9 februari 2021—KB4601347 (Maandelijkse rollup)
Releasedatum:
9-2-2021
Versie:
Maandelijks updatepakket
BELANGRIJKControleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze update downloaden voordat u deze update installeert. Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van dit besturingssysteem hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning eindigt op 14 januari 2020. Zie KB4497181voor meer informatie over ESU en welke edities worden ondersteund. Omdat ESU beschikbaar is als afzonderlijke SKU voor elk van de jaren waarin ze worden aangeboden (2020, 2021 en 2022) en omdat ESU alleen kan worden gekocht in specifieke perioden van 12maanden, moet u het tweede jaar van ESU-dekking afzonderlijk kopen en een nieuwe sleutel activeren op elk van toepassing apparaat voor uw apparaten om in 2021 beveiligingsupdates te blijven ontvangen. Als uw organisatie het eerste jaar van de ESU-dekking niet heeft gekocht, moet u zowel jaar 1 als jaar 2 ESU kopen voor uw toepasselijke Windows 7- of Windows Server-apparaten voordat u de MAK-sleutels van jaar 2 installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van ESUs zijn hetzelfde voor de dekking voor het eerste en tweede jaar. Zie Uitgebreide beveiligingsupdates verkrijgen voor in aanmerking komende Windows-apparaten voor het volumelicentieproces en Inkoop Windows 7 ESUs als Cloud Solution Provider voor het CSP-proces. Neem voor ingesloten apparaten contact op met de fabrikant van de oorspronkelijke apparatuur (OEM). Zie de ESU Year 2-blogvoor meer informatie. Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, en dergelijke. Als u andere notities en berichten wilt bekijken, bekijkt u de startpagina Windows 7 SP1 en Windows Server 2008 R2 SP1 updategeschiedenis. |
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat verbeteringen en oplossingen die deel uitmaakten van update KB4598279 (uitgebracht op 12 januari 2021) en lost de volgende problemen op:
-
Hiermee worden historische updates en correcties voor zomertijd (DST) voor de Palestijnse Autoriteit toegevoegd.
-
Er wordt een probleem opgelost met Duitse vertalingen van Centraal-Europese tijd.
-
Werkt de Netlogon Elevation of Privilege Vulnerability(CVE-2020-1472)bij om de modus Afdwingen in te schakelen. Zie CVE-2020-1472 en De wijzigingen beheren in Netlogon Secure-kanaalverbindingen die zijn gekoppeld aan CVE-2020-1472voor meer informatie.
-
Beveiligingsupdates voor Windows app-platform en frameworks, Windows hybride cloudnetwerken en Windows Core Networking.
Raadpleeg de nieuwe website beveiligingsupdatehandleiding voor meer informatie over de opgeloste beveiligingsproblemen.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit' en de update wordt mogelijk weergegeven als Mislukt in de Updategeschiedenis. |
Dit wordt in de volgende situaties verwacht:
Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor informatie over activering. Zie de sectie 'Hoe u deze update kunt downloaden' van dit artikel voor informatie over de vereisten. |
Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
BELANGRIJK Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd. Uitgebreide ondersteuning eindigt als volgt:
-
Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 eindigt uitgebreide ondersteuning op 14 januari 2020.
-
Voor Windows Embedded Standard 7 eindigt uitgebreide ondersteuning op 13 oktober 2020.
Zie KB4497181voor meer informatie over ESU en welke edities worden ondersteund.
Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates te ontvangen van Windows Update of Windows Server Update Services.
Vereiste
U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De service-stackupdate van 12 maart 2019(SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update(KB4474419)is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 SHA-2 Code Signing Support requirement for Windows and WSUS voormeer informatie over SHA-2-updates.
-
Voor Windows Dunne pc moet de SSU van 11 augustus 2020(KB4570673)of een latere SSU zijn geïnstalleerd om ervoor te zorgen dat u de uitgebreide beveiligingsupdates blijft ontvangen vanaf de updates van 13 oktober 2020.
-
Als u deze beveiligingsupdate wilt downloaden, moet u het 'Extended Security Updates (ESU) Licensing Preparation Package(KB4538483)of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package'(KB4575903)opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het voorbereiden van ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.
Nadat u de bovenstaande items hebt geïnstalleerd, raden we u ten zeerste aan om de nieuwste SSU(KB4592510) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragenvoor algemene informatie over SSU's.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update als u een ESU-klant bent. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 7 Service Pack 1, Windows server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Categorie: Beveiligingsupdates |
Bestandsinformatie
Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevensvoor cumulatieve update 4601347.