Applies ToWindows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Releasedatum:

9-8-2022

Versie:

Maandelijks updatepakket

BELANGRIJK Microsoft heeft update KB5012170 uitgebracht op 9 augustus 2022. Het biedt ondersteuning voor Secure Boot Forbidden Signature Database (DBX). Dit is een zelfstandige beveiligingsupdate. Windows 8.1 en nieuwere clients en Windows Server 2012 en nieuwere servers moeten deze update installeren, ongeacht of BitLocker is ingeschakeld of ondersteund op uw apparaat. Nadat u de update hebt geïnstalleerd, ontvangt u mogelijk de foutmelding '0x800f0922'. zie Update kan niet worden geïnstalleerd en er wordt mogelijk een 0x800f0922 fout weergegeven. Nadat u de update hebt geïnstalleerd, wordt uw apparaat mogelijk gestart in de BitLocker-herstelmodus. Zie Sommige apparaten kunnen worden gestart met BitLocker-herstel en het vinden van uw BitLocker-herstelsleutel in Windows.

Samenvatting

Meer informatie over deze cumulatieve beveiligingsupdate, inclusief verbeteringen, bekende problemen en hoe u de update kunt ophalen. 

BELANGRIJKWindows 7, Windows Server 2008 R2, Windows Embedded Standard 7 en Windows Embedded POS Ready 7 hebben het einde van de basisondersteuning bereikt en bevinden zich nu in uitgebreide ondersteuning voor beveiligingsupdates (ESU). Windows Thin PC heeft het einde van de basisondersteuning bereikt; ESU-ondersteuning is echter niet beschikbaar. 

Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (ook wel C-releases genoemd) voor dit besturingssysteem. Besturingssystemen met uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als de release 'B' of 'Update dinsdag').

 Controleer of u de vereiste updates hebt geïnstalleerd in de sectie Deze update ophalen voordat u deze update installeert. 

Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd op 14 januari 2020. Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund. 

Omdat ESU beschikbaar is als een afzonderlijke SKU voor elk van de jaren waarin ze worden aangeboden (2020, 2021 en 2022) en omdat ESU alleen kan worden gekocht in specifieke perioden van 12 maanden, moet u het derde jaar van de ESU-dekking afzonderlijk aanschaffen en een nieuwe sleutel activeren op elk van toepassing apparaat voor uw apparaten om beveiligingsupdates in 2022 te blijven ontvangen.

Als uw organisatie het derde jaar van de ESU-dekking niet heeft aangeschaft, moet u jaar 1, jaar 2 en jaar 3 ESU kopen voor uw toepasselijke Windows 7 SP1- of Windows Server 2008 R2 SP1-apparaten voordat u de JAAR 3 MAK-sleutels installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van ESU's zijn hetzelfde voor het eerste, tweede en derde jaar. Zie Uitgebreide beveiligings-Updates verkrijgen voor in aanmerking komende Windows-apparaten voor het volumelicentieproces en Windows 7 ESU's aanschaffen als cloudoplossingsprovider voor het CSP-proces voor meer informatie. Neem voor ingesloten apparaten contact op met de fabrikant van uw oorspronkelijke apparatuur (OEM).

Zie de ESU-blog voor meer informatie.

Opmerking Zie het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort. Als u andere notities en berichten voor Windows 7 en Windows Server 2008 R2 wilt weergeven, raadpleegt u de volgende startpagina van de updategeschiedenis.

Verbeteringen

Deze cumulatieve beveiligingsupdate bevat verbeteringen die deel uitmaken van update KB5015861 (uitgebracht op 12 juli 2022) en bevat nieuwe verbeteringen voor de volgende problemen:

  • Hiermee wordt een probleem opgelost waarbij probleemoplossers voor spraak en netwerk niet worden gestart.

  • Hiermee wordt een probleem opgelost waardoor de Local Security Authority Server Service (LSASS) tokens kan lekken. Dit probleem is van invloed op apparaten waarop Windows-updates van 14 juni 2022 of later zijn geïnstalleerd. Dit probleem treedt op wanneer het apparaat een specifieke vorm van service voor de gebruiker (S4U) uitvoert in een niet-Trusted Computing Base (TCB) Windows-service die wordt uitgevoerd als netwerkservice.

  • Dwingt een beperkingswijziging af die vereist dat printers en scanners die smartcards gebruiken voor verificatie firmware hebben die voldoet aan sectie 3.2.1 van RFC 4556. Als ze niet voldoen, worden deze niet geverifieerd door Active Directory-domeincontrollers. Oplossingen waardoor niet-compatibele apparaten kunnen worden geverifieerd, bestaan niet meer na 9 augustus 2022. Zie KB5005408 voor meer informatie over deze wijziging.

Raadpleeg de implementaties | voor meer informatie over de opgeloste beveiligingsproblemen Handleiding voor beveiligingsupdates en de beveiligings-Updates van augustus 2022.

Bekende problemen in deze update

Symptoom 

Volgende stap 

Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, wordt mogelijk de fout 'Fout bij het configureren van Windows-updates. Wijzigingen worden ongedaan gemaakt. Schakel uw computer niet uit' en de update kan worden weergegeven als Mislukt in de updategeschiedenis.

Dit wordt in de volgende situaties verwacht:

  • Als u deze update installeert op een apparaat waarop een editie wordt uitgevoerd die niet wordt ondersteund voor ESU. Zie KB4497181 voor een volledige lijst met ondersteunde edities.

  • Als u geen ESU MAK-invoegtoepassingssleutel hebt geïnstalleerd en geactiveerd.

Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor meer informatie over activering. Zie de sectie Deze update van dit artikel downloaden voor meer informatie over de vereisten.

Vanaf 12:00 uur zaterdag 10 september 2022 zal de officiële tijd in Chili 60 minuten vooruit gaan in overeenstemming met de officiële aankondiging van 9 augustus 2022 door de Chileense overheid over een zomertijd (DST) tijdzonewijziging. Hiermee wordt de DST-wijziging verplaatst die eerder van 4 september naar 10 september was gegaan.

Symptomen als de tijdelijke oplossing niet wordt gebruikt op apparaten tussen 4 september 2022 en 11 september 2022:

  • De tijd die wordt weergegeven in Windows en apps, is niet juist.

  • Apps en cloudservices die datum en tijd gebruiken voor integrale functies, zoals Microsoft Teams en Microsoft Outlook, meldingen en het plannen van vergaderingen, zijn mogelijk 60 minuten verwijderd.

  • Automatisering die gebruikmaakt van datum en tijd, zoals geplande taken, wordt mogelijk niet uitgevoerd op het verwachte tijdstip.

  • Tijdstempel voor transacties, bestanden en logboeken is 60 minuten uitgeschakeld.

  • Bewerkingen die afhankelijk zijn van tijdafhankelijke protocollen, zoals Kerberos, kunnen verificatiefouten veroorzaken bij het aanmelden of openen van resources.

Windows-apparaten en -apps buiten Chili kunnen ook worden beïnvloed als ze verbinding maken met servers of apparaten in Chili of als ze vergaderingen plannen of bijwonen die plaatsvinden in Chili vanaf een andere locatie of tijdzone. Windows-apparaten buiten Chili mogen de tijdelijke oplossing niet gebruiken, omdat hierdoor hun lokale tijd op het apparaat wordt gewijzigd.

Dit probleem is opgelost in update KB5018454.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

BELANGRIJK Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen. Uitgebreide ondersteuning is als volgt beëindigd:

  • Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 is de uitgebreide ondersteuning beëindigd op 14 januari 2020.

  • Voor Windows Embedded Standard 7 is de uitgebreide ondersteuning beëindigd op 13 oktober 2020.

  • Voor Windows Embedded POS Ready 7 is de uitgebreide ondersteuning beëindigd op 12 oktober 2021.

  • Voor Windows Thin PC is de uitgebreide ondersteuning beëindigd op 12 oktober 2021. Houd er rekening mee dat ESU-ondersteuning niet beschikbaar is voor Windows Thin PC.

Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.

Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates van Windows Update of Windows Server Update Services op te halen.

Voorwaarde

U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.

  1. De onderhoudsstackupdate van 12 maart 2019 (SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.

  2. De nieuwste SHA-2-update (KB4474419) is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie voor meer informatie over SHA-2-updates 2019 SHA-2-ondersteuning voor ondertekening van code voor Windows en WSUS.

  3. Als u deze beveiligingsupdate wilt downloaden, moet u het licentievoorbereidingspakket voor uitgebreide beveiliging Updates (ESU) (KB4538483) of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package' (KB4575903) opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het ESU-licentievoorbereidingspakket wilt ophalen, zoekt u het in de Microsoft Update-catalogus.

Nadat u de bovenstaande items hebt geïnstalleerd, wordt u ten zeerste aangeraden de meest recente SSU (KB5016057) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de nieuwste SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update als u een ESU-klant bent.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Categorie: Beveiligingsupdates

Bestandsinformatie

Download de bestandsgegevens voor update KB5016676 voor een lijst met de bestanden die in deze update worden verstrekt.

Naslagwerken

Meer informatie over de standaardterminologie die wordt gebruikt om Software-updates van Microsoft te beschrijven.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.