8 augustus 2023, KB5029244 (OS-builds 19044.3324 en 19045.3324)
Applies To
Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editionsReleasedatum:
8-8-2023
Versie:
OS-builds 19044.3324 en 19045.3324
13-6-23
HERINNERINGWindows 10 is de service beëindigd op versie 21H2 op 13 juni 2023. We blijven de volgende edities van Windows 10 versie 21H2 onderhouden: Windows 10 Enterprise en Education, Windows 10 IoT Enterprise en Windows 10 Enterprise meerdere sessies.Alle edities van Windows 10 versie 22H2 blijven beveiligings- en optionele versies ontvangen.
11/17/20
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 21H2.
OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.
Hoofdpunten
-
Met deze update worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost.
Verbeteringen
OpmerkingAls u de lijst met opgeloste problemen wilt weergeven, klikt of tikt u op de naam van het besturingssysteem om de samenvouwbare sectie uit te vouwen.
Belangrijk: Gebruik EKB KB5015684 om bij te werken naar Windows 10, versie 22H2.
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
-
Deze build bevat alle verbeteringen van de ondersteunde Windows 10 versie 21H2-edities.
-
Er zijn geen aanvullende problemen beschreven voor deze release.
Belangrijk: Gebruik EKB KB5003791 om bij te werken naar de ondersteunde edities van Windows 10, versie 21H2.
Deze beveiligingsupdate bevat kwaliteitsverbeteringen die deel uitmaakten van update-KB5028244 (van 25 juli 2023). Wanneer u deze KB installeert:
-
Deze update brengt diverse beveiligingsverbeteringen aan in de interne functionaliteit van het besturingssysteem. Geen aanvullende problemen zijn gedocumenteerd voor deze release.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Security Update Guide en de security Updates van augustus 2023.
Windows 10 onderhoudsstackupdate - 19044.3266 en 19045.3266
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Apparaten met Windows-installaties die zijn gemaakt op basis van aangepaste offlinemedia of een aangepaste ISO-installatiekopie, zijn mogelijk Microsoft Edge (oudere versie) verwijderd door deze update, maar niet automatisch vervangen door de nieuwe Microsoft Edge. Dit probleem treedt alleen op wanneer aangepaste offlinemedia of ISO-installatiekopieën worden gemaakt door deze update in de installatiekopie te slipstreamen zonder eerst de zelfstandige onderhoudsstackupdate (SSU) te hebben geïnstalleerd die is uitgebracht op 29 maart 2021 of hoger. Opmerking Apparaten die rechtstreeks verbinding maken met Windows Update om updates te ontvangen, worden niet beïnvloed. Dit geldt ook voor apparaten die gebruikmaken van Windows Update voor Bedrijven. Elk apparaat dat verbinding maakt met Windows Update moet altijd de nieuwste versies van de SSU en de meest recente cumulatieve update (LCU) ontvangen zonder extra stappen. |
Om dit probleem te voorkomen, moet u de SSU die op 29 maart 2021 of later is uitgebracht, eerst in de aangepaste offlinemedia of ISO-installatiekopie opnemen voordat u de LCU in de slipstream plaatst. Om dit te doen met de gecombineerde SSU- en LCU-pakketten die nu worden gebruikt voor Windows 10, versie 20H2 en Windows 10, versie 2004, moet u de SSU uit het gecombineerde pakket extraheren. Gebruik de volgende stappen om de SSU te extraheren:
Als u dit probleem al hebt ondervonden door het besturingssysteem te installeren met behulp van de betreffende aangepaste media, kunt u dit oplossen door de nieuwe Microsoft Edge rechtstreeks te installeren. Als u de nieuwe Microsoft Edge voor bedrijven breed wilt implementeren, raadpleegt u Download en implementeer Microsoft Edge voor bedrijven. |
Na de installatie van deze update kunnen apps die u ClickOnce hebt gebruikt om te implementeren, beginnen te vragen om installatie, zelfs wanneer de ClickOnce-appsal zijn geïnstalleerd en gemarkeerd als 'vertrouwd'. |
Dit probleem is opgelost in KB5030300. Als u deze KB niet kunt installeren, raadpleegt u de onderstaande informatie. Dit probleem is opgelost met KIR (Known Issue Rollback). Houd er rekening mee dat het tot 24 uur kan duren voordat de oplossing automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Het opnieuw opstarten van uw Windows-apparaat kan helpen de oplossing sneller op uw apparaat toe te passen. Voor door ondernemingen beheerde apparaten die een getroffen update hebben geïnstalleerd en dit probleem hebben ondervonden, kan dit worden opgelost door een speciaal groepsbeleid te installeren en te configureren. De speciale groepsbeleid vindt u in Computerconfiguratie ->Beheersjablonen -> <groepsbeleid hieronder>. Voor informatie over het implementeren en configureren van dit speciale groepsbeleid, raadpleegt u Een groepsbeleid gebruiken om een terugdraaiactie van een bekend probleem te implementeren. Groepsbeleid-downloads met groepsbeleid-naam:
Belangrijk U moet het groepsbeleid voor uw versie van Windows installeren en configureren om dit probleem op te lossen. |
Als u de beleidsinstellingen FixedDrivesEncryptionType of SystemDrivesEncryptionType gebruikt in het knooppunt BitLocker-configuratieserviceprovider (CSP) in MDM-apps (Mobile Device Management) wordt mogelijk incorrect een fout 65000 weergegeven in de instelling 'Apparaatversleuteling vereisen' voor sommige apparaten in uw omgeving. Getroffen omgevingen zijn omgevingen met het beleid 'Stationsversleutelingstype afdwingen op besturingssysteemstations' of 'Stationsversleuteling afdwingen op vaste stations' ingesteld op ingeschakeld en waarbij 'volledige versleuteling' of 'alleen gebruikte ruimte' wordt geselecteerd. Microsoft Intune wordt getroffen door dit probleem, maar MDM's van derden kunnen ook worden getroffen. Belangrijk Dit probleem is alleen een rapportprobleem en heeft geen invloed op stationsversleuteling of de rapportage van andere problemen op het apparaat, waaronder andere BitLocker-problemen. |
Dit probleem is opgelost in KB5034203. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Vereiste:
Kies een van de volgende opties op basis van uw installatiescenario:
-
Voor het onderhoud van de installatiekopie van het offline besturingssysteem:
Als uw installatiekopieën niet de LCU van 22 maart 2022 (KB5011543) of hoger hebben, moet u de speciale zelfstandige SSU (KB5014032) van 10 mei 2022 installeren voordat u deze update installeert.
-
Voor Windows Server Update Services (WSUS)-implementatie of bij het installeren van het zelfstandige pakket vanuit de Microsoft Update-catalogus:
Als uw apparaten niet de LCU van 11 mei 2021 (KB5003173) of hoger hebben, moet u de speciale zelfstandige SSU (KB5005260) van 10 augustus 2021 installeren voordat u deze update installeert.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Windows Update voor Bedrijven |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanaf Windows Update in overeenstemming met geconfigureerde beleidsregels. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 10 versie 1903 en hoger Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5029244 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor de SSU- versie 19044.3266 en 19045.3266 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.