Verlopen van Windows Secure Boot-certificaat
Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken.
Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen voor Windows-apparaten.
Zie de volgende bronnen voor meer informatie en voorbereidingsstappen voor Windows-servers:
Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.
Overzicht
In dit artikel vindt u een overzicht van de beveiligingsproblemen en kwaliteitsverbeteringen die in deze beveiligingsupdate zijn opgenomen.
Van toepassing op: Windows 10 ESU
Belangrijk: Gebruik EKB KB5015684 om bij te werken naar Windows 10, versie 22H2.
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende updates:
Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Windows System Image Manager] Met deze update wordt een waarschuwingsdialoogvenster toegevoegd om gebruikers te helpen bevestigen dat het geselecteerde catalogusbestand afkomstig is van een vertrouwde bron.
-
[Bestandsgeschiedenis] Verbeterd: Bestandsgeschiedenis in Configuratiescherm bij het maken van back-ups van bestanden. Er kan nu een back-up worden gemaakt van nieuwe bestanden met namen die een aantal Tekens uit het Gebied voor Chinees en Privégebruik bevatten.
-
[Graphics] Verbeterd: een stabiliteitsprobleem dat van invloed is op bepaalde GPU-configuraties.
-
[Beveiligd opstarten] Met deze update bevatten kwaliteitsupdates van Windows extra gegevens voor apparaten met hoge betrouwbaarheid, waardoor de dekking van apparaten die in aanmerking komen om automatisch nieuwe Secure Boot-certificaten te ontvangen, toeneemt. Deze targeting is voornamelijk gebaseerd op diagnostische gegevens van clientapparaten; vanwege beperkte gegevens is het onwaarschijnlijk dat servers in aanmerking komen, maar niet expliciet worden uitgesloten. Apparaten ontvangen pas nieuwe certificaten nadat ze voldoende geslaagde updatesignalen hebben aangetoond, waarbij een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Handleiding voor beveiligingsupdates en de beveiligings-Updates van maart 2026.
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 22H2.
OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.
Bekende problemen in deze update
We zijn momenteel niet op de hoogte van eventuele problemen met deze update
Van toepassing op: Windows 10 Enterprise LTSC 2021
Belangrijk: Gebruik EKB KB5003791 om bij te werken naar Windows 10 versie 21H2 op ondersteunde edities.
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende updates:
Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Windows System Image Manager] Met deze update wordt een waarschuwingsdialoogvenster toegevoegd om gebruikers te helpen bevestigen dat het geselecteerde catalogusbestand afkomstig is van een vertrouwde bron.
-
[Bestandsgeschiedenis] Verbeterd: Bestandsgeschiedenis in Configuratiescherm bij het maken van back-ups van bestanden. Er kan nu een back-up worden gemaakt van nieuwe bestanden met namen die een aantal Tekens uit het Gebied voor Chinees en Privégebruik bevatten.
-
[Graphics] Verbeterd: een stabiliteitsprobleem dat van invloed is op bepaalde GPU-configuraties.
-
[Beveiligd opstarten] Met deze update bevatten kwaliteitsupdates van Windows extra gegevens voor apparaten met hoge betrouwbaarheid, waardoor de dekking van apparaten die in aanmerking komen om automatisch nieuwe Secure Boot-certificaten te ontvangen, toeneemt. Deze targeting is voornamelijk gebaseerd op diagnostische gegevens van clientapparaten; vanwege beperkte gegevens is het onwaarschijnlijk dat servers in aanmerking komen, maar niet expliciet worden uitgesloten. Apparaten ontvangen pas nieuwe certificaten nadat ze voldoende geslaagde updatesignalen hebben aangetoond, waarbij een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Handleiding voor beveiligingsupdates en de beveiligings-Updates van maart 2026.
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 22H2.
OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.
Bekende problemen in deze update
We zijn momenteel niet op de hoogte van eventuele problemen met deze update.
Windows 10 onderhoudsstackupdate (KB5081263) - versies 19045.7052 en 19044.7052
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbeteren de betrouwbaarheid van het updateproces en bevatten oplossingen voor de onderhoudsstack, het onderdeel waarmee Windows-updates worden geïnstalleerd.
Hier volgt een overzicht van de problemen die met deze SSU-update worden opgelost. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Beveiligd opstarten] Deze SSU-update vervangt de 2011 ondertekende bootmgfw.efi door de 2023 ondertekende bootmgfw.efi als de 2023 PCA zich in de DB bevindt.
Opmerking: Deze onderhoudsstackupdate (SSU) bevat verbeterde logica om te controleren of een apparaat wordt gehost op Azure, waarbij een bijgewerkte certificaatketen wordt gebruikt voor validatie. Zie Certificaatdownloads en intrekkingslijsten en Azure certificeringsinstantiedetails om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste domeinen voor certificaatupdates om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste certificaatupdatedomeinen om certificaatupdates te downloaden en te installeren. Zie Onderhoudsstackupdates voor meer informatie over SSU's.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Belangrijk U moet de meest recente onderhoudsstackupdate (SSU) hebben geïnstalleerd. Als u de meest recente SSU niet installeert voordat u Windows-updates toepast, kan dit ertoe leiden dat de Windows-update pas wordt aangeboden als de meest recente SSU is geïnstalleerd.
Kies een van de volgende opties op basis van uw installatiescenario:
-
Voor het onderhoud van de installatiekopie van het offline besturingssysteem:
Als uw installatiekopieën niet de LCU van 25 juli 2023 (KB5028244) of hoger hebben, moet u de speciale zelfstandige SSU (KB5031539) van 13 oktober 2023 installeren voordat u deze update installeert.
-
Voor Windows Server Update Services (WSUS)-implementatie of bij het installeren van het zelfstandige pakket vanuit de Microsoft Update-catalogus:
Als uw apparaten niet de LCU van 11 mei 2021 (KB5003173) of hoger hebben, moet u de speciale zelfstandige SSU (KB5005260) van 10 augustus 2021 installeren voordat u deze update installeert.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd van Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels. |
|
Beschikbaar |
Volgende stap |
|
|
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus . Zie Updates downloaden die stuurprogramma's en hotfixes bevatten van de Windows Update-catalogus voor meer informatie over het downloaden en installeren van updates uit de updatecatalogus. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert:
Als u uw WSUS-server wilt instellen voor synchronisatie op basis van producten en classificaties, raadpleegt u Update synchroniseren per product en classificatie. Zie Updates importeren in WSUS met behulp van PowerShell als u handmatig updates wilt importeren in WSUS. |
Als u de LCU wilt verwijderen
Voordat u besluit de LCU te verwijderen, raadpleegt u Inzicht in de risico's: waarom u beveiligingsupdates niet moet verwijderen.
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Een lijst met bestanden die deel uitmaken van deze update, is opgenomen in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.