Van toepassing op
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Releasedatum:

14-04-2026

Versie:

OS-builds 19045.7184 en 19044.7184

Verlopen van Windows Secure Boot-certificaat 

Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken.  

Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen voor Windows-apparaten.

Zie de volgende bronnen voor meer informatie en voorbereidingsstappen voor Windows-servers:

Datum wijzigen

Beschrijving wijzigen

14 april 2026

Bekend probleem toegevoegd: 'Apparaten met een niet-aanbevolen BitLocker-groepsbeleid-configuratie moeten mogelijk hun BitLocker-herstelsleutel invoeren'

Overzicht

In dit artikel vindt u een overzicht van de beveiligingsproblemen en kwaliteitsverbeteringen die in deze beveiligingsupdate zijn opgenomen.

Van toepassing op: Windows 10 ESU

Belangrijk: Gebruik EKB KB5015684 om bij te werken naar Windows 10, versie 22H2.

Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende updates:

Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.

  • [Aanmelden] Opgelost: nadat u de Windows-update hebt geïnstalleerd die is uitgebracht op of na 10 maart 2026, kunnen sommige gebruikers een probleem ondervinden bij het aanmelden bij apps met een Microsoft-account. Zelfs wanneer het apparaat een werkende internetverbinding heeft, wordt er een fout 'geen internet' weergegeven tijdens het aanmelden en wordt de toegang tot Microsoft-services en -apps, zoals Microsoft Teams, geblokkeerd.

  • [Extern bureaublad] Deze update verbetert de beveiliging tegen phishingaanvallen die extern bureaublad-bestanden (.rdp)-bestanden gebruiken. Wanneer u een RDP-bestand opent, toont Extern bureaublad alle aangevraagde verbindingsinstellingen voordat deze verbinding maakt, waarbij elke instelling standaard is uitgeschakeld. Er wordt ook een eenmalige beveiligingswaarschuwing weergegeven wanneer u een RDP-bestand voor het eerst op een apparaat opent. Zie Informatie over beveiligingswaarschuwingen bij het openen van RDP-bestanden (Extern bureaublad) voor meer informatie.

  • [Beveiligd opstarten] 

    • ​​​​​​​Deze update maakt dynamische statusrapportage mogelijk voor statussen van beveiligd opstarten in de Windows-beveiliging-app (Instellingen > Update & Security > Windows-beveiliging). Meer informatie over de statuswaarschuwingen via badges en meldingen. Houd er rekening mee dat deze verbeteringen standaard zijn uitgeschakeld op commerciële apparaten en servers.

    • Met deze update wordt een probleem opgelost dat ertoe kan leiden dat een apparaat BitLocker Recovery opent na beveiligd opstarten.

    • Met deze update bevatten kwaliteitsupdates van Windows extra gegevens voor apparaten met hoge betrouwbaarheid, waardoor de dekking van apparaten die in aanmerking komen om automatisch nieuwe Secure Boot-certificaten te ontvangen, toeneemt. Apparaten ontvangen de nieuwe certificaten pas na het aantonen van voldoende geslaagde updatesignalen, waarbij een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.

Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Handleiding voor beveiligingsupdates en de beveiligings-Updates van april 2026.

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 22H2.

OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.

Bekende problemen in deze update

Symptoom

Sommige apparaten met een niet-aanbevolen BitLocker-groepsbeleid-configuratie moeten mogelijk hun BitLocker-herstelsleutel invoeren bij de eerste herstart na de installatie van deze update.

Dit probleem is alleen van invloed op een beperkt aantal systemen waarin aan ALLE van de volgende voorwaarden wordt voldaan. Deze voorwaarden zijn waarschijnlijk niet te vinden op persoonlijke apparaten die niet worden beheerd door IT-afdelingen.

  1. BitLocker is ingeschakeld op het besturingssysteemstation.

  2. De groepsbeleid 'TPM-platformvalidatieprofiel configureren voor systeemeigen UEFI-firmwareconfiguraties' is geconfigureerd en PCR7 wordt opgenomen in het validatieprofiel (of de equivalente registersleutel wordt handmatig ingesteld).

  3. Systeeminformatie (msinfo32.exe) rapporteert PcR7-binding met status beveiligd opstarten als 'Niet mogelijk'.

  4. Het Windows UEFI CA 2023-certificaat is aanwezig in de Secure Boot Signature Database (DB) van het apparaat, waardoor het apparaat in aanmerking komt voor het met 2023 ondertekende Windows Boot Manager als standaardinstelling.

  5. Op het apparaat wordt windows opstartbeheer met 2023 nog niet uitgevoerd.

In dit scenario hoeft de BitLocker-herstelsleutel slechts eenmaal te worden ingevoerd. Bij volgende herstarts wordt geen BitLocker-herstelscherm geactiveerd, zolang de configuratie van het groepsbeleid ongewijzigd blijft. Zie het artikel Uw BitLocker-herstelsleutel zoeken voor hulp bij het vinden van uw BitLocker-herstelsleutel.

Ondernemingen wordt aangeraden hun BitLocker-groepsbeleid te controleren op expliciete PCR7-opname en msinfo32.exe te controleren op hun PCR7-bindingsstatus voordat ze deze update installeren. (Zie optie 1 hieronder.)

Tijdelijke oplossing 

Optie 1: verwijder de groepsbeleid configuratie voordat u de update installeert (aanbevolen) 

  1. Open groepsbeleid Editor (gpedit.msc) of uw groepsbeleid-beheerconsole.

  2. Navigeer naar: Computerconfiguratie > Beheersjablonen > Windows-onderdelen > BitLocker-stationsversleuteling > besturingssysteemstations.

  3. Stel 'Tpm-platformvalidatieprofiel configureren voor systeemeigen UEFI-firmwareconfiguraties' in op 'Niet geconfigureerd'.

  4. Voer de volgende opdracht uit op betrokken apparaten om de beleidswijziging door te geven: gpupdate /force

  5. Voer de volgende opdracht uit om BitLocker te onderbreken (waarbij BitLocker is ingeschakeld op station C:): manage-bde -protectors -disable C:

  6. Voer de volgende opdracht uit om BitLocker te hervatten (waarbij BitLocker is ingeschakeld op station C:): manage-bde -protectors -enable C:

  7. Hiermee worden de BitLocker-bindingen bijgewerkt om het door Windows geselecteerde standaard-PCR-profiel te gebruiken.

Optie 2: Pas de KIR (Known Issue Rollback) toe voordat u de update installeert

Er is een KIR (Bekend probleem terugdraaien) beschikbaar voor klanten die het pcR7-groepsbeleid niet kunnen verwijderen voordat ze deze update implementeren. De KIR voorkomt de automatische overschakeling naar 2023 Boot Manager, waardoor de BitLocker-hersteltrigger wordt vermeden. De KIR moet worden geïmplementeerd voordat u de update installeert op betrokken apparaten. Neem contact op met microsoft-ondersteuning voor bedrijven om deze KIR te verkrijgen.

Volgende stappen

Een permanente oplossing voor dit probleem is gepland in een toekomstige Windows-update. Meer informatie wordt gegeven wanneer deze beschikbaar is.

Windows 10 onderhoudsstackupdate (KB5084130) - versie 19041.7183

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbeteren de betrouwbaarheid van het updateproces en bevatten oplossingen voor de onderhoudsstack, het onderdeel waarmee Windows-updates worden geïnstalleerd.

Opmerking: Deze onderhoudsstackupdate (SSU) bevat verbeterde logica om te controleren of een apparaat wordt gehost op Azure, waarbij een bijgewerkte certificaatketen wordt gebruikt voor validatie. Zie Certificaatdownloads en intrekkingslijsten en Azure certificeringsinstantiedetails om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste domeinen voor certificaatupdates om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste certificaatupdatedomeinen om certificaatupdates te downloaden en te installeren. Zie Onderhoudsstackupdates voor meer informatie over SSU's.

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Belangrijk U moet de meest recente Windows 10 servicing stack update (SSU) hebben geïnstalleerd. Als u de meest recente SSU niet installeert voordat u Windows-updates toepast, kan dit ertoe leiden dat de Windows-update pas wordt aangeboden als de meest recente SSU is geïnstalleerd.

Kies een van de volgende opties op basis van uw installatiescenario:

  1. Voor het onderhoud van de installatiekopie van het offline besturingssysteem:

    Als uw installatiekopieën niet de LCU van 25 juli 2023 (KB5028244) of hoger hebben, moet u de speciale zelfstandige SSU (KB5031539) van 13 oktober 2023 installeren voordat u deze update installeert.

  2. Voor Windows Server Update Services (WSUS)-implementatie of bij het installeren van het zelfstandige pakket vanuit de Microsoft Update-catalogus:

    Als uw apparaten niet de LCU van 11 mei 2021 (KB5003173) of hoger hebben, moet u de speciale zelfstandige SSU (KB5005260) van 10 augustus 2021 installeren voordat u deze update installeert.

Deze update installeren

Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.

Beschikbaar

Volgende stap

Beschikbaar

Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Bestandsinformatie

Een lijst met bestanden die deel uitmaken van deze update, is opgenomen in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.

Opmerking: De Engelse versie (Verenigde Staten) van deze software-update bevat mogelijk bestanden voor extra talen.

DownloadpictogramDownload de bestandsinformatie voor cumulatieve update-KB5082200.

DownloadpictogramDownload de bestandsinformatie voor Windows 10 onderhoudsstackupdate (KB5084130) - versie 19041.7183.

Gerelateerde informatie

Als u deze update wilt verwijderen

VOORZICHTIGHEID Voordat u besluit deze update te verwijderen, raadpleegt u Inzicht in de risico's: waarom u beveiligingsupdates niet moet verwijderen.

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Kennisgeving voor updates van Microsoft Store-toepassingen

Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.

Informatie over het einde van de ondersteuning

Einde van ondersteuning voor Windows 10, versies 21H2/22H2 en Windows 10 Enterprise LTSC 2021

Microsoft biedt geen gratis software-updates meer van Windows Update, technische ondersteuning of beveiligingspatches vanaf de volgende einddatums:

♦ Windows 10 versie 21H2: ondersteuning is beëindigd op 13 juni 2023

♦ Windows 10 versie 22H2: ondersteuning is beëindigd op 14 oktober 2025

♦ Windows 10 Enterprise LTSC 2021: 12 januari 2027

Windows 10 IoT Enterprise LTSC 2021: 13 januari 2032

Opmerking: Het programma Windows 10 Extended Security Updates (ESU) eindigt op 13 oktober 2026. Je wordt aangeraden een upgrade uit te voeren naar een latere versie van Windows.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.