Applies ToAzure Stack HCI, version 21H2

Releasedatum:

22-3-2022

Versie:

Os Build 20348.617

Zie het artikel over de typen Windows-updates en de maandelijkse updatetypen voor kwaliteitsupdates voor informatie over windows-updateterminologie. Zie de pagina met de updategeschiedenis voor een overzicht van Azure Stack HCI, versie 21H2. 

Verbeteringen

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:     

  • Hiermee wordt een probleem opgelost dat van invloed is op searchindexer.exe en voorkomt dat de offlinezoekopdracht van Microsoft Outlook recente e-mailberichten retourneert. 

  • Hiermee wordt een probleem opgelost dat searchindexer veroorzaakt.exe om te stoppen met reageren tijdens een ontkoppelingsbewerking in de installatieomgeving van extern bureaublad.

  • Hiermee wordt een probleem opgelost waarbij moderne browsers HTML niet correct kunnen weergeven die wordt gegenereerd door gpresult/h.

  • Hiermee wordt een probleem opgelost dat een uitzondering 'Toegang geweigerd' veroorzaakt voor een bestand tijdens een PowerShell-test voor AppLocker.

  • Hiermee wordt een probleem opgelost dat een foutbericht retourneert wanneer u naar een domein of organisatie-eenheid (OE) bladert. Dit probleem treedt op vanwege een onjuiste zeroing van het geheugen.

  • Hiermee wordt een probleem opgelost waardoor de groepsbeleid-service de verwerking van telemetriegegevens voor groepsbeleid registervoorkeuren kan stoppen.

  • Hiermee wordt een toegangsfout opgelost waardoor HTTP.sys niet meer werkt wanneer u BranchCache inschakelt.

  • Hiermee wordt een probleem opgelost waardoor een queryomzettingsbeleid van de DNS-server mogelijk niet werkt zoals verwacht wanneer u een FQDN(Fully Qualified Domain Name) en subnetvoorwaarden opgeeft.

  • Hiermee wordt een heaplek opgelost in PacRequestorEnforcement dat de prestaties van een domeincontroller verlaagt.

  • Hiermee wordt een probleem opgelost dat van invloed is op de KDC-proxy (Key Distribution Center). De KDC-proxy kan geen Kerberos-tickets verkrijgen voor aanmelding bij Key Trust Windows Hello voor Bedrijven.

  • Voegt ondersteuning toe voor passthrough-scenario's voor Microsoft-accounts (MSA) in Azure Active Directory (AAD) Web Account Manager (WAM).

  • Hiermee wordt een probleem opgelost waarbij gebeurtenis-id 37 wordt geregistreerd tijdens bepaalde scenario's voor wachtwoordwijzigingen, waaronder wachtwoordwijzigingen van het failoverclusternaamobject (CNO) of VCO (Virtual Computer Object).

  • Hiermee wordt een probleem opgelost dat onbedoeld een TPM-beveiliging (Trusted Platform Module) kan toevoegen wanneer u het stille BitLocker-activeringsbeleid gebruikt.

  • Hiermee wordt een probleem opgelost waardoor het dialoogvenster Gebruikersaccountbeheer (UAC) niet correct wordt weergegeven met de toepassing die verhoogde bevoegdheden aanvraagt.

  • Hiermee wordt een probleem opgelost waardoor gebeurtenis 4739 de nieuwe waarden van bepaalde kenmerken niet kan weergeven na een beleidswijziging.

  • Hiermee wordt een probleem opgelost waardoor gebruikers van Android-apparaten zich niet kunnen aanmelden bij bepaalde Microsoft-toepassingen, zoals Microsoft Outlook of Microsoft Teams. Dit probleem treedt op na het overrollen van certificaten voor tokenondertekening en -ontsleuteling, het opnieuw instellen van het wachtwoord van een gebruiker of wanneer een beheerder vernieuwingstokens heeft ingetrokken.  

  • Hiermee wordt een probleem opgelost waardoor domeindeelnames mogelijk mislukken in omgevingen waarin niet-aaneenkoppelde DNS-hostnamen worden gebruikt.

  • Hiermee wordt een probleem opgelost waardoor de knop Terug van het venster met referenties, waarin u zich aanmeldt, niet zichtbaar is in de zwarte modus met hoog contrast.

  • Hiermee wordt een probleem opgelost waardoor de opdracht Move-ADObject mislukt wanneer u computeraccounts tussen domeinen verplaatst. Het foutbericht is: 'Er zijn meerdere waarden opgegeven voor een kenmerk dat slechts één waarde kan hebben'.

  • Hiermee wordt een probleem opgelost waardoor u geen toegang krijgt tot SMB-shares (Server Message Block) met behulp van een IP-adres wanneer SMB-beveiliging is ingeschakeld.

  • Hiermee wordt een probleem opgelost dat optreedt wanneer de BPA-waarden (Best Practices Analyzer) voor SMB niet zijn bijgewerkt voor recentere platforms.

  • Hiermee wordt een probleem opgelost dat van invloed is op Windows Management Instrumentation (WMI) en voorkomt dat u een CSV-query maakt. Dit probleem treedt op nadat u Opslagreplica (SR) hebt ingesteld voor clusterherstel.

  • Hiermee wordt een probleem opgelost waardoor netBIOS- en DNS Active Directory-domeinnamen niet overeenkomen wanneer u een cluster maakt.

  • Hiermee wordt een probleem opgelost waardoor de opdracht Suspend-ClusterNode-Drain mislukt vanwege een gelokaliseerde naam voor de resourcenaam van het Health Service-cluster.

Ga terug naar de documentatiesite van Azure Stack HCI

update van Windows 10-onderhoudsstack - 20348.610

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Na het installeren van updates die op 11 januari 2022 of later zijn uitgebracht, kunnen apps die het Microsoft-.NET Framework gebruiken om Active Directory Forest Trust Information te verkrijgen of in te stellen, problemen hebben. De apps kunnen vastlopen of je krijgt mogelijk een foutmelding van de app of Windows. Mogelijk krijg je ook een melding over een toegangfout (0xc0000005). 

Opmerking voor ontwikkelaars Getroffen apps maken gebruik van de System.DirectoryServices-API.

Als u dit probleem handmatig wilt oplossen, moet u de out-of-band-updates toepassen voor de versie van de .NET Framework die door de app wordt gebruikt.

Opmerking Deze out-of-band-updates zijn niet beschikbaar via Windows Update en worden niet automatisch geïnstalleerd. Als u het zelfstandige pakket wilt ophalen, zoekt u naar het KB-nummer voor uw versie van Windows en .NET Framework in de Microsoft Update Catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Zie Updates importeren uit de Microsoft Update Catalog voor instructies voor Configuration Manger. 

Zie de KB-artikelen hieronder voor instructies over het installeren van deze update voor uw besturingssysteem:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

Na de installatie van deze update kunnen sommige apps inhoud onjuist of buiten het venster van de app weergeven. Getroffen apps maken gebruik van WebView2om lokaal gegenereerde of gedownloade inhoud van internet weer te geven.

Dit probleem wordt opgelost met behulp van een KIR (Known Issue Rollback). Houd er rekening mee dat het tot 24 uur kan duren voordat de KIR automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Het opnieuw opstarten van uw Windows-apparaat kan ervoor zorgen dat de KIR sneller op uw apparaat kan worden toegepast. Voor door ondernemingen beheerde apparaten die een betrokken update hebben geïnstalleerd en dit probleem hebben aangetroffen, kunt u dit oplossen door hieronder een speciaal groepsbeleid te installeren en te configureren.

Belangrijk Controleer of u het juiste groepsbeleid gebruikt voor uw versie van Windows.

Groepsbeleid-downloads met groepsbeleid-naam:

BelangrijkU moet het groepsbeleid installeren en configureren dat specifiek is voor uw versie van Windows om dit probleem op te lossen.

Ga als volgt te werk om het speciale groepsbeleid te configureren:

  1. Als het KIR-groepsbeleid niet is geïnstalleerd, installeert u deze via de bovenstaande koppeling.

  2. Open Groepsbeleid-editor, navigeer naar Lokaal computerbeleid of het domeinbeleid op uw domeincontroller en selecteer vervolgens: Beheersjablonen -> <Naam zoals hierboven vermeld> en selecteer vervolgens de versie van Windows waarvoor u dit groepsbeleid wilt gebruiken. 

    Opmerking Mogelijk moet u de Windows 10-versie selecteren die dezelfde update gebruikt als een serverversie die u gebruikt. U moet bijvoorbeeld Windows 10 versie 1809 selecteren als u Windows Server 2019 gebruikt.

  3. Stel het in op 'Uitgeschakeld'.

  4. Als u dit instelt op een domeincontroller, moet u wachten totdat groepsbeleid wijzigingen in het groepsbeleid in Active Directory en de SYSVOL heeft gerepliceerd.

  5. Apparaten waarop een KIR GP in een lokaal of domeinbeleid wordt toegepast, moeten een achtergrond- of handmatige vernieuwing van het groepsbeleid toepassen.

  6. Start het betreffende apparaat opnieuw.

    Opmerking U hoeft de domeincontroller niet opnieuw op te starten nadat u dit KIR-groepsbeleid hebt geïnstalleerd.

  7. Toestaan dat het groepsbeleid worden vernieuwd op betrokken apparaten voordat u de betreffende Windows-update installeert.

Zie Groepsbeleid gebruiken om een rollback voor bekende problemen te implementerenvoor meer informatie over het implementeren en configureren van deze speciale groepsbeleidsregels.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de nieuwste SSU (Servicing Stack Update) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Ga naar Instellingen > Update & Security > Windows Update. In het gebied Optionele updates vindt u de koppeling om de update te downloaden en te installeren.

Windows Update voor Bedrijven

Nee

Geen. Deze wijzigingen worden opgenomen in de volgende beveiligingsupdate van dit kanaal.

Microsoft Update-catalogus

Nee

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Nee

Je kunt deze update handmatig in WSUS importeren. Zie de Microsoft Update-catalogus voor instructies.

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall in het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet uit het systeem verwijderen na de installatie.

Bestandsinformatie

Download de bestandsgegevens voor de cumulatieve update-5011558 voor een lijst met de bestanden die in deze update worden verstrekt.

Download de bestandsgegevens voor de SSU - versie 20348.610 voor een lijst met bestanden die zijn opgegeven in de update van de onderhoudsstack. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.