9 november 2021—KB5007233 (alleen-beveiligingsupdate)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUReleasedatum:
9-11-2021
Versie:
Alleen beveiligingsupdate
Samenvatting
Meer informatie over deze beveiligingsupdate, inclusief verbeteringen en oplossingen, bekende problemen en hoe u de update kunt downloaden.
Belangrijk: Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 en Windows Embedded POS Ready 7 hebben het einde van de algemene ondersteuning bereikt en hebben nu uitgebreide ondersteuning voor beveiligingsupdates (ESU). Windows thin pc heeft het einde bereikt van de algemene ondersteuning, maar ESU-ondersteuning is niet beschikbaar. dergelijke. Als u andere notities en berichten wilt bekijken, bekijkt u de startpagina Windows 7 en Windows Server 2008 R2 updategeschiedenis.
Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (bekend als 'C'-releases) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de B- of Update tuesday-release). Controleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze update downloaden voordat u deze update installeert. Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enVerbeteringen en oplossingen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
-
Hiermee wordt een bekend probleem opgelost waardoor apparaten printerstuurprogramma's mogelijk niet kunnen downloaden en installeren wanneer de apparaten voor het eerst verbinding proberen te maken met een netwerkprinter. We hebben dit probleem waargenomen op apparaten die printers openen met een afdrukserver die HTTP-verbindingen gebruikt
-
Hiermee wordt een bekend probleem opgelost waardoor een internetprinter geen aangepaste printereigenschappen op de juiste manier kan verpakken voordat het pakket naar de client wordt verzonden.
-
Dit probleem wordt opgelost waarbij bepaalde apps onverwachte resultaten kunnen hebben bij het weergeven van bepaalde elementen van de gebruikersinterface of bij het tekenen in de app. Mogelijk ondervindt u dit probleem met apps die GDI+ gebruiken en een penobject met breedte nul (0) instellen op beeldschermen met hoge puntjes per inch (DPI) of resolutie, of als de app schaalvergroting gebruikt.
Raadpleeg de nieuwe website beveiligingsupdatehandleiding en de beveiligingsupdates van november 2021voor meer informatie over de opgeloste beveiligingsproblemen.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel uw computer niet uit' en de update wordt mogelijk als Mislukt in updategeschiedenis gebruikt. |
Dit wordt in de volgende situaties verwacht:
|
Bepaalde bewerkingen, zoals de naam vande naam, die u uit te voeren op bestanden of mappen die zich op een gedeeld clustervolume (CSV) plaatsen, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. |
Na de installatie van deze update kunnen Windows bij het afdrukken van clients de volgende fouten ondervinden bij het maken van verbinding met een externe printer die wordt gedeeld op een Windows afdrukserver:
Opmerking De problemen met de printerverbinding die in dit probleem worden beschreven, zijn specifiek voor afdrukservers en worden niet vaak waargenomen in apparaten die zijn ontworpen voor thuisgebruik. Afdrukomgevingen die door dit probleem worden beïnvloed, worden vaker gevonden in ondernemingen en organisaties. |
Dit probleem is opgelost in KB5008282. |
Nadat u deze update op uw domeincontroller (DC) hebt geïnstalleerd, zijn er mogelijk verificatiefouten op servers met betrekking tot Kerberos-tickets die u hebt verkregen via S4u2self. De verificatiefouten zijn het gevolg van Kerberos-tickets die zijn verkregen via S4u2self en die worden gebruikt als bewijstickets voor de protocolovergang naar gemachtigde naar back-backendservices die niet kunnen worden gevalideerd door handtekeningen. Kerberos-verificatie mislukt in Kerberos-delegatiescenario's die afhankelijk zijn van de front-endservice om namens een gebruiker een Kerberos-ticket op te halen voor toegang tot een back-endservice. Belangrijk Kerberos-delegatiescenario's waarbij een Kerberos-client de front-endservice een bewijsticket biedt, worden niet beïnvloed. Pure Azure Active Directory omgevingen worden niet beïnvloed door dit probleem. Eindgebruikers in uw omgeving kunnen zich mogelijk niet aanmelden bij services of toepassingen met SSO (Single Sign On) met Active Directory on-premises of in een hybride Azure Active Directory omgeving. Updates die zijn geïnstalleerd op Windows apparaten, veroorzaken dit probleem niet of hebben geen invloed op dit probleem. Voor meer symptomen en specifieke fouten met betrekking tot dit bekende probleem raadpleegt u het bekende probleem op Windows Release health. |
Dit probleem is opgelost in KB5008605. |
Na de installatie van deze update kan microsoft installer (MSI) problemen hebben met het herstellen of bijwerken van apps. Apps die worden beïnvloed, zijn enkele apps van Kaspersky. Getroffen apps kunnen mogelijk niet worden geopend nadat een update of reparatie is geprobeerd. |
Dit probleem is opgelost in KB5008282. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
BELANGRIJK Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen. Uitgebreide ondersteuning is als volgt beëindigd:
-
Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 is uitgebreide ondersteuning beëindigd op 14 januari 2020.
-
Voor Windows Embedded Standard 7 is uitgebreide ondersteuning beëindigd op 13 oktober 2020.
-
Voor Windows Embedded POS Ready 7 is uitgebreide ondersteuning beëindigd op 12 oktober 2021.
-
Voor Windows thin pc is uitgebreide ondersteuning beëindigd op 12 oktober 2021. Houd er rekening mee dat ESU-ondersteuning niet beschikbaar is voor Windows dunne pc.
Zie KB4497181voor meer informatie over ESU en welke edities worden ondersteund.
Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates te ontvangen van Windows Update of Windows Server Update Services.
Vereiste:
U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De service-stackupdate van 12 maart 2019(SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update(KB4474419)is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 SHA-2 Code Signing Support requirement for Windows and WSUS voormeer informatie over SHA-2-updates.
-
Als u deze beveiligingsupdate wilt downloaden, moet u het voorbereidingspakket voor uitgebreide beveiligingsupdates (ESU)(KB4538483)of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package'(KB4575903)opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het voorbereiden van ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.
Nadat u de bovenstaande items hebt geïnstalleerd, wordt u ten zeerste aangeraden de meest recente SSU(KB5006749) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragenvoor algemene informatie over SSU's.
HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer(KB5006671) installeren.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Nee |
Zie hieronder de overige opties. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 7 Service Pack 1, Windows server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Categorie: Beveiligingsupdates |
Bestandsinformatie
Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevens voor update 5007233.