14 juni 2022: KB5014742 (alleen beveiligingsupdate)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUReleasedatum:
14-6-2022
Versie:
Alleen beveiligingsupdate
Samenvatting
Meer informatie over deze alleen-beveiligingsupdate, inclusief verbeteringen, bekende problemen en hoe u de update kunt ophalen.
BELANGRIJKOp 19 mei 2022 hebben we een out-of-band -update (OOB) uitgebracht om een probleem op te lossen dat verificatiefouten met machinecertificaten op domeincontrollers kan veroorzaken. Als u de releases van 19 mei 2022 of later niet hebt geïnstalleerd, wordt dit probleem ook opgelost door deze update van 14 juni 2022 te installeren. Zie de sectie Voordat u deze update installeert in dit artikel voor meer informatie.
BELANGRIJK Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 en Windows Embedded POS Ready 7 hebben het einde van de basisondersteuning bereikt en bevinden zich nu in uitgebreide ondersteuning voor beveiligingsupdates (ESU). Windows Thin PC heeft het einde van de basisondersteuning bereikt; ESU-ondersteuning is echter niet beschikbaar.
Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (ook wel C-releases genoemd) voor dit besturingssysteem. Besturingssystemen met uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als de release 'B' of 'Update dinsdag').
Controleer of u de vereiste updates hebt geïnstalleerd in de sectie Deze update ophalen voordat u deze update installeert.
Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd op 14 januari 2020. Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.
Omdat ESU beschikbaar is als een afzonderlijke SKU voor elk van de jaren waarin ze worden aangeboden (2020, 2021 en 2022) en omdat ESU alleen kan worden gekocht in specifieke perioden van 12 maanden, moet u het derde jaar van de ESU-dekking afzonderlijk aanschaffen en een nieuwe sleutel activeren op elk van toepassing apparaat voor uw apparaten om beveiligingsupdates in 2022 te blijven ontvangen.
Als uw organisatie het derde jaar van de ESU-dekking niet heeft aangeschaft, moet u jaar 1, jaar 2 en jaar 3 ESU kopen voor uw toepasselijke Windows 7 SP1- of Windows Server 2008 R2 SP1-apparaten voordat u de JAAR 3 MAK-sleutels installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van ESU's zijn hetzelfde voor het eerste, tweede en derde jaar. Zie Uitgebreide beveiligings-Updates verkrijgen voor in aanmerking komende Windows-apparaten voor het volumelicentieproces en Windows 7 ESU's aanschaffen als cloudoplossingsprovider voor het CSP-proces voor meer informatie. Neem voor ingesloten apparaten contact op met de fabrikant van uw oorspronkelijke apparatuur (OEM).
Zie de ESU-blog voor meer informatie.
Zie het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort.
Als u andere notities en berichten voor Windows 7 SP1 en Windows Server 2008 R2 SP1 wilt weergeven, raadpleegt u de volgende startpagina van de updategeschiedenis.
Verbeteringen
Deze alleen-beveiligingsupdate bevat nieuwe verbeteringen voor het volgende probleem:
-
Afdrukken naar een NUL-poort vanuit een LowIL-procestoepassing (LowIL) kan afdrukfouten veroorzaken.
Voor meer informatie over de opgeloste beveiligingsproblemen raadpleegt u de nieuwe website van de beveiligingsupdates en de beveiligings-Updates van juni 2022.
Bekende problemen in deze update
Symptoom |
Volgende stap |
Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel uw computer niet uit' en de update kan worden weergegeven als Mislukt in de updategeschiedenis. |
Dit wordt in de volgende situaties verwacht:
|
Bepaalde bewerkingen, zoals de naamswijziging, die u uitvoert op bestanden of mappen die zich op een CSV (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
We werken aan een oplossing en komen met een update in een toekomstige release. |
Na de installatie van deze update kunnen Windows-apparaten de functie Wi-Fi hotspot mogelijk niet gebruiken. Wanneer u de hotspotfunctie probeert te gebruiken, kan het hostapparaat de verbinding met internet verliezen nadat een clientapparaat verbinding heeft gemaakt. |
Dit probleem is opgelost in KB5015862. |
Na de installatie van deze update kunnen Windows-servers die gebruikmaken van de RRAS (Routing and Remote Access Service) mogelijk niet correct internetverkeer omleiden. Apparaten die verbinding maken met de server maken mogelijk geen verbinding met internet en servers kunnen de verbinding met internet verliezen nadat een clientapparaat verbinding heeft gemaakt. |
Dit probleem is opgelost in KB5015862. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Voer een van de volgende handelingen uit voor verificatieoverwegingen voor machinecertificaten:
|
BELANGRIJK Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen. Uitgebreide ondersteuning is als volgt beëindigd:
-
Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 is de uitgebreide ondersteuning beëindigd op 14 januari 2020.
-
Voor Windows Embedded Standard 7 is de uitgebreide ondersteuning beëindigd op 13 oktober 2020.
-
Voor Windows Embedded POS Ready 7 is de uitgebreide ondersteuning beëindigd op 12 oktober 2021.
-
Voor Windows Thin PC is de uitgebreide ondersteuning beëindigd op 12 oktober 2021. Houd er rekening mee dat ESU-ondersteuning niet beschikbaar is voor Windows Thin PC.
Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.
Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates van Windows Update of Windows Server Update Services op te halen.
Vereiste:
U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De onderhoudsstackupdate van 12 maart 2019 (SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update (KB4474419) is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie voor meer informatie over SHA-2-updates 2019 SHA-2-ondersteuning voor ondertekening van code voor Windows en WSUS.
-
Als u deze beveiligingsupdate wilt downloaden, moet u het licentievoorbereidingspakket voor uitgebreide beveiliging Updates (ESU) (KB4538483) of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package' (KB4575903) opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het ESU-licentievoorbereidingspakket wilt ophalen, zoekt u het in de Microsoft Update-catalogus.
Nadat u de bovenstaande items hebt geïnstalleerd, raadt Microsoft u ten zeerste aan de meest recente SSU (KB5011649) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de nieuwste SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere alleen-beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer (KB5011486) installeren.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Nee |
Zie hieronder de overige opties. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Categorie: Beveiligingsupdates |
Bestandsinformatie
Download de bestandsgegevens voor update KB5014742 voor een lijst met de bestanden die in deze update worden verstrekt.
Naslagwerken
Zie informatie over de implementatie van beveiligingsupdates op 14 juni 2022: 14 juni 2022 (KB5015454) voor informatie over de beveiligingsupdates die zijn uitgebracht op 14 juni 2022.