10 mei 2022: KB5013943 (os-build 22000.675)
Applies To
Windows 11Releasedatum:
10-5-2022
Versie:
Os Build 22000.675
Opmerking: Om de informatie op de geschiedenispagina's en gerelateerde KB's te verbeteren en ze nuttiger te maken voor onze klanten, hebben we een anonieme enquête voor u gemaakt om uw opmerkingen en feedback te delen.
Zie het artikel over de typen Windows-updates en de maandelijkse updatetypen voor kwaliteitsupdates voor informatie over windows-updateterminologie. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 11 (oorspronkelijke release).
OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.
Zie voor meer informatie over de tips van deze maand:
Wachtwoordgenerator gebruiken om veiligere wachtwoorden te maken in Microsoft Edge
Hoofdpunten
-
Hiermee worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost.
Verbeteringen
Deze beveiligingsupdate bevat verbeteringen die deel uitmaken van update KB5012643(uitgebracht op 25 april 2022) en behandelt ook de volgende problemen:
-
Hiermee wordt een bekend probleem opgelost dat ertoe kan leiden dat uw scherm flikkert als u uw apparaat start in de veilige modus. Onderdelen die afhankelijk zijn vanexplorer.exe, zoals Bestandenverkenner, het menu Start en de taakbalk, kunnen worden beïnvloed en instabiel lijken.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Raadpleeg de website van de beveiligingsupdates en de security Updates van mei 2022 voor meer informatie over beveiligingsproblemen.
Windows 11 onderhoudsstackupdate - 22000.652
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.
Bekende problemen in deze update
Van toepassing op |
Symptoom |
Tijdelijke oplossing |
---|---|---|
IT-beheerders |
Na de installatie van de Windows-updates die zijn uitgebracht op 11 januari 2022 of hoger, kunnen Windows-versies op een getroffen versie van Windows, herstelschijven (cd of dvd) die zijn gemaakt met behulp van de Back-up en herstel (Windows 7)-app in Configuratiescherm mogelijk niet worden gestart. Herstelschijven die zijn gemaakt met behulp van de Back-up en herstel (Windows 7)-app op apparaten waarop Windows-updates zijn geïnstalleerd die vóór 11 januari 2022 zijn uitgebracht, worden niet beïnvloed door dit probleem en moeten worden gestart zoals verwacht. OpmerkingEr zijn momenteel geen back-up- of herstel-apps van derden bekend die worden beïnvloed door dit probleem |
Dit probleem is opgelost in KB5014019. |
IT-beheerders |
Na de installatie van deze update hebben sommige .NET Framework 3.5-apps mogelijk problemen of kunnen ze niet worden geopend. Betrokken apps maken gebruik van bepaalde optionele onderdelen in .NET Framework 3.5, zoals WINDOWS Communication Foundation -onderdelen (WCF) en WINDOWS Workflow (WORKFLOW). |
Dit probleem moet automatisch worden opgelost via een probleemoplosser op betrokken onbeheerde apparaten. Als uw apparaat wordt beheerd door een IT-afdeling of met hulpprogramma's voor bedrijfsbeheer, krijgt u de probleemoplosser mogelijk niet automatisch en hebt u mogelijk de onderstaande tijdelijke oplossing nodig om het probleem op te lossen. Zie Windows Update Probleemoplosser voor het herstellen van .NET Framework onderdelen voor meer informatie over deze probleemoplosser. Als u de probleemoplosser niet automatisch ontvangt, kunt u dit probleem oplossen door .NET Framework 3.5 en de Windows Communication Foundation in Windows-functies opnieuw in te schakelen. Zie De .NET Framework 3.5 in Configuratiescherm inschakelen voor instructies. Geavanceerde gebruikers of IT-beheerders kunnen dit programmatisch doen met behulp van een opdrachtprompt met verhoogde bevoegdheid (als beheerder uitvoeren) en de volgende opdrachten uitvoeren:
|
Alle gebruikers |
Na de installatie van deze update kunnen Windows-apparaten die gebruikmaken van bepaalde GPU's ervoor zorgen dat apps onverwacht worden gesloten of onregelmatige problemen veroorzaken die van invloed zijn op sommige apps die Direct3D 9 gebruiken. Mogelijk wordt er ook een fout weergegeven in het gebeurtenislogboek in Windows-logboeken/-toepassingen. De module met fouten is isd3d9on12.dll en de uitzonderingscode is 0xc0000094. |
Dit probleem is opgelost in KB5014019. Als u KB5014019 niet kunt installeren, raadpleegt u de onderstaande instructies. Dit probleem wordt opgelost met behulp van Known Issue Rollback (KIR). Houd er rekening mee dat het tot 24 uur kan duren voordat de KIR automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Als u uw Windows apparaat opnieuw opstart, kan de KIR sneller op uw apparaat worden toegepast. Voor door ondernemingen beheerde apparaten waarop een betrokken update is geïnstalleerd en dit probleem wordt aangetroffen, kan dit worden opgelost door het speciale groepsbeleid hieronder te installeren en te configureren. Zie Groepsbeleid gebruiken om een terugdraaiactie voor bekende problemen te implementeren voor meer informatie over het implementeren en configureren van deze speciale groepsbeleidsregels. Groepsbeleid-downloads met groepsbeleid-naam:
Belangrijk Installeer en configureer het groepsbeleid om dit probleem op te lossen. Zie Groepsbeleid gebruiken voor het implementeren van een terugdraaiactie voor bekende problemen. |
IT-beheerders |
Bijgewerkt op 27 mei 2022 Na de installatie van updates die zijn uitgebracht op 10 mei 2022 op uw domeincontrollers, ziet u mogelijk verificatiefouten van computercertificaten op de server of client voor services zoals Network Policy Server (NPS), Routing and Remote access Service (RRAS), Radius, Extensible Authentication Protocol (EAP), en Protected Extensible Authentication Protocol (PEAP). Er is een probleem aangetroffen met betrekking tot de manier waarop de toewijzing van certificaten aan computeraccounts wordt verwerkt door de domeincontroller. OpmerkingDe installatie van updates die zijn uitgebracht op 10 mei 2022, op Windows-clientapparaten en Windows-servers die geen domeincontroller zijn, veroorzaakt dit probleem niet. Dit probleem is alleen van invloed op de installatie van 10 mei 2022, updates die zijn geïnstalleerd op servers die worden gebruikt als domeincontrollers. |
Bijgewerkt op 27 mei 2022 De voorkeursbeperking voor dit probleem is het handmatig toewijzen van certificaten aan een computeraccount in Active Directory. Zie Certificaattoewijzing voor instructies. Opmerking De instructies zijn hetzelfde voor het toewijzen van certificaten aan gebruikers- of computeraccounts in Active Directory. Als de voorkeursbeperking niet werkt in uw omgeving, raadpleegt u KB5014754: op certificaten gebaseerde verificatiewijzigingen op Windows-domeincontrollers voor andere mogelijke oplossingen in de sectie SChannel-registersleutel. Opmerking Elke andere beperking, met uitzondering van de voorkeursbeperkingen, kan beveiligingsbeveiliging verlagen of uitschakelen. Dit probleem is opgelost in out-of-band-updates die zijn uitgebracht op 19 mei 2022 voor installatie op alle domeincontrollers in uw omgeving, evenals alle tussenliggende toepassingsservers zoals NPS (Network Policy Servers), RADIUS, Certification Authority (CA) of webservers die het verificatiecertificaat van de client die wordt geverifieerd, doorgeeft aan de verifiërende domeincontroller. Als u een tijdelijke oplossing of oplossingen voor dit probleem hebt gebruikt, zijn deze niet meer nodig en wordt u aangeraden deze te verwijderen. Dit omvat het verwijderen van de registersleutel (CertificateMappingMethods = 0x1F) die is gedocumenteerd in de sectie SChannel-registersleutel van KB5014754. Er is geen actie nodig aan de clientzijde om dit verificatieprobleem op te lossen. Als u het zelfstandige pakket voor deze out-of-band-updates wilt ophalen, zoekt u naar het KB-nummer in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor instructies over WSUS. Zie Updates importeren uit de Microsoft Update-catalogus voor instructies voor configuratie manger. Opmerking De onderstaande updates zijn niet beschikbaar in Windows Update en worden niet automatisch geïnstalleerd. Cumulatieve updates:
Opmerking U hoeft geen eerdere update toe te passen voordat u deze cumulatieve updates installeert. Als u al updates hebt geïnstalleerd die zijn uitgebracht op 10 mei 2022, hoeft u de betreffende updates niet te verwijderen voordat u latere updates installeert, inclusief de hierboven vermelde updates. |
IT-beheerders |
UWP-apps (Universal Windows Platform) worden mogelijk niet geopend op Windows-apparaten die opnieuw zijn ingesteld. Dit omvat bewerkingen die zijn gestart met Mobile Device Management (MDM), zoals Deze pc opnieuw instellen, Eenvoudig opnieuw instellen en Autopilot Opnieuw instellen. UWP-apps die u hebt gedownload uit de Microsoft Store worden niet beïnvloed. Slechts een beperkte set apps wordt beïnvloed, waaronder:
De betrokken apps kunnen niet worden geopend zonder foutberichten of andere waarneembare symptomen. Ze moeten opnieuw worden geïnstalleerd om de functionaliteit te herstellen. |
Dit probleem is opgelost in KB5015882 voor alle releases vanaf 12 oktober 2021. |
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft combineert de nieuwste SSU (Servicing Stack Update) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Windows Update voor Bedrijven |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanaf Windows Update in overeenstemming met geconfigureerd beleid. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 11 Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall in het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet uit het systeem verwijderen na de installatie.
Bestandsinformatie
Download de bestandsgegevens voor de cumulatieve update-5013943 voor een lijst met de bestanden die in deze update worden verstrekt.
Download de bestandsgegevens voor de SSU - versie 22000.652 voor een lijst met de bestanden die zijn opgegeven in de update van de onderhoudsstack.