9 februari 2021— KB4601363 (beveiligingsupdate)

Werk overal vanaf elk apparaat met Microsoft 365

Voer een upgrade uit naar Microsoft 365 om overal te werken met de nieuwste functies en updates.

Nu upgraden

Releasedatum:

Versie:

9-2-2021

Alleen beveiliging

BELANGRIJKControleer of u de vereiste updates hebt geïnstalleerd in de sectie Hoe u deze update kunt downloaden   voordat u deze update installeert.

Klanten die de Extended Security Update (ESU) hebben gekocht voor on-premises versies van dit besturingssysteem, moeten de procedures volgen in KB4522133 om beveiligingsupdates te kunnen blijven ontvangen nadat de uitgebreide ondersteuning op 14 januari 2020 is beëindigd. Zie KB4497181voor meer informatie over ESU en welke versies worden ondersteund. 

Omdat ESU beschikbaar is als afzonderlijke SKU voor elk van de jaren waarin deze worden aangeboden (2020, 2021 en 2022), en omdat ESU alleen kan worden aangeschaft in specifieke perioden van 12maanden, moet u het tweede jaar ESU-dekking afzonderlijk kopen en een nieuwe sleutel activeren op elk van toepassing zijnde apparaat, zodat uw apparaten in 2021 beveiligingsupdates kunnen blijven ontvangen.

Als uw organisatie geen ESU-dekking voor het eerste jaar heeft aangeschaft, moet u zowel Jaar 1 als Jaar 2 ESU aanschaffen voor uw toepasselijke Windows 7- of Windows Server-apparaten voordat u de MAK-sleutels voor jaar 2 installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van ESUs zijn dezelfde voor de dekking voor het eerste en tweede jaar. Zie Uitgebreide beveiligingsupdates verkrijgen voor in aanmerking komende Windows-apparaten voor het volumelicentieproces en de aanschaf van Windows 7 ESUs als cloudoplossingsprovider voor het CSP-proces. Neem voor ingesloten apparaten contact op met de oem (Original Equipment Manufacturer).

Zie de blog ESU Year 2voor meer informatie.

Zie het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma's, servicepacks, en dergelijke. Als u andere notities en berichten wilt bekijken, bekijkt u de startpagina van de updategeschiedenis van Windows 7 SP1 Windows Server 2008 R2 SP1.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Voegt historische zomertijdupdates (DST)-updates en correcties voor de Palestijnse Autoriteit toe.

  • Deze optie heeft betrekking op een probleem met Duitse vertalingen van Centraal-Europese Tijd.

  • Het Netlogon Elevation of Privilege Vulnerability(CVE-2020-1472)wordt bijgewerkt om de modus Afdwingen in te schakelen. Zie cve-2020-1472 voor meer informatie en het beheren van de wijzigingen in Beveiligde netlogon-kanaalverbindingen die zijn gekoppeld aan CVE-2020-1472.

  • Beveiligingsupdates voor Windows App-platform en -frameworks, Windows Hybrid Cloud-netwerken en Windows Core-netwerken.

Raadpleeg de nieuwe website van de Handleiding voor beveiligingsupdates voor meer informatie over de opgeloste beveiligingsproblemen.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit' en de update wordt mogelijk weergegeven als Mislukt in de Updategeschiedenis.

Dit wordt in de volgende situaties verwacht:

  • Als u deze update installeert op een apparaat waarop een editie wordt uitgevoerd die niet wordt ondersteund voor ESU. Zie KB4497181voor een volledige lijst met versies die worden ondersteund.

  • Als u geen ESU MAK-invoegtoepassingssleutel hebt geïnstalleerd en geactiveerd.

Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor meer informatie over activering. Zie de sectie 'Hoe u deze update kunt downloaden' van dit artikel voor informatie over de vereisten.

Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Hoe je deze update kunt downloaden

Vóór installatie van deze update

BELANGRIJK Klanten die de Extended Security Update (ESU) hebben gekocht voor on-premises versies van deze besturingssystemen, moeten de procedures in KB4522133 volgen om beveiligingsupdates te kunnen blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd. Uitgebreide ondersteuning loopt als volgt af:

  • Voor Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 eindigt de uitgebreide ondersteuning op 14 januari 2020.

  • Voor Windows Embedded Standard 7 loopt de uitgebreide ondersteuning af op 13 oktober 2020.

Zie KB4497181voor meer informatie over ESU en welke versies worden ondersteund.

Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates te ontvangen van Windows Update of Windows Server Update Services.

Vereiste

U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.

  1. De servicestackupdate van 12 maart 2019 (SSU)(KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.

  2. De nieuwste SHA-2-update(KB4474419)is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 SHA-2 Code Signing Support voor Windows en WSUSvoor meer informatie over SHA-2-updates.

  3. Voor Windows Thin PC moet de SSU van 11 augustus 2020(KB4570673)of een latere SSU zijn geïnstalleerd, om ervoor te zorgen dat u de uitgebreide beveiligingsupdates blijft ontvangen vanaf de updates van 13 oktober 2020.

  4. Voor deze beveiligingsupdate moet u het pakket voor het voorbereiden van licenties (Extended Security Updates) (ESU) Licensing Preparation Package (KB4538483)of 'Update for the Extended Security Updates (ESU) Licensing Preparation Package'(KB4575903)opnieuw installeren, zelfs als u eerder de ESU-sleutel hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Zoek het pakket in de Microsoft Update-catalogus om het zelfstandige pakket voor het voorbereiden van ESU-licenties te verkrijgen.

Nadat u de bovenstaande items hebt geïnstalleerd, wordt u sterk aangeraden de meest recente SSU(KB4592510) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicestackupdates en Service Stack-updates (SSU): Veelgesteldevragen voor algemene informatie over SSU's.

HERINNERING Als u alleen beveiligingsupdates gebruikt, moet u ook alle vorige beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer(KB4586768) installeren.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Nee

Zie hieronder de overige opties.

Microsoft Update-catalogus

Ja

Ga naar de website van de Microsoft Update-catalogus om het zelfstandige pakket voor deze update te downloaden.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 7 Service Pack 1, Windows server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC

Categorie: Beveiligingsupdates

Bestandsinformatie

Voor een lijst met de bestanden die beschikbaar zijn in deze update, downloadt u de bestandsgegevens voor cumulatieve update 4601363.

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Bedankt voor uw feedback.

Hartelijk dank voor uw feedback! Het lijkt ons een goed idee om u in contact te brengen met een van onze Office-ondersteuningsagenten.

×