Verwante onderwerpen
×
Sign in with Microsoft
Sign in or create an account.

Releasedatum:

10-5-2022

Versie:

Alleen beveiligingsupdate

Samenvatting

Meer informatie over deze beveiligingsupdate, waaronder verbeteringen, bekende problemen en hoe u de update kunt ophalen. 

BELANGRIJKWindows Server 2008 Service Pack 2 (SP2) heeft het einde van de basisondersteuning bereikt en wordt nu uitgebreid ondersteund. Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (ook wel C-releases genoemd) voor dit besturingssysteem. Besturingssystemen met uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als de release 'B' of 'Update dinsdag').

 Controleer of u de vereiste updates hebt geïnstalleerd in de sectie Deze update ophalen voordat u deze update installeert. 

Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd op 14 januari 2020. Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund. 

Omdat ESU beschikbaar is als een afzonderlijke SKU voor elk van de jaren waarin ze worden aangeboden (2020, 2021 en 2022) en omdat ESU alleen kan worden gekocht in specifieke perioden van 12 maanden, moet u het derde jaar van de ESU-dekking afzonderlijk aanschaffen en een nieuwe sleutel activeren op elk van toepassing apparaat voor uw apparaten om beveiligingsupdates in 2022 te blijven ontvangen.

Als uw organisatie het derde jaar van de ESU-dekking niet heeft aangeschaft, moet u jaar 1, jaar 2 en jaar 3 ESU kopen voor uw toepasselijke Windows Server 2008 SP2-apparaten voordat u de Jaar 3 MAK-sleutels installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van ESU's zijn hetzelfde voor het eerste, tweede en derde jaar. Zie Uitgebreide beveiligingsupdates verkrijgen voor in aanmerking komende Windows apparaten voor het volumelicentieproces en Het kopen van Windows 7 ESU's als Cloud Solution Provider voor het CSP-proces voor meer informatie. Neem voor ingesloten apparaten contact op met de fabrikant van uw oorspronkelijke apparatuur (OEM).

Zie de ESU-blog voor meer informatie.

Zie het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort. 

Als u andere notities en berichten voor Windows Server 2008 SP2 wilt weergeven, raadpleegt u de volgende startpagina van de updategeschiedenis.

Verbeteringen

Deze alleen-beveiligingsupdate bevat nieuwe verbeteringen voor de volgende problemen:

  • De KDC-code (Key Distribution Center) retourneert onjuist foutbericht KDC_ERR_TGT_REVOKED tijdens het afsluiten van de domeincontroller.

  • De primaire domeincontroller (PDC) voor het hoofddomein registreert onjuiste waarschuwings- en foutgebeurtenissen in het systeemlogboek bij het scannen van uitgaande vertrouwensrelaties.

Raadpleeg de nieuwe website van de beveiligingsupdates en de beveiligingsupdates van mei 2022 voor meer informatie over de opgeloste beveiligingsproblemen.

Bekende problemen in deze update

Symptoom

Volgende stap

Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit' en de update wordt mogelijk weergegeven als Mislukt in de Updategeschiedenis.

Dit wordt in de volgende situaties verwacht:

  • Als u deze update installeert op een apparaat waarop een editie wordt uitgevoerd die niet wordt ondersteund voor ESU. Zie KB4497181 voor een volledige lijst met ondersteunde edities.

  • Als u geen ESU MAK-invoegtoepassingssleutel hebt geïnstalleerd en geactiveerd.

Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor meer informatie over activering. Zie de sectie 'Hoe u deze update kunt downloaden' van dit artikel voor informatie over de vereisten.

Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Na de installatie van deze update op uw Windows Server 2008 SP2-servers die worden gebruikt als domeincontrollers, ziet u mogelijk verificatiefouten op de server of client voor services zoals Network Policy Server (NPS),Routing and Remote Access Service (RRAS), Radius, Extensible Authentication Protocol (EAP) en Protected Extensible Authentication Protocol (PEAP). Het probleem is van invloed op hoe de domeincontroller de toewijzing van certificaten aan computeraccounts beheert. Dit probleem is alleen van invloed op servers die worden gebruikt als domeincontrollers en tussenliggende toepassingsservers die worden geverifieerd bij domeincontrollers; dit heeft geen invloed op client-Windows apparaten.

Installeer update KB5014990 op Windows Server 2008 SP2-servers die worden gebruikt als domeincontrollers en tussenliggende toepassingsservers die worden geverifieerd bij domeincontrollers.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

BELANGRIJK Klanten die de uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen, omdat de uitgebreide ondersteuning is beëindigd op 14 januari 2020.

Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.

Vereiste:

U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.

  1. De onderhoudsstackupdate van 9 april 2019 (SSU) (KB4493730). Als u het zelfstandige pakket voor deze SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.

  2. De nieuwste SHA-2-update (KB4474419) is uitgebracht op 8 oktober 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie voor meer informatie over SHA-2-updates 2019 SHA-2-ondersteuning voor ondertekening van code voor Windows en WSUS.

  3. Het licentievoorbereidingspakket voor uitgebreide beveiligingsupdates (ESU) (KB4538484) of de update voor het ESU-licentievoorbereidingspakket (KB4575904). Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het ESU-licentievoorbereidingspakket wilt ophalen, zoekt u het in de Microsoft Update-catalogus.

Nadat u de bovenstaande items hebt geïnstalleerd, wordt u ten zeerste aangeraden de meest recente SSU (KB5011942) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de nieuwste SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Frequently Asked Questions (Veelgestelde vragen) voor algemene informatie over SSU's.

HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere alleen-beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer (KB5011486) installeren.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Nee

Zie hieronder de overige opties.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows Server 2008 Service Pack 2

Categorie: Beveiligingsupdates

Bestandsinformatie

Download de bestandsgegevens voor update-5014006 voor een lijst met de bestanden die in deze update worden verstrekt.

Naslagwerken

Zie informatie over de implementatie van beveiligingsupdates op 10 mei 2022: 10 mei 2022 (KB5014317) voor informatie over de beveiligingsupdates die zijn uitgebracht op 10 mei 2022.

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Hoe tevreden bent u met de taalkwaliteit?
Wat heeft uw ervaring beïnvloed?

Bedankt voor uw feedback.

×