Applies ToWindows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

Releasedatum:

8-6-2021

Versie:

Alleen beveiligingsupdate

Belangrijk: Windows 7 en Windows Server 2008 R2 hebben het einde van de algemene ondersteuning bereikt en worden nu uitgebreid ondersteund. Vanaf januari 2020 zijn er geen optionele, niet-beveiligingsreleases meer (bekend als 'C'-releases) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de B- of Update tuesday-release).Controleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze update downloaden voordat u deze update installeert.Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, en dergelijke. Als u andere notities en berichten wilt bekijken, bekijkt u de startpagina Windows 7 en Windows Server 2008 R2 updategeschiedenis.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Adresseert een probleem in het SMB-protocol (Server Message Block) dat vaak vast loopt met stopfout 0xA op apparaten die Windows Server 2008 R2 Service Pack 1 (SP1) uitvoeren.

  • Beveiligingsupdates voor Windows App Platform en Frameworks, Windows Cloud Infrastructure, Windows Authentication, Windows Fundamentals, Windows Remote Desktop en Windows Storage en Filesystems.

Raadpleeg de nieuwe website beveiligingsupdatehandleiding voor meer informatie over de opgeloste beveiligingsproblemen.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Nadat u deze of latere updates hebt geïnstalleerd, kunnen apps die toegang hebben tot gebeurtenislogboeken op externe apparaten mogelijk geen verbinding maken. Dit probleem kan optreden als de lokale of externe nog geen updates heeft geïnstalleerd die zijn uitgebracht op 8 juni 2021 of hoger. Getroffen apps maken gebruik van bepaalde oudere API's voor gebeurtenisregistratie. Mogelijk krijgt u een foutmelding wanneer u probeert verbinding te maken, bijvoorbeeld:

  • Fout 5: toegang wordt geweigerd

  • Fout 1764: De aangevraagde bewerking wordt niet ondersteund.

  • System.InvalidOperationException,Microsoft.PowerShell.Commands.GetEventLogCommand

  • Windows heeft geen foutcode opgegeven.

Opmerking Gebeurtenisviewer en andere apps die gebruikmaken van huidige niet-oudere API's voor toegang tot gebeurtenislogboeken, mogen niet worden beïnvloed.

Dit wordt verwacht vanwege beveiligingsverhardingswijzigingen met betrekking tot Event Tracing voor Windows (ETW) voor CVE-2021-31958. Dit probleem is opgelost als de lokale en externe apparaten beide updates hebben geïnstalleerd die zijn uitgebracht op 8 juni 2021 of hoger.

Na het installeren van deze update of latere updates kunnen verbindingen met SQL Server 2005 mislukken. Mogelijk wordt er een foutbericht weergegeven: 'Kan geen verbinding maken met <Servernaam>, Aanvullende informatie: Er is een netwerkgerelateerde of exemplaarspecifieke fout opgetreden tijdens het tot stand brengen van een verbinding met SQL Server. De server is niet gevonden of niet toegankelijk. Controleer of de naam van het exemplaar juist is en of SQL Server is geconfigureerd om externe verbindingen toe te staan. (provider: Named Pipes Provider, error: 40 - Kan geen verbinding met SQL Server) (.Net SqlClient Data Provider)"

Dit wordt verwacht vanwege een beveiligingsverhardingswijziging in deze update. Als u dit probleem wilt oplossen, moet u bijwerken naar een ondersteunde versie van SQL Server.

Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit' en de update wordt mogelijk weergegeven als Mislukt in de Updategeschiedenis.

Dit wordt in de volgende situaties verwacht:

  • Als u deze update installeert op een apparaat waarop een editie wordt uitgevoerd die niet wordt ondersteund voor ESU. Zie KB4497181voor een volledige lijst met de versies die worden ondersteund.

  • Als u geen ESU MAK-invoegtoepassingssleutel hebt geïnstalleerd en geactiveerd.

Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor informatie over activering. Zie de sectie 'Hoe u deze update kunt downloaden' van dit artikel voor informatie over de vereisten.

Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

BELANGRIJK Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd. Uitgebreide ondersteuning eindigt als volgt:

  • Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 eindigt uitgebreide ondersteuning op 14 januari 2020.

  • Voor Windows Embedded Standard 7 eindigt uitgebreide ondersteuning op 13 oktober 2020.

Zie KB4497181voor meer informatie over ESU en welke edities worden ondersteund.

Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates te ontvangen van Windows Update of Windows Server Update Services.

Vereiste:

U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.

  1. De service-stackupdate van 12 maart 2019(SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.

  2. De nieuwste SHA-2-update(KB4474419)is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 SHA-2 Code Signing Support requirement for Windows and WSUS voormeer informatie over SHA-2-updates.

  3. Voor Windows Thin PC moet u de SSU van 11 augustus 2020(KB4570673)of een latere SSU hebben geïnstalleerd om ervoor te zorgen dat u de uitgebreide beveiligingsupdates blijft ontvangen vanaf de updates van 13 oktober 2020.

  4. Als u deze beveiligingsupdate wilt downloaden, moet u het voorbereidingspakket voor uitgebreide beveiligingsupdates (ESU)(KB4538483)of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package'(KB4575903)opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het voorbereiden van ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.

Nadat u de bovenstaande items hebt geïnstalleerd, raadt Microsoft u ten zeerste aan de nieuwste SSU(KB4592510) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragenvoor algemene informatie over SSU's.

HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer(KB5003636) installeren.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Nee

Zie hieronder de overige opties.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 7 Service Pack 1, Windows server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC

Categorie: Beveiligingsupdates

Bestandsinformatie

Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevens voor update 5003694.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.