Applies ToWindows 11

Releasedatum:

10-5-2022

Versie:

Os Build 22000.675

Opmerking: Om de informatie op de geschiedenispagina's en gerelateerde KB's te verbeteren en ze nuttiger te maken voor onze klanten, hebben we een anonieme enquête voor u gemaakt om uw opmerkingen en feedback te delen.  

Zie het artikel over de typen Windows-updates en de maandelijkse updatetypen voor kwaliteitsupdates voor informatie over windows-updateterminologie. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 11 (oorspronkelijke release).

OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.

Uw browser biedt geen ondersteuning voor video. Installeer Microsoft Silverlight, Adobe Flash Player of Internet Explorer 9.

Zie voor meer informatie over de tips van deze maand:  

Wachtwoordgenerator gebruiken om veiligere wachtwoorden te maken in Microsoft Edge

Uw ideeën organiseren met Verzamelingen in Microsoft Edge

Hoofdpunten 

  • Hiermee worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost.      

Verbeteringen

Deze beveiligingsupdate bevat verbeteringen die deel uitmaken van update KB5012643(uitgebracht op 25 april 2022) en behandelt ook de volgende problemen: 

  • Hiermee wordt een bekend probleem opgelost dat ertoe kan leiden dat uw scherm flikkert als u uw apparaat start in de veilige modus. Onderdelen die afhankelijk zijn vanexplorer.exe, zoals Bestandenverkenner, het menu Start en de taakbalk, kunnen worden beïnvloed en instabiel lijken.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.

Raadpleeg de website van de beveiligingsupdates en de security Updates van mei 2022 voor meer informatie over beveiligingsproblemen.

Windows 11 onderhoudsstackupdate - 22000.652

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Van toepassing op

Symptoom

Tijdelijke oplossing

IT-beheerders

Na de installatie van de Windows-updates die zijn uitgebracht op 11 januari 2022 of hoger, kunnen Windows-versies op een getroffen versie van Windows, herstelschijven (cd of dvd) die zijn gemaakt met behulp van de Back-up en herstel (Windows 7)-app in Configuratiescherm mogelijk niet worden gestart.

Herstelschijven die zijn gemaakt met behulp van de Back-up en herstel (Windows 7)-app op apparaten waarop Windows-updates zijn geïnstalleerd die vóór 11 januari 2022 zijn uitgebracht, worden niet beïnvloed door dit probleem en moeten worden gestart zoals verwacht.

OpmerkingEr zijn momenteel geen back-up- of herstel-apps van derden bekend die worden beïnvloed door dit probleem

Dit probleem is opgelost in KB5014019.

IT-beheerders

Na de installatie van deze update hebben sommige .NET Framework 3.5-apps mogelijk problemen of kunnen ze niet worden geopend. Betrokken apps maken gebruik van bepaalde optionele onderdelen in .NET Framework 3.5, zoals WINDOWS Communication Foundation -onderdelen (WCF) en WINDOWS Workflow (WORKFLOW).

Dit probleem moet automatisch worden opgelost via een probleemoplosser op betrokken onbeheerde apparaten. Als uw apparaat wordt beheerd door een IT-afdeling of met hulpprogramma's voor bedrijfsbeheer, krijgt u de probleemoplosser mogelijk niet automatisch en hebt u mogelijk de onderstaande tijdelijke oplossing nodig om het probleem op te lossen. Zie Windows Update Probleemoplosser voor het herstellen van .NET Framework onderdelen voor meer informatie over deze probleemoplosser.

Als u de probleemoplosser niet automatisch ontvangt, kunt u dit probleem oplossen door .NET Framework 3.5 en de Windows Communication Foundation in Windows-functies opnieuw in te schakelen. Zie De .NET Framework 3.5 in Configuratiescherm inschakelen voor instructies. Geavanceerde gebruikers of IT-beheerders kunnen dit programmatisch doen met behulp van een opdrachtprompt met verhoogde bevoegdheid (als beheerder uitvoeren) en de volgende opdrachten uitvoeren:

dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation

Alle gebruikers

Na de installatie van deze update kunnen Windows-apparaten die gebruikmaken van bepaalde GPU's ervoor zorgen dat apps onverwacht worden gesloten of onregelmatige problemen veroorzaken die van invloed zijn op sommige apps die Direct3D 9 gebruiken. Mogelijk wordt er ook een fout weergegeven in het gebeurtenislogboek in Windows-logboeken/-toepassingen. De module met fouten is isd3d9on12.dll en de uitzonderingscode is 0xc0000094.

Dit probleem is opgelost in KB5014019. Als u KB5014019 niet kunt installeren, raadpleegt u de onderstaande instructies.

Dit probleem wordt opgelost met behulp van Known Issue Rollback (KIR). Houd er rekening mee dat het tot 24 uur kan duren voordat de KIR automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Als u uw Windows apparaat opnieuw opstart, kan de KIR sneller op uw apparaat worden toegepast. Voor door ondernemingen beheerde apparaten waarop een betrokken update is geïnstalleerd en dit probleem wordt aangetroffen, kan dit worden opgelost door het speciale groepsbeleid hieronder te installeren en te configureren. Zie Groepsbeleid gebruiken om een terugdraaiactie voor bekende problemen te implementeren voor meer informatie over het implementeren en configureren van deze speciale groepsbeleidsregels.

Groepsbeleid-downloads met groepsbeleid-naam:

Belangrijk Installeer en configureer het groepsbeleid om dit probleem op te lossen. Zie Groepsbeleid gebruiken voor het implementeren van een terugdraaiactie voor bekende problemen.

IT-beheerders

Bijgewerkt op 27 mei 2022

Na de installatie van updates die zijn uitgebracht op 10 mei 2022 op uw domeincontrollers, ziet u mogelijk verificatiefouten van computercertificaten op de server of client voor services zoals Network Policy Server (NPS), Routing and Remote access Service (RRAS), Radius, Extensible Authentication Protocol (EAP), en Protected Extensible Authentication Protocol (PEAP). Er is een probleem aangetroffen met betrekking tot de manier waarop de toewijzing van certificaten aan computeraccounts wordt verwerkt door de domeincontroller.

OpmerkingDe installatie van updates die zijn uitgebracht op 10 mei 2022, op Windows-clientapparaten en Windows-servers die geen domeincontroller zijn, veroorzaakt dit probleem niet. Dit probleem is alleen van invloed op de installatie van 10 mei 2022, updates die zijn geïnstalleerd op servers die worden gebruikt als domeincontrollers.

Bijgewerkt op 27 mei 2022

De voorkeursbeperking voor dit probleem is het handmatig toewijzen van certificaten aan een computeraccount in Active Directory. Zie Certificaattoewijzing voor instructies.

Opmerking De instructies zijn hetzelfde voor het toewijzen van certificaten aan gebruikers- of computeraccounts in Active Directory. Als de voorkeursbeperking niet werkt in uw omgeving, raadpleegt u KB5014754: op certificaten gebaseerde verificatiewijzigingen op Windows-domeincontrollers voor andere mogelijke oplossingen in de sectie SChannel-registersleutel.

Opmerking Elke andere beperking, met uitzondering van de voorkeursbeperkingen, kan beveiligingsbeveiliging verlagen of uitschakelen.

Dit probleem is opgelost in out-of-band-updates die zijn uitgebracht op 19 mei 2022 voor installatie op alle domeincontrollers in uw omgeving, evenals alle tussenliggende toepassingsservers zoals NPS (Network Policy Servers), RADIUS, Certification Authority (CA) of webservers die het verificatiecertificaat van de client die wordt geverifieerd, doorgeeft aan de verifiërende domeincontroller. Als u een tijdelijke oplossing of oplossingen voor dit probleem hebt gebruikt, zijn deze niet meer nodig en wordt u aangeraden deze te verwijderen. Dit omvat het verwijderen van de registersleutel (CertificateMappingMethods = 0x1F) die is gedocumenteerd in de sectie SChannel-registersleutel van KB5014754. Er is geen actie nodig aan de clientzijde om dit verificatieprobleem op te lossen.

Als u het zelfstandige pakket voor deze out-of-band-updates wilt ophalen, zoekt u naar het KB-nummer in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor instructies over WSUS. Zie Updates importeren uit de Microsoft Update-catalogus voor instructies voor configuratie manger. Opmerking De onderstaande updates zijn niet beschikbaar in Windows Update en worden niet automatisch geïnstalleerd.

Cumulatieve updates:

Opmerking U hoeft geen eerdere update toe te passen voordat u deze cumulatieve updates installeert. Als u al updates hebt geïnstalleerd die zijn uitgebracht op 10 mei 2022, hoeft u de betreffende updates niet te verwijderen voordat u latere updates installeert, inclusief de hierboven vermelde updates.

IT-beheerders

UWP-apps (Universal Windows Platform) worden mogelijk niet geopend op Windows-apparaten die opnieuw zijn ingesteld. Dit omvat bewerkingen die zijn gestart met Mobile Device Management (MDM), zoals Deze pc opnieuw instellen, Eenvoudig opnieuw instellen en Autopilot Opnieuw instellen.

UWP-apps die u hebt gedownload uit de Microsoft Store worden niet beïnvloed. Slechts een beperkte set apps wordt beïnvloed, waaronder:

  • App-pakketten met framework-afhankelijkheden

  • Apps die zijn ingericht voor het apparaat, niet per gebruikersaccount.

De betrokken apps kunnen niet worden geopend zonder foutberichten of andere waarneembare symptomen. Ze moeten opnieuw worden geïnstalleerd om de functionaliteit te herstellen.

Dit probleem is opgelost in KB5015882 voor alle releases vanaf 12 oktober 2021.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert de nieuwste SSU (Servicing Stack Update) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Windows Update voor Bedrijven

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanaf Windows Update in overeenstemming met geconfigureerd beleid.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 11

Categorie: Beveiligingsupdates

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall in het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet uit het systeem verwijderen na de installatie.

Bestandsinformatie

Download de bestandsgegevens voor de cumulatieve update-5013943 voor een lijst met de bestanden die in deze update worden verstrekt. 

Download de bestandsgegevens voor de SSU - versie 22000.652 voor een lijst met de bestanden die zijn opgegeven in de update van de onderhoudsstack.  

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.