11 januari 2022—KB5009621 (alleen-beveiligingsupdate)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUReleasedatum:
11-1-2022
Versie:
Alleen beveiligingsupdate
Let op: Als u deze update wilt installeren op een domeincontroller (DC), raden we u ten zeerste aan de beveiligingsupdate van 8 februari 2022 te installeren. Met de beveiligingsupdate van februari wordt een bekend probleem opgelost dat ertoe kan leiden dat sommige versies van Windows server onverwacht opnieuw worden gestart.
Samenvatting
Meer informatie over deze beveiligingsupdate, inclusief verbeteringen en oplossingen, bekende problemen en hoe u de update kunt downloaden.
BELANGRIJK Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 en Windows Embedded POS Ready 7 hebben het einde van de algemene ondersteuning bereikt en hebben nu uitgebreide ondersteuning voor beveiligingsupdates (ESU). Windows thin pc heeft het einde bereikt van de algemene ondersteuning, maar ESU-ondersteuning is niet beschikbaar.
Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (bekend als 'C'-releases) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de B- of Update tuesday-release).
Controleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze update downloaden voordat u deze update installeert.
Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, en dergelijke. Als u andere notities en berichten wilt bekijken, bekijkt u de startpagina Windows 7 en Windows Server 2008 R2 updategeschiedenis.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
-
Deze update bevat diverse beveiligingsverbeteringen voor interne besturingssysteemfunctionaliteit. Er zijn geen specifieke problemen gedocumenteerd voor deze release.
Zie de nieuwe website beveiligingsupdatehandleiding en de beveiligingsupdates van januari 2022 voor meer informatie over de opgeloste beveiligingsproblemen.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel uw computer niet uit en de update wordt mogelijk als Mislukt in updategeschiedenis gebruikt. |
Dit wordt in de volgende situaties verwacht:
|
Bepaalde bewerkingen, zoals de naam van de naam, die u uit te voeren op bestanden of mappen die zich op een gedeelde clustervolume (CSV) kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. |
Na het installeren van deze update op domeincontrollers (DC's) kunnen de betreffende versies van Windows Server onverwacht opnieuw worden gestart. |
Dit probleem is opgelost in KB5010798. |
Na het installeren van deze update Windows een latere update kunnen gebruikers problemen krijgen met doorloopverificatie bij het verifiëren met het NTLM-protocol met domeincontrollers met Windows Server 2008 R2. Omgevingen die door dit probleem worden beïnvloed, kunnen de volgende gebeurtenissen veroorzaken:
|
Dit probleem is opgelost in KB5010422. Dit probleem is niet aanwezig in latere versies van Windows Server en kan worden voorkomen door Windows Server 2008 R2-domeincontrollers te upgraden naar een latere Windows Server-versie. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
BELANGRIJK Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen. Uitgebreide ondersteuning is als volgt beëindigd:
-
Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 is uitgebreide ondersteuning beëindigd op 14 januari 2020.
-
Voor Windows Embedded Standard 7 is uitgebreide ondersteuning beëindigd op 13 oktober 2020.
-
Voor Windows Embedded POS Ready 7 is de uitgebreide ondersteuning beëindigd op 12 oktober 2021.
-
Voor Windows thin pc is uitgebreide ondersteuning beëindigd op 12 oktober 2021. Houd er rekening mee dat ESU-ondersteuning niet beschikbaar is voor Windows Dunne pc.
Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.
Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates te ontvangen van Windows Update of Windows Server Update Services.
Vereiste:
U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De update voor onderhoudsstapels van 12 maart 2019 (SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update (KB4474419) is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie SHA-2 Code Signing Support 2019 for Windows en WSUS voor meer informatie over SHA-2-updates.
-
Als u deze beveiligingsupdate wilt downloaden, moet u het voorbereidingspakket voor uitgebreide beveiligingsupdates (ESU) (KB4538483) of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package' (KB4575903) opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het voorbereiden van ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.
Nadat u de bovenstaande items hebt geïnstalleerd, wordt u ten zeerste aangeraden de nieuwste SSU (KB5006749) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de nieuwste SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer (KB5006671) installeren.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Nee |
Zie hieronder de overige opties. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Categorie: Beveiligingsupdates |
Bestandsinformatie
Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevens voor update 5009621.