| Belangrijk De installatie van deze Extended Security Update (ESU) kan mislukken als u deze probeert te installeren op een apparaat met Azure Arc waarop Windows Server 2012 R2 wordt uitgevoerd. Voor een geslaagde installatie moet worden voldaan aan alle subsets van eindpunten voor ESU, zoals beschreven in de netwerkvereisten voor de agent van verbonden computer. |
|---|
Opmerking
- Verlopen van Windows Secure Boot-certificaat
- Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Microsoft heeft deze certificaten de afgelopen maanden bijgewerkt op consumenten- en niet-beheerde zakelijke apparaten. Apparaten die de nieuwere certificaten niet hebben ontvangen, blijven normaal starten en werken, en standaard Windows-updates blijven geïnstalleerd. We blijven de nieuwere certificaten in de komende maanden via Windows-updates installeren.
- U kunt de status van uw pc controleren in de app Windows-beveiliging. Als je een IT-beheerder bent, volg dan de richtlijnen in de Secure Boot Playbook voor Windows-clients en Windows Server.
Informatie over beëindiging van ondersteuning
Opmerking
- Ondersteuning voor Windows Server 2012 R2 wordt beëindigd in oktober 2026
- Windows Server 2012 R2 heeft het einde van ondersteuning (EOS) bereikt op 10 oktober 2023.
- Extended Security Updates (ESU's) zijn beschikbaar voor aankoop en blijven drie jaar geldig, ze zijn verlengbaar op jaarbasis, tot de laatste datum op 13 oktober 2026. Zie KB5031043 voor informatie over de procedure voor het blijven ontvangen van beveiligingsupdates.
- Je wordt aangeraden een upgrade uit te voeren naar een latere versie van Windows Server. Zie Overzicht van upgrades voor Windows Server voor meer informatie.
Samenvatting
Meer informatie over deze cumulatieve beveiligingsupdate, met inbegrip van verbeteringen, bekende problemen en hoe u de update downloadt.
Windows Server 2012 R2
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende update:
Hier volgt een overzicht van de problemen die met deze update worden verholpen. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die we documenteren.
- [Apps (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op bepaalde apps van derden die OLE-automatisering gebruiken voor interactie met Microsoft Office. Na de installatie van de beveiligingsupdate van juni 2026 KB5093998 kunnen deze apps Office mogelijk niet starten of documenten openen.
- [Distributed Key Manager (DKM)] Deze update introduceert automatische detectie van onveilige DKM-container ACL-configuraties in AD FS en biedt een opt-in-herstelmechanisme om beheerders te helpen DKM-containermachtigingen te versterken. Zie CVE-2026-56155: AD FS Distributed Key Manager container ACL-hardening voor meer informatie over het beheren van deze wijziging.
- [Netwerken] Deze update introduceert een wijziging in de beveiliging die de vereisten voor TDI-transportregistratie afdwingt. Als gevolg hiervan kunnen toepassingen die sockets gebruiken via niet-geregistreerde TDI-transporten van derden niet meer werken na de installatie van deze update. Geregistreerde TDI-transporten worden niet beïnvloed. Zie TDI-transporten van derden werken mogelijk niet meer na de installatie van Windows-beveiligingsupdates die zijn uitgebracht op of na 14 juli 2026.
- [Prullenbak (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost waarbij in het bevestigingsvenster mogelijk de bestandsnaam van een interne Prullenbak wordt weergegeven in plaats van de oorspronkelijke bestandsnaam bij het definitief verwijderen van een bestand. Dit probleem kan optreden na de installatie van de beveiligingsupdate van juni 2026 KB5094041.
- [Extern bureaublad (RDP)-beveiliging] Ondersteuning voor vingerafdrukken van SHA-2-certificaten is toegevoegd voor vertrouwde RDP-uitgevers, waarbij SHA-1-ondersteuning alleen behouden blijft voor achterwaartse compatibiliteit en gepland is voor toekomstige verwijdering. Er zijn nieuwe richtlijnen beschikbaar voor het beheren van de beveiliging van RDP-bestanden via een groep, om organisaties te helpen het risico op phishing te beperken door te bepalen welke RDP-bestanden gebruikers kunnen openen. We raden IT-beheerders aan zo snel mogelijk te migreren naar SHA-256-vingerafdrukken of een sterker algoritme om verstoring te voorkomen.
Meer informatie over de opgeloste beveiligingsproblemen vindt u in de sectie Implementaties | Handleiding voor beveiligingsupdates en de beveiligings Updates van juli 2026.
Zie voor informatie over de verschillende typen Windows-updates, zoals essentiële updates, beveiligingsupdates, stuurprogramma-updates, servicepacks, enzovoort, Beschrijving van de standaardterminologie die wordt gebruikt om Microsoft-software-updates te beschrijven.
Zie de startpagina van de updategeschiedenis van Windows 8.1 en Windows Server 2012 R2 als u andere opmerkingen en berichten wilt bekijken.
Bekende problemen in deze update
Microsoft Office-toepassingen kunnen mogelijk niet worden geopend vanuit bepaalde apps van derden.
Symptomen
Microsoft heeft meldingen ontvangen van een probleem waarbij bepaalde toepassingen van derden mogelijk geen Microsoft Office-toepassingen kunnen starten of documenten kunnen openen na de installatie van de Windows-updates die zijn uitgebracht op of na 9 juni 2026. Dit probleem doet zich voor in bepaalde toepassingen van derden die OLE-automatisering gebruiken voor interactie met Microsoft Office-toepassingen. In sommige gevallen kan de Office-toepassing of -document niet worden geopend zonder dat er een foutbericht wordt weergegeven.
Beïnvloede Microsoft Office-toepassingen kunnen Word, Excel, PowerPoint, Access en andere Microsoft Office-toepassingen zijn wanneer ze worden gestart vanuit de betreffende toepassing van derden.
Rapporten geven aan dat dit probleem van invloed kan zijn op toepassingen zoals CCH Engagement, Workpaper Manager, tandheelkundige software (zoals Dentrix en Softdent) en Zotero; andere vergelijkbare toepassingen kunnen ook worden beïnvloed.
Disclaimerinformatie van derden
De vermelde producten van derden worden geproduceerd door bedrijven die onafhankelijk zijn van Microsoft. We geven geen garantie, impliciet of anderszins, over de prestaties of betrouwbaarheid van deze producten.
Oplossing
Dit probleem is opgelost in Windows-updates die zijn uitgebracht op en na 14 juli 2026, zoals KB5099444. Je wordt aangeraden de meest recente update voor je apparaat te installeren, omdat de update belangrijke verbeteringen en oplossingen voor problemen bevat, waaronder deze.
OneDrive-snelkoppeling in Bestandenverkenner werkt mogelijk niet in de administratormodus
Symptomen
Na de installatie van deze update werkt de OneDrive-snelkoppeling in Bestandenverkenner mogelijk niet wanneer Bestandenverkenner wordt uitgevoerd met beheerdersbevoegdheden. Symptomen zijn een snelkoppeling die niet reageert, lege OneDrive-eigenschappen en ontbrekende pictogrammen voor de synchronisatiestatus. Er wordt geen foutbericht weergegeven.
Dit probleem doet zich alleen voor in het ingebouwde Administrator-account of toepassingen die worden uitgevoerd met Uitvoeren als administrator.
Tijdelijke oplossing
De volgende tijdelijke oplossingen zijn beschikbaar en vereisen geen systeemwijzigingen:
- Navigeer rechtstreeks naar de OneDrive-map, meestal te vinden onder
C:\Users\<username>\OneDrive. - Maak op het bureaublad een snelkoppeling naar de OneDrive-map en gebruik die snelkoppeling om toegang te krijgen tot bestanden bij gebruik van verhoogde toepassingen of het ingebouwde Administrator-account.
Er is een uitgebreidere beperking beschikbaar voor IT-beheerders. Als u dit probleem ondervindt, neemt u contact op met Microsoft Ondersteuning voor Bedrijven.
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Als u een maandelijks updatepakket voor Windows Server 2012 R2 wilt installeren dat is uitgebracht op of na 14 januari 2025, raden we u aan eerst de meest recente onderhoudsstackupdate (SSU) te installeren. Als niet de nieuwste SSU is geïnstalleerd op je apparaat of offlineinstallatiekopieën, kun je deze update mogelijk niet installeren.
Let op
Deze update wordt mogelijk niet aangeboden aan uw apparaat totdat u de meest recente SSU hebt geïnstalleerd. Om het beveiligingsrisico te beperken, installeer je de meest recente SSU zo snel mogelijk.
- Als u Windows Update gebruikt, wordt de meest recente SSU (KB5106412) automatisch aan u aangeboden. Als de meest recente SSU niet is geïnstalleerd, kun je deze update mogelijk niet installeren.
- Als je de updatecatalogus gebruikt, raden we je aan de meest recente SSU (KB5106412) te downloaden en installeren Als de meest recente SSU niet is geïnstalleerd, kun je deze update mogelijk niet installeren.
- Als u een Windows Server Update Services (WSUS)-beheerder bent, moet u SSU-KB5106412 goedkeuren en deze update KB5099444.
Implementatie
Als u dynamische updates zoals deze update implementeert voor een bestaande Windows-installatiekopie, controleert u of het bestand boot.stl is opgenomen als onderdeel van het installatiemedium. Als u het bestand niet meestuurt, kunnen apparaten mogelijk niet starten vanaf het installatiemedium en kan foutcode 0xc0430001.
Opmerking
Het bestand boot.stl wordt gebruikt tijdens de validatie van beveiligd opstarten en moet overeenkomen met de Windows-versie en architectuur van de installatiekopie die je bijwerkt.
Voer een van de volgende handelingen uit om ervoor te zorgen dat het bestand boot.stl wordt opgenomen als onderdeel van het installatiemedium:
- Gebruik het Update WinPE-script om een bestaande Windows-image bij te werken. (Aanbevolen)
- Kopieer het bestand boot.stl handmatig van de Windows \Boot\EFI-map van het apparaat naar de overeenkomstige map op het installatiemedium voordat u de update implementeert.
Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.
Taalpakketten
Als je een taalpakket installeert nadat je deze update hebt geïnstalleerd, moet je deze update opnieuw installeren. Daarom raden we je aan alle taalpakketten te installeren die je nodig hebt voordat je deze update installeert. Zie Meer informatie over het toevoegen van een taalpakket aan Windows.
Deze update installeren
Gebruik een van de volgende releasekanalen om deze update te installeren.
| Beschikbaar | Volgende stap |
|---|---|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Bestandsinformatie
Een lijst met bestanden die deel uitmaken van deze update wordt geleverd in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.
Download nu de bestandsinformatie voor cumulatieve update KB5099444 .