9 januari 2024 - KB5034129 (build van besturingssysteem 20348.2227)

Van toepassing op
Windows Server 2022

Opmerking

Verbeteringen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Wanneer u deze KB installeert:

  • Met deze update wordt een probleem opgelost dat van invloed is op Microsoft Intune. Een van de nieuwe functies werkt niet goed.
  • Met deze update wordt een probleem opgelost dat van invloed is op accountvergrendelingsgebeurtenis 4625. De indeling van de gebeurtenis is onjuist in het logboek ForwardedEvents. Dit gebeurt wanneer een accountnaam de UPN-indeling (User Principal Name) heeft.
  • Deze update lost een probleem op dat van invloed is op hybride gekoppelde apparaten. U kunt zich niet bij hen aanmelden als ze geen verbinding met internet hebben. Dit gebeurt wanneer u een pincode voor Windows Hello voor Bedrijven of biometrische referenties gebruikt. Dit probleem is van toepassing op een implementatie van cloudvertrouwen.
  • Met deze update wordt een probleem opgelost dat van invloed is op het aanmeldingsbeleid voor zones met vertrouwde websites. U kunt het niet beheren met behulp van Mobile Device Management (MDM).
  • Met deze update wordt een probleem opgelost dat van invloed is op Microsoft Excel. Het reageert niet meer wanneer u een bestand als een PDF-bestand probeert te delen in Outlook.
  • Met deze update wordt een probleem opgelost dat van invloed is op de Serverbeheer pop-uptekst. De woorden 'Azure Automanage' worden verwijderd.
  • Met deze update wordt een probleem opgelost dat van invloed is op XPath-query's op FileHash en andere binaire velden. Hiermee voorkomt u dat overeenkomende waarden overeenkomen in gebeurtenisrecords.
  • Met deze update wordt een probleem opgelost dat van invloed is op bepaalde netwerkfuncties op VM's. De implementatie ervan mislukt.
  • Deze update lost een probleem op dat van invloed is op de netwerkcontroller. Dit probleem zorgt ervoor dat u meer regels moet maken voor uitgaand verkeer, zodat retourverkeer niet wordt geblokkeerd.
  • Met deze update wordt een probleem opgelost dat van invloed is op een WS_EX_LAYERED venster. Het venster kan worden weergegeven met de verkeerde afmetingen of op de verkeerde positie. Dit gebeurt wanneer u de schaal van het scherm aanpast.
  • Met deze update wordt een probleem opgelost dat van invloed is op het afdrukken naar PDF-metagegevens. De gebruikersnaam waarmee u zich aanmeldt, wordt opgehaald en in het vak met metagegevens van de naam van de auteur geplaatst. In plaats daarvan zou Afdrukken naar PDF uw weergavenaam in dat vak moeten plaatsen.
  • Met deze update wordt een probleem opgelost dat van invloed is op schijfpartities. Het is mogelijk dat uw systeem niet meer reageert. Dit gebeurt als u ruimte van een verwijderde partitie toevoegt aan een bestaande BitLocker-partitie.
  • Met deze update wordt een probleem opgelost dat van invloed is op Windows Defender-toepassingsbeheer (WDAC). Door AppID-tagbeleid duurt het opstarten van uw apparaat mogelijk veel sneller.
  • Met deze update wordt een probleem opgelost dat ertoe leidt dat uw apparaat na 60 seconden wordt afgesloten. Dit gebeurt wanneer u een smartcard gebruikt voor verificatie op een extern systeem.
  • Met deze update wordt een probleem opgelost dat van invloed is op de weergave van een smartcardpictogram. Het pictogram wordt niet weergegeven wanneer u zich aanmeldt. Dit gebeurt wanneer de smartcard meerdere certificaten bevat.
  • Met deze update wordt een probleem opgelost dat van invloed is op Active Directory-domeincontrollers. Ze rapporteren DS_BUSY fouten wanneer u nieuwe gebruikers maakt. Dit gebeurt alleen op primaire domeincontroller-emulators (PDCe).
  • Deze update lost een probleem op dat van invloed is op de Windows LAPS (Windows Local Administrator Password-oplossing). Het LAPS-account werkt niet. Dit gebeurt als het wachtwoord ouder is dan de leeftijd die is toegestaan volgens het apparaatbeleid voor maximumleeftijd.
  • Deze update lost een probleem op dat van invloed is op het Kerberos Key Distribution Center (KDC). Het retourneert een KDC_ERR_S_PRINCIPAL_UNKNOWN fout tijdens verwijzingen door vertrouwen, wat onjuist is.
  • Met deze update wordt een probleem opgelost dat van invloed is op het kenmerk msDS-KeyCredentialLink . In sommige gevallen wordt deze bijgewerkt terwijl dat niet zou moeten.
  • Met deze update wordt een probleem opgelost dat ertoe leidt dat lsass.exe niet meer reageert. Hierdoor treedt er een herstartlus op.
  • Met deze update wordt een probleem opgelost dat van invloed is op de Key Distribution Service (KDS). De campagne wordt niet gestart binnen de tijd die nodig is als LDAP-verwijzingen nodig zijn.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.

Raadpleeg voor meer informatie over beveiligingsproblemen de Security Update Guide en de Security Updates van januari 2024.

Update servicestack van Windows Server 2022 - 20348.2200

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Updates voor de onderhoudsstack (SSU) zorgen ervoor dat u over een robuuste en betrouwbare onderhoudsstack beschikt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom Tijdelijke oplossing
Nadat u KB5034129 hebt geïnstalleerd, worden op chromium gebaseerde internetbrowsers, zoals Microsoft Edge, mogelijk niet correct geopend. Browsers die door dit probleem worden beïnvloed, kunnen een wit scherm weergeven en niet meer reageren wanneer u ze opent. Apparaten met browserspecifieke opties voor het uitvoeren van afbeeldingsbestanden (IFEO) kunnen worden beïnvloed door dit probleem. Wanneer een vermelding voor Microsoft Edge (msedge.exe) of andere browsers op basis van Chromium wordt gevonden in het Windows-register, kan het probleem optreden. Een registervermelding kan worden gemaakt door hulpprogramma's voor ontwikkelaars of wanneer bepaalde foutopsporings- en diagnostische instellingen zijn ingesteld voor browsers. Dit probleem is opgelost in KB5034770. Sommigen gebruiken mogelijk een update die is gedateerd vóór 13 februari 2024. Als u dit probleem ondervindt, gebruikt u de onderstaande tijdelijke oplossingsstappen. U kunt dit probleem voorkomen door bepaalde sleutels te verwijderen die betrekking hebben op opties voor het uitvoeren van afbeeldingsbestanden in het Windows-register. Belangrijk Dit artikel bevat informatie over het wijzigen van het register. Zorg ervoor dat u een back-up van het register maakt voordat u hierin wijzigingen aanbrengt. Zorg ervoor dat u weet hoe u het register kunt herstellen als er een probleem optreedt. Zie Een back-up maken van het register en dit herstellen in Windows voor meer informatie over het maken van back-ups en het herstellen van het register en het herstellen van het register. Wijzig het Windows-register met behulp van de onderstaande stappen.
  1. Open de Windows-registereditor. Open het startmenu van Windows en typ regedit. Selecteer Register-editor in de resultaten.

  2. Ga naar de registerlocatie Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Typ deze locatie in het padveld onder het menu Bestand of gebruik het linkerdeelvenster van de editor om dat pad te vinden. Vouw dit pad uit in de editor.

  3. Zoek op die locatie de registersleutel die is gerelateerd aan de browser die wordt gebruikt (aangeduid met een mappictogram). Voorbeelden van de sleutelnaam zijn msedge.exe voor Microsoft Edge of chrome.exe. Klik op de sleutel.

  4. Bekijk het rechterdeelvenster met waarden die aan de sleutel zijn gekoppeld.

    1. Als het rechterdeelvenster alleen een waarde met de naam (Standaard) bevat, moet het veilig zijn om de registersleutel te verwijderen. Klik met de rechtermuisknop op de toets in het linkerdeelvenster van de editor en selecteer Verwijderen. Start het apparaat daarna opnieuw op. Hiermee moet het probleem worden opgelost en moet de browser worden geopend zoals verwacht.
    2. Als het rechterdeelvenster naast de waarde '(Standaard)' verschillende waarden bevat, is het nog steeds mogelijk om het probleem op te lossen door de registersleutel voor deze browser te verwijderen en het apparaat opnieuw op te starten. Houd er echter rekening mee dat als u dit doet, configuraties kunnen worden verwijderd die zijn gekoppeld aan het openen of starten van de browser.
We werken aan een oplossing en geven een update in een aanstaande release.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor je besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Vereiste voor offline service van installatiekopieën van het besturingssysteem:

Zorg ervoor dat je afbeelding KB5030216 (09/12/2023) of een latere LCU bevat. Als dat niet het geval is, installeert u de app op uw offlinemedia voordat u de nieuwste update installeert. Met deze LCU wordt de SSU-versie bijgewerkt naar 20348.1960. Dit is de minimale SSU-versie die u moet hebben om fout 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) te voorkomen.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Windows Update for Business Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update in overeenstemming met geconfigureerd beleid.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Ja Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:
Product: Microsoft Server-besturingssysteem-21H2
Categorie: Beveiligingsupdates

Opmerking

  • Als u de LCU wilt verwijderen
  • Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
  • Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update 5034129 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor de SSU - versie 20348.2200 - voor een lijst van de bestanden die deel uitmaken van de onderhoudsstackupdate.