22 maart 2022 Niet-beveiligingsupdate (KB5011558)

Van toepassing op
Azure Local, version 21H2

Opmerking

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de updategeschiedenispagina voor een overzicht van Azure Stack HCI versie 21H2. 

Verbeteringen

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Hiermee wordt een probleem opgelost dat van invloed is op searchindexer. exe en voorkomt dat de offline zoekopdracht van Microsoft Outlook recente e-mailberichten retourneert. 
  • Hiermee wordt een probleem opgelost dat searchindexer veroorzaakt. exe om te stoppen met reageren tijdens een ontkoppelingsbewerking in de installatieomgeving van extern bureaublad.
  • Hiermee wordt een probleem opgelost waarbij moderne browsers HTML die wordt gegenereerd door gpresult/h niet correct weergeven.
  • Hiermee wordt een probleem opgelost dat een uitzondering 'Toegang geweigerd' veroorzaakt voor een bestand tijdens een PowerShell-test voor AppLocker.
  • Hiermee wordt een probleem opgelost dat een foutbericht retourneert wanneer u naar een domein of organisatie-eenheid (OE) bladert. Dit probleem treedt op vanwege onjuiste nuling van geheugen.
  • Hiermee wordt een probleem opgelost dat ertoe kan leiden dat de groepsbeleid Service stopt met het verwerken van telemetriegegevens voor groepsbeleid Registervoorkeuren.
  • Hiermee wordt een toegangsfout opgelost waardoor HTTP.sys niet meer werkt wanneer u BranchCache inschakelt.
  • Hiermee wordt een probleem opgelost dat ertoe kan leiden dat een DNS Server-queryomzettingsbeleid niet werkt zoals verwacht wanneer u een FQDN(Fully Qualified Domain Name) en subnetvoorwaarden opgeeft.
  • Hiermee wordt een heap-lek in PacRequestorEnforcement opgelost dat de prestaties van een domeincontroller verslechtert.
  • Hiermee wordt een probleem opgelost dat van invloed is op de KDC-proxy (Key Distribution Center). De KDC-proxy kan geen Kerberos-tickets verkrijgen voor het aanmelden bij Key Trust Windows Hello voor Bedrijven.
  • Hiermee wordt ondersteuning toegevoegd voor Passthrough-scenario's voor Microsoft-account (MSA) in Azure Active Directory(AAD) Web Account Manager (WAM).
  • Hiermee wordt een probleem opgelost waarbij gebeurtenis-id 37 wordt geregistreerd tijdens bepaalde scenario's voor wachtwoordwijzigingen, waaronder failoverclusternaamobject (CNO) of VCO-wachtwoordwijzigingen (Virtual Computer Object).
  • Hiermee wordt een probleem opgelost waarbij onbedoeld een TPM-beveiliging (Trusted Platform Module) wordt toegevoegd wanneer u het beleid voor het inschakelen van BitLocker op de achtergrond gebruikt.
  • Hiermee wordt een probleem opgelost dat voorkomt dat in het dialoogvenster Gebruikersaccountbeheer (UAC) de toepassing wordt weergegeven die verhoogde bevoegdheden aanvraagt.
  • Hiermee wordt een probleem opgelost dat voorkomt dat gebeurtenis 4739 de nieuwe waarden van bepaalde kenmerken weergeeft na een beleidswijziging.
  • Hiermee wordt een probleem opgelost waardoor gebruikers van Android-apparaten zich niet kunnen aanmelden bij bepaalde Microsoft-toepassingen, zoals Microsoft Outlook of Microsoft Teams. Dit probleem treedt op na het overschakelen van tokenondertekening en het ontsleutelen van certificaten, het opnieuw instellen van het wachtwoord van een gebruiker of wanneer een beheerder vernieuwingstokens heeft ingetrokken.  
  • Hiermee wordt een probleem opgelost dat ertoe kan leiden dat domeindeelname mislukt in omgevingen die gebruikmaken van niet-aaneengesloten DNS-hostnamen.
  • Hiermee wordt een probleem opgelost dat voorkomt dat de knop Vorige van het aanmeldingsvenster, waar u zich aanmeldt, zichtbaar is in de modus Zwart met hoog contrast.
  • Hiermee wordt een probleem opgelost waardoor de opdracht Move-ADObject mislukt wanneer u computeraccounts verplaatst tussen domeinen. Het foutbericht luidt: 'Er zijn meerdere waarden opgegeven voor een kenmerk dat slechts één waarde kan hebben'.
  • Hiermee wordt een probleem opgelost dat voorkomt dat u toegang hebt tot SMB-shares (Server Message Block) met behulp van een IP-adres wanneer SMB-beveiliging is ingeschakeld.
  • Hiermee wordt een probleem opgelost dat optreedt wanneer de BPA-waarden (Best Practices Analyzer) voor SMB niet zijn bijgewerkt voor recentere platforms.
  • Hiermee wordt een probleem opgelost dat van invloed is op Windows Management Instrumentation (WMI) en voorkomt dat u een CSV-query maakt. Dit probleem treedt op nadat u Opslagreplica (SR) hebt ingesteld voor clusterherstel.
  • Hiermee wordt een probleem opgelost dat ertoe leidt dat NetBIOS- en DNS Active Directory-domeinnamen niet overeenkomen wanneer u een cluster maakt.
  • Hiermee wordt een probleem opgelost dat ertoe leidde dat de opdracht Suspend-ClusterNode-Drain mislukt vanwege een gelokaliseerde naam voor de resourcenaam van het Health Service-cluster.

Teruggaan naar de documentatiesite van Azure Stack HCI

Windows 10 onderhoudsstack - 20348.610

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom Tijdelijke oplossing
Na het installeren van updates die op 11 januari 2022 of later zijn uitgebracht, kunnen apps die het Microsoft-.NET Framework gebruiken om Active Directory Forest Trust Information te verkrijgen of in te stellen, problemen hebben. De apps kunnen vastlopen of je krijgt mogelijk een foutmelding van de app of Windows. Mogelijk krijg je ook een melding over een toegangfout (0xc0000005).  Opmerking voor ontwikkelaars Betrokken apps gebruiken de System.DirectoryServices-API. Als u dit probleem handmatig wilt oplossen, past u de out-of-band-updates toe voor de versie van de .NET Framework die door de app wordt gebruikt.Opmerking Deze out-of-band-updates zijn niet beschikbaar via Windows Update en worden niet automatisch geïnstalleerd. Als u het zelfstandige pakket wilt downloaden, zoekt u het KB-nummer voor uw versie van Windows en .NET Framework in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Zie Updates importeren uit de Microsoft Update-catalogus voor instructies voor Configuratiebeheer. Zie de KB-artikelen hieronder voor instructies over het installeren van deze update voor uw besturingssysteem:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Na de installatie van deze update kunnen sommige apps inhoud onjuist of buiten het venster van de app weergeven. Betrokken apps gebruiken WebView2 om inhoud weer te geven die lokaal is gegenereerd of gedownload van internet. Dit probleem wordt verholpen met behulp van een Bekende Probleem Terugdraaiactie (KIR). Houd er rekening mee dat het tot 24 uur kan duren voordat de KIR automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Het opnieuw opstarten van uw Windows-apparaat kan ervoor zorgen dat de KIR sneller op uw apparaat kan worden toegepast. Voor door ondernemingen beheerde apparaten die een betrokken update hebben geïnstalleerd en dit probleem hebben ondervonden, kunt u dit oplossen door een speciale groepsbeleid hieronder vermeld te installeren en te configureren.Belangrijk Controleer of u de juiste groepsbeleid gebruikt voor uw versie van Windows.groepsbeleid downloads met groepsbeleid naam: Belangrijk U moet het groepsbeleid dat specifiek is voor uw versie van Windows installeren en configureren om dit probleem op te lossen. Voer de volgende stappen uit om de speciale groepsbeleid te configureren:
  1. Als het KIR-groepsbeleid niet is geïnstalleerd, installeert u deze via de bovenstaande koppeling.
  2. Open groepsbeleid Editor, ga naar Beleid voor lokale computers of het domeinbeleid op uw domeincontroller en selecteer vervolgens: Beheersjablonen -><Naam zoals hierboven> vermeld en selecteer vervolgens de versie van Windows waarvoor u dit groepsbeleid wilt gebruiken. 
    Opmerking Mogelijk moet u de Windows 10 versie selecteren die dezelfde update gebruikt als een versie van Server die u gebruikt. U moet bijvoorbeeld Windows 10 versie 1809 selecteren als u Windows Server 2019 gebruikt.
  3. Stel het in op 'Uitgeschakeld'.
  4. Als u dit instelt op een domeincontroller, moet u wachten totdat groepsbeleid wijzigingen in het groepsbeleid in Active Directory en de SYSVOL heeft gerepliceerd.
  5. Apparaten die een KIR GP toepassen in een lokaal of domeinbeleid, moeten een achtergrond of handmatig vernieuwen van groepsbeleid toepassen.
  6. Start het betreffende apparaat opnieuw.
    Opmerking U hoeft de domeincontroller niet opnieuw op te starten nadat u deze KIR-groepsbeleid hebt geïnstalleerd.
  7. Toestaan dat het groepsbeleid worden vernieuwd op betrokken apparaten voordat u de betreffende Windows-update installeert.
Zie How to use groepsbeleid to deploy a Known Issue Rollback (Groepsbeleid gebruiken om een terugdraaiactie voor bekende problemen te implementeren) voor meer informatie over het implementeren en configureren van dit speciale groepsbeleid.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Ga naar Instellingen>Bijwerken & Beveiliging>Windows Update. In het gebied Beschikbare optionele updates vindt u de koppeling om de update te downloaden en te installeren.
Windows Update for Business Nee Geen. Deze wijzigingen worden opgenomen in de volgende beveiligingsupdate voor dit kanaal.
Microsoft Update-catalogus Nee Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Nee Je kunt deze update handmatig in WSUS importeren. Zie de Microsoft Update-catalogus voor instructies.

Opmerking

  • Als u de LCU wilt verwijderen
  • Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
  • Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve 5011558 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor SSU - versie 20348.610 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.