Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

Releasedatum:

12-9-2023

Versie:

OS-builds 19044.3448 en 19045.3448

11/17/20

Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 21H2. 

OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.

Hoofdpunten

  • Met deze update worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost. 

Verbeteringen 

OpmerkingAls u de lijst met opgeloste problemen wilt weergeven, klikt of tikt u op de naam van het besturingssysteem om de samenvouwbare sectie uit te vouwen.

Belangrijk: Gebruik EKB KB5015684 om bij te werken naar Windows 10, versie 22H2.

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn: 

  • Deze build bevat alle verbeteringen van de ondersteunde Windows 10 versie 21H2-edities.

  • Er zijn geen aanvullende problemen beschreven voor deze release. 

Belangrijk: Gebruik EKB KB5003791 om bij te werken naar Windows 10 versie 21H2 op ondersteunde edities.

Deze beveiligingsupdate bevat kwaliteitsverbeteringen die deel uitmaakten van update KB5029331 (van 22 augustus 2023). Wanneer u deze KB installeert:

  • Met deze update wordt een probleem opgelost dat van invloed is op verificatie. Het gebruik van een smartcard om een computer aan een Active Directory-domein toe te voegen of opnieuw te koppelen, kan mislukken. Dit gebeurt nadat u Windows-updates van oktober 2022 of hoger hebt geïnstalleerd. Zie KB5020276 voor meer informatie.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.  

Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Security Update Guide en de security Updates van september 2023

Windows 10 onderhoudsstackupdate - 19044.3385 en 19045.3385

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Na de installatie van deze update kunnen apps die u ClickOnce hebt gebruikt om te implementeren, beginnen te vragen om installatie, zelfs wanneer de ClickOnce-appsal zijn geïnstalleerd en gemarkeerd als 'vertrouwd'.

Dit probleem is opgelost in KB5030300. Als u deze KB niet kunt installeren, raadpleegt u de onderstaande informatie.

Dit probleem is opgelost met KIR (Known Issue Rollback). Houd er rekening mee dat het tot 24 uur kan duren voordat de oplossing automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Het opnieuw opstarten van uw Windows-apparaat kan helpen de oplossing sneller op uw apparaat toe te passen. Voor door ondernemingen beheerde apparaten die een getroffen update hebben geïnstalleerd en dit probleem hebben ondervonden, kan dit worden opgelost door een speciaal groepsbeleid te installeren en te configureren. De speciale groepsbeleid vindt u in Computerconfiguratie ->Beheersjablonen -> <groepsbeleid hieronder>.

Voor informatie over het implementeren en configureren van dit speciale groepsbeleid, raadpleegt u Een groepsbeleid gebruiken om een terugdraaiactie van een bekend probleem te implementeren.

Groepsbeleid-downloads met groepsbeleid-naam:

Belangrijk U moet het groepsbeleid voor uw versie van Windows installeren en configureren om dit probleem op te lossen.

Als u de beleidsinstellingen FixedDrivesEncryptionType of SystemDrivesEncryptionType gebruikt in het knooppunt BitLocker-configuratieserviceprovider (CSP) in MDM-apps (Mobile Device Management) wordt mogelijk incorrect een fout 65000 weergegeven in de instelling 'Apparaatversleuteling vereisen' voor sommige apparaten in uw omgeving. Getroffen omgevingen zijn omgevingen met het beleid 'Stationsversleutelingstype afdwingen op besturingssysteemstations' of 'Stationsversleuteling afdwingen op vaste stations' ingesteld op ingeschakeld en waarbij 'volledige versleuteling' of 'alleen gebruikte ruimte' wordt geselecteerd. Microsoft Intune wordt getroffen door dit probleem, maar MDM's van derden kunnen ook worden getroffen.

Belangrijk Dit probleem is alleen een rapportprobleem en heeft geen invloed op stationsversleuteling of de rapportage van andere problemen op het apparaat, waaronder andere BitLocker-problemen.

Dit probleem is opgelost in KB5034203.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Vereiste:

Kies een van de volgende opties op basis van uw installatiescenario:

  1. Voor het onderhoud van de installatiekopie van het offline besturingssysteem:

    Als uw installatiekopieën niet de LCU van 22 maart 2022 (KB5011543) of hoger hebben, moet u de speciale zelfstandige SSU (KB5014032) van 10 mei 2022 installeren voordat u deze update installeert.

  2. Voor Windows Server Update Services (WSUS)-implementatie of bij het installeren van het zelfstandige pakket vanuit de Microsoft Update-catalogus: 

    Als uw apparaten niet de LCU van 11 mei 2021 (KB5003173) of hoger hebben, moet u de speciale zelfstandige SSU (KB5005260) van 10 augustus 2021 installeren voordat u deze update installeert.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Windows Update voor Bedrijven

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanaf Windows Update in overeenstemming met geconfigureerde beleidsregels.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 10 versie 1903 en hoger

Categorie: Beveiligingsupdates

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve 5030211 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor de SSU-versies 19044.3385 en 19045.3385 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.