Opmerking
- Vanaf update KB4497934 introduceren we functionaliteit die je in staat stelt te beslissen wanneer een onderdelenupdate wordt geïnstalleerd. Je bepaalt zelf wanneer je een onderdelenupdate krijgt terwijl je tegelijkertijd je apparaten up-to-date houdt. Functie-updates die beschikbaar zijn voor in aanmerking komende apparaten, worden weergegeven in een afzonderlijke module op de pagina Windows Update (Instellingen>, bijwerken & beveiliging>Windows Update). Als je een beschikbare update direct wilt installeren, selecteer je Nu downloaden installeren. Ga voor meer informatie over deze functionaliteit naar deze blog.
- Als Windows 10-apparaten het einde van het onderhoud hebben bereikt of dit binnen enkele maanden bereiken, start Windows Update automatisch een onderdelenupdate op. Dit zorgt ervoor dat deze apparaten ondersteund blijven en de maandelijkse updates blijven ontvangen,die essentieel zijn voor de beveiliging van het apparaat en de gezondheid van het ecosysteem.
Verbeteringen en oplossingen
Deze update bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
- Stelt gebruikers in staat terug te gaan naar een hostbrowser vanuit een WDAG-container (Windows Defender Application Guard).
- Hiermee wordt een probleem opgelost met loops bij omleidingen tussen Microsoft Edge en Internet Explorer 11.
- Update van wininet.dll om reproductie van FTP-controlesessies (File Transfer Protocol) te voorkomen.
- Oplossing van een probleem dat tot gevolg kon hebben dat Microsoft Edge aantekeningen verborg die waren toegevoegd aan een PDF-bestand, zoals handgeschreven notities, markeringen en opmerkingen.
- Hiermee wordt een probleem opgelost dat UserRights-beleid verwijdert van alle gebruikers in een beveiligingsgroep als je een apparaat van een MDM-server (Mobile Device Management) verwijdert of als Microsoft Intune een UserRights-beleid verwijdert.
- Lost een probleem op dat de verbinding met een extern bureaublad-sessie verbreekt als je de sessie vergrendelt met een externe referentieprovider.
- Lost een probleem op dat tot gevolg heeft dat Microsoft Office en andere toepassingen om een wachtwoord vragen nadat je het wachtwoord van een gebruikersaccount hebt gewijzigd. Dit probleem doet zich voor op systemen die lid zijn van hybride Azure Active Directory (AD).
- Lost een probleem op dat verhindert dat ActiveX-besturingselementen automatisch worden geïnstalleerd via een proxyserver.
- Lost een probleem op dat verhindert dat je je kunt aanmelden bij een Microsoft Surface Hub-apparaat met een Azure Active Directory-account. Dit probleem doet zich voor omdat het afmelden de vorige keer niet met succes werd voltooid.
- Lost een probleem op dat ertoe leidt dat het inloggen mislukt met de fout 'Onjuiste gebruikersnaam of wachtwoord' als je een leeg of geen wachtwoord gebruikt en Windows Defender Credential Guard ingeschakeld is.
- Hiermee wordt een probleem opgelost dat een tijdelijke KRB_AP_ERR_MODIFIED Kerberos-inlogfout veroorzaakte in toepassingen en services die voor gebruik van Group Managed Service Account (GMSA) zijn geconfigureerd. Dit probleem treedt op na de automatische update van het wachtwoord van het serviceaccount.
- Lost een probleem op dat verhinderde dat BitLocker datastations versleutelde als het groepsbeleid 'Versleuteling van schijven afdwingen op vaste schijven' geconfigureerd is.
- Lost een probleem op dat verhindert dat updates worden gedownload van een Windows Server Update Services (WSUS)-server als beleid van Windows Defender-toepassingsbeheer is ingesteld om te beheren welke updates kunnen worden geïmplementeerd.
- Hiermee wordt een probleem opgelost dat ertoe leidde dat gebeurtenis 7600 in het gebeurtenislogboek van de DNS-server (Domain Name System) een onleesbare servernaam bevatte.
- Hiermee wordt een probleem opgelost dat ertoe leidde dat de laatste aanmeldtijd van een lokale gebruiker niet werd vastgelegd, ook als de gebruiker de netwerkshare van de server benaderde.
- Lost een probleem op dat verhinderde dat NumLock goed werkte bij Hulp op afstand als de focus op het venster Hulp op afstand werd gelegd of ervan werd verwijderd.
- Werkt de tijdzonegegevens voor Marokko bij.
- Werkt de tijdzonegegevens voor de Palestijnse autoriteit bij.
- Lost een probleem op met de International Components for Unicode (ICU)-gegevens die niet werden bijgewerkt voor de tijdzone en het nieuwe Japanse tijdperk.
- Hiermee wordt een probleem opgelost met het 'Verwijderen van taalfuncties toestaan wanneer een taal wordt verwijderd.' groepsbeleid.
- Lost een probleem op waarbij een File Share Witness Server Message Block (SMB)-handles niet verwijderde, wat ertoe leidde dat een server op den duur geen SMB-verbindingen meer accepteerde.
- Lost een probleem op waarbij Windows probeert certificaten van Azure Active Directory (AAD)-tokens te vernieuwen terwijl er geen internetverbinding is. Dit probleem treedt op tijdens AAD-verificatie en vertraagt de prestaties van toepassingen.
- Hiermee wordt een probleem opgelost met scrollLeft in Internet Explorer.
- Hiermee wordt een probleem opgelost dat ertoe leidt dat rendering niet meer werkt voor <SVG-elementen> .
- Lost een probleem op met Toegewezen toegang-implementaties (voorheen kioskmodus) dat verhinderde dat een gebruiker kon aanmelden vanuit een Toegewezen toegang-profiel. Dit betreft alle talen en treedt op als de lokale beheerdersgroep een andere naam heeft dan de Engelse spelling van 'Administrators'. In de Logboeken geeft gebeurtenis 31000 de bron aan als 'Microsoft-Windows-AssignedAccess/Admin' en wordt de foutmelding 'The group used to assign the application can’t be found' weergegeven.
- Lost een probleem op dat verhindert dat een Generation 2 virtuele machine wordt gestart op een Windows Server 2019 Hyper-V-host. In het gebeurtenislogboek van Microsoft-Windows-Hyper-V-Worker-Admin wordt bij gebeurtenis-ID 18560 aangegeven dat de VM-naam opnieuw werd ingesteld omdat een onherstelbare fout plaatsvond op een virtuele processor die een driedubbele storing veroorzaakte.
- Lost een probleem op met een systeem waarvoor Direct Memory Access (DMA) kernelbescherming voor opstarten is ingeschakeld. Als Windows wordt opgestart in de veilige modus, verschijnt er een blauw scherm met de foutmelding 'DRIVER_VERIFIER_DMA_VIOLATION'.
- Hiermee wordt een probleem opgelost dat ertoe kan leiden dat scherm delen mislukt in Skype, Skype voor Bedrijven en Microsoft-Teams. Dit gebeurt vanwege een poortconflict met het gereserveerde poortbereik op apparaten waarop de functie Hyper-V is ingeschakeld.
- Hiermee wordt een probleem opgelost dat tot een vertraging leidde bij het laden van veel niet-ondertekende DNS-zones (Domain Name System) die betrekking hebben op de DNSSEC-functie (Domain Name System Security Extensions). Dit probleem treedt op nadat de volgende registerinstelling is geconfigureerd:
Pad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Instelling: EnableFastLoadUnsignedZones
Type: DWORD
Waarde: Met de waarde 1 wordt de functie ingeschakeld. Met de waarde 0 wordt de functie uitgeschakeld.
Start het besturingssysteem of de DNS-server opnieuw op nadat u de registerwaarden hebt gewijzigd.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe oplossingen in dit pakket gedownload en geïnstalleerd op uw apparaat.
Opmerking
- Verbeteringen van Windows Update
- Microsoft heeft een update rechtstreeks naar de Windows Update-client vrijgegeven om de betrouwbaarheid te verbeteren. Elk apparaat met Windows 10 dat is geconfigureerd voor het automatisch ontvangen van updates via Windows Update, met inbegrip van Enterprise- en Pro-edities, krijgt de laatste Windows 10-onderdelenupdate op basis van de compatibiliteit van apparaten en het uitstelbeleid van Windows Update voor Bedrijven. Dit geldt niet voor edities met service op de lange termijn.
Bekende problemen in deze update
| Symptoom | Tijdelijke oplossing |
|---|---|
| Na installatie van deze update kunnen er problemen zijn als de PXE (Preboot Execution Environment) wordt gebruikt om een apparaat te starten vanaf een WDS-server (Windows Deployment Services) die is geconfigureerd voor gebruik van Uitbreiding voor variabele vensters. Hierdoor kan de verbinding met de WDS-server voortijdig worden beëindigd tijdens het downloaden van de installatiekopie. Dit probleem heeft geen invloed op clients of apparaten die geen gebruikmaken van de Uitbreiding voor variabele vensters. | Dit probleem is opgelost in KB4503327. |
| Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. | Ga op een van de volgende manieren te werk:
|
| Wanneer je probeert af te drukken vanuit Microsoft Edge of andere UWP-toepassingen (Universeel Windows-platform), krijg je mogelijk de fout 'Bij uw printer is een onverwacht configuratieprobleem opgetreden. 0x80070007e.' | Dit probleem is opgelost in KB4501371. |
| Na de installatie van KB4493509, kunnen apparaten met een aantal Aziatische taalpakketten het foutbericht "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" ontvangen. |
|
| Internet Explorer 11 kan mogelijk niet worden geopend als de standaard zoekmachine niet is ingesteld of ongeldig is. | Dit probleem is opgelost in KB4503327. |
| Apparaten kunnen na de installatie van deze update problemen ondervinden bij het verbinden met sommige SAN-apparaten (Storage Area Network) die gebruikmaken van iSCSI (Internet Small Computer System Interface). U kunt ook een foutmelding ontvangen in de sectie Systeemlogboek van Logboeken met gebeurtenis-id 43 van iScsiPrt en de beschrijving "Het doel heeft niet tijdig gereageerd op een aanmeldingsvraag." | Dit probleem is opgelost in KB4509479. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) voor het besturingssysteem te installeren voordat je de meest recente cumulatieve update (LCU) installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van de LCU. Zie Onderhoudsstack-updates voor meer informatie.
Als je Windows Update gebruikt, wordt de meest recente SSU (KB4499728) automatisch aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus.
Deze update installeren
Ga naar Instellingen>Windows Update Bijwerken & beveiliging> en selecteer Controleren op updates om deze update te downloaden en te installeren.
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 4497934 voor een lijst van bestanden die deel uitmaken van deze update.