] Een BitLocker-herstelscherm wordt weergegeven wanneer u uw apparaat opstart. Dit gebeurt nadat u de update van 9 juli 2024 hebt geïnstalleerd. Dit probleem treedt waarschijnlijk op als apparaatversleuteling is ingeschakeld. Ga naar Instellingen>Privacy &Beveiligingsapparaatversleuteling>. Om uw station te ontgrendelen, kan Windows u vragen om de herstelsleutel van uw Microsoft-account in te voeren.
- [Vergrendelingsscherm] Deze update is gericht op CVE-2024-38143. Daarom is het selectievakje 'Mijn Windows-gebruikersaccount gebruiken' niet beschikbaar op het vergrendelingsscherm om verbinding te maken met Wi-Fi.
- [NetJoinLegacyAccountReuse] Deze update verwijdert deze registersleutel. Raadpleeg voor meer informatie KB5020276— Netjoin: wijzigingen in domeindeelnamebeveiliging.
- [Secure Boot Advanced Targeting (SBAT) en Linux Extensible Firmware Interface (EFI)] Deze update past SBAT toe op systemen waarop Windows wordt uitgevoerd. Hierdoor worden kwetsbare Linux EFI (Shim bootloaders) niet meer uitgevoerd. Deze SBAT-update is niet van toepassing op systemen die Windows dual-boot en Linux. Nadat de SBAT-update is toegepast, worden oudere Linux ISO-installatiekopieën mogelijk niet opgestart. Als dit gebeurt, werkt u met uw Linux leverancier om een bijgewerkte ISO-installatiekopieën op te halen.
- [Domain Name System (DNS)] Deze update zorgt ervoor dat de beveiliging van de DNS-server wordt beperkt tot CVE-2024-37968. Als de configuraties van uw domeinen niet up-to-date zijn, krijgt u mogelijk de SERVFAIL-fout of een time-out.
-
[Lpd-protocol (Line Printer Daemon) ] Het gebruik van dit afgeschafte protocol om af te drukken werkt mogelijk niet zoals verwacht of mislukt. Dit probleem treedt op nadat u de updates van 9 juli 2024 en latere updates hebt geïnstalleerd.
Opmerking Wanneer deze niet meer beschikbaar is, zullen clients, zoals UNIX, die het gebruiken, geen verbinding maken met een server om af te drukken. UNIX-clients moeten het IPP (Internet Printing Protocol) gebruiken. Windows-clients kunnen verbinding maken met gedeelde UNIX-printers met behulp van de Windows Standard-poortmonitor.
Raadpleeg voor meer informatie over beveiligingsproblemen de Handleiding voor beveiligingsupdates en de Updates van augustus 2024.
Teruggaan naar de documentatiesite van Azure Stack HCI
Azure Stack HCI, versie 22H2 onderhoudsstackupdate (KB5041590)- 20349.2641
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.
Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.
Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
| Beschikbaar | Volgende stap |
|---|---|
| Ja | Geen. Deze update wordt automatisch gedownload en geïnstalleerd via Windows Update en Microsoft Update. |
Opmerking
- Als u de LCU wilt verwijderen
- Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
- Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5041160 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor SSU (KB5041590) - versie 20349.2641 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.