Releasedatum:

8-10-2024

Versie:

OS-build 20348.2762

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows Server 2022.       

NotitieVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.     

Verbeteringen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Hieronder vindt u een overzicht van de belangrijkste problemen die met deze update worden opgelost wanneer u deze KB installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren. 

  • [Software Defined Networking (SDN)] Nieuw! De SDN-API presteert nu beter voor grootschalige implementaties. Let op verbindingsproblemen met de load balancer nadat u deze update hebt geïnstalleerd. Als u er een hebt, verplaatst u de SDNAPI-microservice naar een ander knooppunt. Een SDN-beheerder kan de service verplaatsen. Gebruik hiervoor de PowerShell-cmdlet Move-ServiceFabricPrimaryReplica.

  • [MSIX-toepassingen] Opgelost: wanneer u ze installeert vanuit een HTTPS-URI, kunnen ze niet worden geopend. Dit probleem treedt op wanneer het downloaden van de app niet is voltooid. Dit beschadigt het pakket.

  • [Taakbeheer] Opgelost: het reageert niet meer wanneer u het tabblad Prestaties selecteert.

  • [Direct Composition batched presentaties] Opgelost: een korte flits van driehoeken of vakken op het scherm. Dit probleem is van invloed op browsers, zoals Microsoft Edge en andere apps.

  • [Input Method Editor (IME)] Opgelost: wanneer een keuzelijst met invoerinvoer de focus heeft, kan er een geheugenlek optreden wanneer u dat venster sluit.

  • [AppLocker] Opgelost: de afdwingingsmodus voor regelverzameling wordt niet overschreven wanneer regels worden samengevoegd met een verzameling zonder regels. Dit gebeurt wanneer de afdwingingsmodus is ingesteld op 'Niet geconfigureerd'.

  • [Extern bureaublad (bekend probleem)] Opgelost: Windows-servers kunnen verbindingen met extern bureaublad in uw bedrijf verstoren. Dit probleem kan optreden als u een verouderd protocol gebruikt in de Extern bureaublad-gateway. Een voorbeeldprotocol is Externe procedureaanroep via HTTP. Als het probleem zich voordoet, is het sporadisch, zoals elke 30 minuten. Op dat moment gaan sessies verloren waarbij u bent aangemeld. Vervolgens moet u opnieuw verbinding maken met de server. IT-beheerders kunnen dit bijhouden als een einde aan de TSGateway-service. Het reageert niet meer, met de uitzonderingscode 0xc0000005.

  • [Containers (bekend probleem)] Opgelost: Containernetwerken in Kubernetes werken mogelijk niet zoals verwacht. Containers kunnen geen externe netwerken bereiken of communiceren niet tussen pods. Dit kan van invloed zijn op u wanneer u Calico gebruikt om containernetwerken in te stellen voor ontwikkelings- of productie-exemplaren. Als dit wordt beïnvloed, maken containers geen verbinding met internet. De firewall van de host blokkeert ook netwerkverkeer. Wanneer u externe adressen pingt, zoals 'microsoft.com', wordt er mogelijk een algemeen foutbericht weergegeven.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.

Raadpleeg voor meer informatie over beveiligingsproblemen de Handleiding voor beveiligingsupdates en de beveiligings-Updates van oktober 2024.

Windows Server 2022 onderhoudsstackupdate (KB5044414) - 20348.2750

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Na de installatie van deze beveiligingsupdate kunt u problemen ondervinden met het opstarten van Linux als u de installatie van dual-boot voor Windows en Linux op uw apparaat hebt ingeschakeld. Als gevolg van dit probleem kan het opstarten van Linux op uw apparaat mislukken en wordt het foutbericht 'SHIM SBAT-gegevens verifiëren mislukt: Schending van beveiligingsbeleid weergegeven. Er is iets ernstig fout gegaan: SBAT-zelfcontrole is mislukt: Schending van beveiligingsbeleid."

De Windows-beveiligingsupdate van augustus 2024 past een SBAT-instelling (Secure Boot Advanced Targeting) toe op apparaten waarop Windows wordt uitgevoerd om oude, kwetsbare opstartbeheerders te blokkeren. Deze SBAT-update wordt niet toegepast op apparaten waarop dual booting wordt gedetecteerd. Op sommige apparaten heeft de dual-boot-detectie bepaalde aangepaste methoden voor dual-booting niet gedetecteerd en de SBAT-waarde toegepast terwijl deze niet had moeten worden toegepast.

Raadpleeg de tijdelijke oplossing die wordt vermeld op de windows-releasestatussite voor dit probleem.

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Vereiste voor het onderhoud van installatiekopieën van het offline besturingssysteem:

Zorg ervoor dat uw afbeelding KB5030216 (12-09-2023) of een latere LCU bevat. Zo niet, installeer deze dan op uw offlinemedia voordat u de meest recente update installeert. Met deze LCU wordt de SSU-versie bijgewerkt naar 20348.1960. Dit is de minimale SSU-versie die u moet hebben om fout 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) te voorkomen.

Deze update installeren

Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.

Beschikbaar

Volgende stap

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd via Windows Update en Microsoft Update.

Beschikbaar

Volgende stap

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd van Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels.

Beschikbaar

Volgende stap

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.

Beschikbaar

Volgende stap

Ja

Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert:

Product: Microsoft Server-besturingssysteem-21H2

Categorie: Beveiligingsupdates

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve 5044281 voor een lijst van bestanden die deel uitmaken van deze update. 

Download de bestandsinformatie voor de SSU (KB5044414) - versie 20348.2750 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.