Applies ToWindows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Releasedatum:

11-10-2022

Versie:

Alleen beveiligingsupdate

Samenvatting

Meer informatie over deze beveiligingsupdate, met inbegrip van verbeteringen, bekende problemen en hoe u de update downloadt.

HERINNERING Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 en Windows Embedded POS Ready 7 hebben het einde van de basisondersteuning bereikt en worden nu uitgebreid ondersteund voor beveiligingsupdates (ESU). Windows Thin-pc heeft het einde van de basisondersteuning bereikt; ESU-ondersteuning is echter niet beschikbaar. 

Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsupdates meer (ook wel 'C'-releases genoemd) voor dit besturingssysteem. Besturingssystemen met uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de 'B'- of Update Tuesday-release).

Controleer of u de vereiste updates hebt geïnstalleerd in de sectie Deze update downloaden voordat u deze update installeert. 

Klanten die de Extended Security Update (ESU) voor on-premises versies van dit besturingssysteem hebben aangeschaft, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd op 14 januari 2020. Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund. 

Omdat ESU beschikbaar is als een afzonderlijke SKU voor elk van de jaren waarin ze worden aangeboden (2020, 2021 en 2022) en omdat ESU alleen kan worden aangeschaft in specifieke perioden van 12 maanden, moet u het derde jaar van ESU-dekking afzonderlijk aanschaffen en een nieuwe sleutel activeren op elk toepasselijk apparaat voor uw apparaten om beveiligingsupdates te blijven ontvangen in 2022.

Als uw organisatie het derde jaar van ESU-dekking niet heeft aangeschaft, moet u jaar 1, jaar 2 en jaar 3 ESU aanschaffen voor uw toepasselijke Windows 7 SP1- of Windows Server 2008 R2 SP1-apparaten voordat u de MAK-sleutels voor jaar 3 installeert en activeert om updates te ontvangen. De stappen voor het installeren, activeren en implementeren van EU's zijn hetzelfde voor de dekking voor het eerste, tweede en derde jaar. Zie Uitgebreide beveiliging verkrijgen Updates voor in aanmerking komende Windows-apparaten voor het volumelicentieproces en Aankoop van ESU's van Windows 7 als cloudoplossingsprovider voor het CSP-proces voor meer informatie. Neem voor ingesloten apparaten contact op met de oem (Original Equipment Manufacturer).

Zie de ESU-blog voor meer informatie.

Opmerking Raadpleeg het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort. Als u andere notities en berichten voor Windows 7 SP1 en Windows Server 2008 R2 SP1 wilt weergeven, raadpleegt u de volgende startpagina van de updategeschiedenis.

Verbeteringen

Deze beveiligingsupdate bevat belangrijke wijzigingen voor het volgende:

  • Hiermee wordt een probleem opgelost dat ertoe leidt dat UDP-pakketten (User Datagram Protocol) van virtuele Linux-machines (VM's) worden verwijderd.

  • Updates zomertijd (ZOMERTIJD) in Chili te beginnen op 11 september 2022 in plaats van op 4 september 2022.

  • Hiermee wordt een bekend probleem opgelost waarbij bestandskopieën die gebruikmaken van groepsbeleid Voorkeuren kunnen mislukken of lege snelkoppelingen of bestanden met 0 (nul) bytes kunnen maken.

Raadpleeg implementaties | voor meer informatie over de opgeloste beveiligingsproblemen Handleiding voor beveiligingsupdates en de beveiligings-Updates van oktober 2022.

Bekende problemen in deze update

Symptoom

Volgende stap

Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt opgestart, ontvangt u mogelijk de foutmelding 'Kan Windows-updates niet configureren. Wijzigingen worden ongedaan gemaakt. Schakel uw computer niet uit en de update wordt mogelijk weergegeven als Mislukt in updategeschiedenis.

Dit wordt in de volgende situaties verwacht:

  • Als u deze update installeert op een apparaat waarop een editie wordt uitgevoerd die niet wordt ondersteund voor ESU. Zie KB4497181 voor een volledige lijst van welke edities worden ondersteund.

  • Als u geen ESU MAK-invoegtoepassingssleutel hebt geïnstalleerd en geactiveerd.

  • Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor informatie over activering. Zie de sectie Deze update downloaden van dit artikel voor meer informatie over de vereisten.

Op 5 oktober 2022 heeft de Jordaanse regering een officiële aankondiging gedaan waarmee de zomertijd (ZOMERTIJD) werd beëindigd. Vanaf vrijdag 28 oktober 2022 om 12:00 uur gaat de officiële tijd niet verder met een uur en wordt permanent verplaatst naar de UTC + 3-tijdzone. 

De impact van deze wijziging is als volgt: 

  1. Klokken worden niet met een uur om 12:00 uur op 28 oktober 2022 vervorderd voor de tijdzone Jordanië.

  2. De tijdzone Jordanië wordt permanent verplaatst naar de tijdzone UTC + 3.

Symptomen als er geen update is geïnstalleerd en de tijdelijke oplossing niet wordt gebruikt op apparaten in de tijdzone Jordanië op 28 oktober 2022 of later:

  • De tijd die wordt weergegeven in Windows en apps, is niet juist.

  • Apps en cloudservices die datum en tijd gebruiken voor integrale functies, zoals Microsoft Teams en Microsoft Outlook, meldingen en het plannen van vergaderingen kunnen 60 minuten duren.

  • Automatisering met datum en tijd, zoals Geplande taken, wordt mogelijk niet uitgevoerd op het verwachte tijdstip.

  • Tijdstempel voor transacties, bestanden en logboeken is 60 minuten verwijderd.

  • Bewerkingen die afhankelijk zijn van tijdsafhankelijke protocollen, zoals Kerberos, kunnen verificatiefouten veroorzaken bij het aanmelden of openen van resources.

Windows-apparaten en -apps buiten Jordanië kunnen ook worden beïnvloed als ze verbinding maken met servers of apparaten in Jordanië of als ze vergaderingen plannen of bijwonen die plaatsvinden in Jordanië vanaf een andere locatie of tijdzone. Windows-apparaten buiten Jordan mogen de tijdelijke oplossing niet gebruiken, omdat hierdoor hun lokale tijd op het apparaat wordt gewijzigd.

Dit probleem is opgelost in KB5020013. Deze update wordt niet automatisch geïnstalleerd. Als u deze update wilt toepassen, kunt u controleren op updates en de optionele preview selecteren om te downloaden en te installeren.

Als u deze update niet kunt installeren, kunt u dit probleem op apparaten in Jordanië oplossen door een van de volgende handelingen uit te voeren op 28 oktober 2022:

  • Selecteer de Windows-logotoets, typ Datum en tijd en selecteer Datum- en tijdinstellingen. Schakel op de pagina Datum & tijdinstellingen het selectievakje Automatisch aanpassen voor zomertijd uit.

  • Ga naar Configuratiescherm > Klok en regio > Datum en tijd > Tijdzone wijzigen en schakel het selectievakje Klok automatisch aanpassen voor zomertijd uit.

Belangrijk We raden u aan ALLEEN de bovenstaande tijdelijke oplossing te gebruiken om het probleem te verhelpen met de tijd die is gemaakt door de nieuwe zomertijd in Jordanië. We raden u niet aan om een andere tijdelijke oplossing te gebruiken, omdat deze inconsistente resultaten kunnen veroorzaken en ernstige problemen kunnen veroorzaken als deze onjuist worden uitgevoerd.

Nadat deze update of een latere Windows-update is geïnstalleerd, zijn bewerkingen voor domeindeelname mogelijk mislukt en treedt de fout '0xaac (2732): NERR_AccountReuseBlockedByPolicy' op. Daarnaast tekst met de tekst 'Er bestaat een account met dezelfde naam in Active Directory. Het opnieuw gebruiken van het account is geblokkeerd door beveiligingsbeleid' kan worden weergegeven.

Betrokken scenario's omvatten enkele bewerkingen voor domeindeelname of re-imaging waarbij een computeraccount is gemaakt of vooraf is gefaseerd door een andere identiteit dan de identiteit die wordt gebruikt om de computer aan het domein te koppelen of opnieuw toe te voegen.

Zie KB5020276— Netjoin: Wijzigingen in domeindeelnamebeveiliging voor meer informatie over dit probleem.

Opmerking Het is onwaarschijnlijk dat consumentenversies van Windows dit probleem ondervinden.

Zie KB5020276 voor hulp bij dit probleem.

Na de installatie van deze update hebben sommige typen SSL- (Secure Sockets Layer) en TLS-verbindingen (Transport Layer Security) mogelijk handshakefouten.

Opmerking voor ontwikkelaars: Betrokken verbindingen kunnen meerdere frames in één invoerbuffer verzenden. Een of meer volledige records met een gedeeltelijke record van minder dan 5 bytes kunnen in één buffer worden verzonden.

Wanneer dit probleem optreedt, ontvangt uw app SEC_E_ILLEGAL_MESSAGE wanneer de verbinding mislukt.

Installeer update KB5020448 om dit probleem op te lossen. Vervolgens wordt u aangeraden de meest recente beveiligingsupdate voor uw apparaat te installeren.

Opmerking Update KB5020448 wordt niet automatisch geïnstalleerd. Als u deze update wilt toepassen, controleert u op updates en kiest u vervolgens de Optionele update die u wilt downloaden en installeren.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

BELANGRIJK Klanten die de Extended Security Update (ESU) voor on-premises versies van deze besturingssystemen hebben aangeschaft, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen. Uitgebreide ondersteuning is als volgt beëindigd:

  • Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 is de uitgebreide ondersteuning beëindigd op 14 januari 2020.

  • Voor Windows Embedded Standard 7 is de uitgebreide ondersteuning beëindigd op 13 oktober 2020.

  • Voor Windows Embedded POS Ready 7 is de uitgebreide ondersteuning beëindigd op 12 oktober 2021.

  • Voor Windows Thin PC is de uitgebreide ondersteuning beëindigd op 12 oktober 2021. Houd er rekening mee dat ESU-ondersteuning niet beschikbaar is voor Windows Thin-pc's.

Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund.

Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates op te halen van Windows Update of Windows Server Update Services.

Taalpakketten

Als u een taalpakket installeert nadat u deze update hebt geïnstalleerd, moet u deze update opnieuw installeren. Daarom raden we u aan alle taalpakketten te installeren die u nodig hebt voordat u deze update installeert. Zie Taalpakketten toevoegen aan Windows voor meer informatie.

Vereiste:

U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.

  1. De onderhoudsstackupdate (SSU) van 12 maart 2019 (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.

  2. De nieuwste SHA-2-update (KB4474419) uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 SHA-2 Code Signing Support requirement for Windows and WSUS (2019 SHA-2 Code Signing Support requirement for Windows and WSUS) voor meer informatie over SHA-2-updates.

  3. Als u deze beveiligingsupdate wilt downloaden, moet u het Extended Security Updates (ESU) Licensing Preparation Package (KB4538483) of de Update for the Extended Security Updates (ESU) Licensing Preparation Package (KB4575903) opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor ESU-licentievoorbereiding wilt downloaden, zoekt u het in de Microsoft Update-catalogus.

Nadat u de bovenstaande items hebt geïnstalleerd, raadt Microsoft ten zeerste aan de meest recente SSU (KB5017397) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de nieuwste SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

HERINNERING Als u alleen beveiligingsupdates gebruikt, moet u ook alle eerdere beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer (KB5018413) installeren.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Nee

Zie hieronder de overige opties.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Categorie: Beveiligingsupdates

Bestandsinformatie

Download de bestandsinformatie voor update KB5018479 voor een lijst van bestanden die deel uitmaken van deze update.

Naslagwerken

Meer informatie over de standaardterminologie die wordt gebruikt om Microsoft-software-updates te beschrijven.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.