Opmerking
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de updategeschiedenispagina voor een overzicht van Azure Stack HCI versie 21H2.
Verbeteringen
Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
Nieuw! Hiermee voegt u IP-adrescontrole toe voor binnenkomende Windows Remote Management-verbindingen (WinRM) in beveiligingsgebeurtenis 4262 en WinRM-gebeurtenis 91. Hiermee wordt een probleem opgelost waarbij het BRON-IP-adres en de computernaam voor een externe PowerShell-verbinding niet kunnen worden geregistreerd.
Nieuw! Hiermee wordt de mogelijkheid toegevoegd om SetCredentialsAttribute aan te roepen in de gebruikersmodus voor SECPKG_ATTR_CLIENT_CERT_POLICY.
Nieuw! Voegt serverberichtblok (SMB) redirector (RDR) specifieke publicFile System Control (FSCTL)-code toe FSCTL_LMR_QUERY_INFO.
Nieuw! Hiermee kunt u de volgorde van de SMB-client- en SMB-servercoderingssuite configureren met behulp van PowerShell.
Nieuw! Hiermee voegt u IP-adrescontrole toe voor binnenkomende Windows Remote Management-verbindingen (WinRM) in beveiligingsgebeurtenis 4262 en WinRM-gebeurtenis 91. Hiermee wordt een probleem opgelost waarbij het BRON-IP-adres en de computernaam voor een externe PowerShell-verbinding niet kunnen worden geregistreerd.
Nieuw! Voegt serverberichtblok (SMB) redirector (RDR) specifieke public File System Control (FSCTL) code toe FSCTL_LMR_QUERY_INFO.
Nieuw! Voegt ondersteuning toe voor TLS 1.3 (Transport Layer Security) in LDAP-implementaties (Lightweight Directory Access Protocol) van Windows-client en -server.
Hiermee wordt een probleem opgelost dat van invloed is op de Cloud Klembord-service en synchronisatie tussen machines na een periode van inactiviteit voorkomt.
Hiermee wordt een probleem opgelost waarbij Japanse tekens onjuist worden weergegeven in PowerShell.
Hiermee wordt een probleem opgelost waarbij Windows Server 2019 en Windows Server 2022 niet worden weergegeven in bepaalde vervolgkeuzelijsten in Serverbeheer.
Hiermee worden problemen opgelost die GPU-paravirtualisatie blokkeren.
Verbetert het GPU-gebruik in scenario's waarin meerdere gebruikers op afstand verbinding maken met een server waarop meerdere GPU's zijn geïnstalleerd.
Schakelt de groepsbeleid InternetExplorerModeEnableSavePageAs in. Zie Microsoft Edge-documentatie voor browserbeleid voor meer informatie.
Hiermee wordt een probleem opgelost waardoor de API GetDoubleClickTime() mislukt op niet-interactieve vensterstations. Zie De functie GetDoubleClickTime (winuser.h) en Window Station and Desktop Creation voor meer informatie.
Hiermee wordt een probleem opgelost dat van invloed is op het touchpadgebied dat reageert op een rechtermuisknop (de rechtsklikzone). Zie Rechtsklikzone voor meer informatie.
Hiermee wordt een probleem opgelost dat van invloed is op sommige certificaatketens voor basiscertificeringsinstanties die lid zijn van het Microsoft-basiscertificeringsprogramma. Voor deze certificaten kan de status van de certificaatketen zijn: 'Dit certificaat is ingetrokken door de certificeringsinstantie'.
Hiermee wordt een probleem opgelost dat het gebruik van EFS-bestanden (Encrypted File System) via een Web-based Distributed Authoring and Versioning (WebDAV)-verbinding voorkomt.
Hiermee wordt een probleem opgelost dat ertoe leidde dat een domeincontroller KDC-gebeurtenis 21 (Key Distribution Center) onjuist in het gebeurtenislogboek van het systeem schrijft. Dit treedt op wanneer de KDC een aanvraag voor openbare sleutelcryptografie van Kerberos voor initiële verificatie (PKINIT) verwerkt met een zelfondertekend certificaat voor sleutelvertrouwensscenario's (Windows Hello voor Bedrijven en apparaatverificatie).
Hiermee wordt een probleem opgelost waarbij het maken van IFM-media (Install from Media) voor Active Directory mislukt en de fout '-2101 JET_errCallbackFailed' genereert.
Hiermee wordt een probleem opgelost dat optreedt wanneer de Active Directory Lightweight Directory Service (LDS) het wachtwoord voor userProxy-objecten opnieuw instelt. Het opnieuw instellen van het wachtwoord mislukt met een fout zoals '00000005: SvcErr: DSID-03380C23, probleem 5003 (WILL_NOT_PERFORM), gegevens 0'.
Hiermee wordt een probleem opgelost waardoor het CSP-beleid ( LocalUsersAndGroups Configuration Service Provider) mislukt wanneer u de ingebouwde groep Administrators wijzigt. Dit probleem treedt op als het lokale Administrator-account niet is opgegeven in de lidmaatschapslijst wanneer u een vervangingsbewerking uitvoert.
Hiermee wordt een probleem opgelost waarbij onjuiste XML-invoer een fout kan veroorzaken in DeviceEnroller.exe. Dit voorkomt dat CSP's worden geleverd aan het apparaat totdat u het apparaat opnieuw opstart of de XML hebt gecorrigeerd.
Hiermee wordt een probleem opgelost dat ertoe leidde dat Microsoft NTLM-verificatie met behulp van een externe vertrouwensrelatie mislukte. Dit probleem treedt op wanneer een domeincontroller met windows updateservices van 11 januari 2022 of hoger de verificatieaanvraag bevat, zich niet in een hoofddomein bevindt en niet de rol Globale catalogus heeft. De betrokken bewerkingen kunnen de volgende fouten registreren:
- De beveiligingsdatabase is niet gestart.
- Het domein had de verkeerde status om de beveiligingsbewerking uit te voeren.
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
- Hiermee optimaliseert u de toegang tot de database state repository om vertragingen bij de implementatie van Appx of zwarte schermen te verminderen die kunnen optreden wanneer u zich aanmeldt bij Windows 2019 Server.
- Hiermee wordt een probleem opgelost waarbij Windows Server 2019 en Windows Server 2022 niet worden weergegeven in bepaalde vervolgkeuzelijsten in Serverbeheer.
- Hiermee wordt een probleem opgelost waardoor het kopiëren van bestanden langzamer gaat vanwege een verkeerde berekening van schrijfbuffers in cachebeheer.
Teruggaan naar de documentatiesite van Azure Stack HCI
Windows 10 onderhoudsstack - 20348.793
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Belangrijke wijzigingen zijn:
- Hiermee wordt een probleem opgelost dat voorkomt dat een vooraf geïnstalleerde app werkt zoals verwacht nadat u een Windows-update hebt geïnstalleerd.
Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.
Zie Azure Stack HCI-clusters bijwerken om de LCU op uw Azure Stack HCI-cluster te installeren.
Deze update installeren
| Uitgebracht via | Beschikbaar | Volgende stap |
|---|---|---|
| Windows Update en Microsoft Update | Ja | Ga naar Instellingen>Bijwerken & Beveiliging>Windows Update. In het gebied Beschikbare optionele updates vindt u de koppeling om de update te downloaden en te installeren. |
| Windows Update for Business | Nee | Geen. Deze wijzigingen worden opgenomen in de volgende beveiligingsupdate voor dit kanaal. |
| Microsoft Update-catalogus | Nee | Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
| Windows Server Update Services (WSUS) | Nee | Je kunt deze update handmatig in WSUS importeren. Zie de Microsoft Update-catalogus voor instructies. |
Opmerking
- Als u de LCU wilt verwijderen
- Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
- Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5014665 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor SSU - versie 20348.793 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.