Applies ToWindows Server version 1909 Windows 10, version 1909, all editions

Releasedatum:

16-2-2021

Versie:

Os Build 18363.1411

NIEUW 16-21-21 BELANGRIJK Als onderdeel van het einde van de ondersteuning voor Adobe Flash is KB4577586nu beschikbaar als een optionele update van Windows Update (WU) en Windows Server Update Services (WSUS). Als u KB4577586 installeert, wordt Adobe Flash Player definitief van uw Windows verwijderd. Nadat deze is geïnstalleerd, kunt u KB4577586 niet verwijderen. Zie Update voor Adobe Flash Player End of Supportvoor meer informatie over de plannen van Microsoft.

8-12-20 HERINNERINGWindows 10 versie 1903 is op 8 december 2020 het einde van de service bereikt. Als u beveiligings- en kwaliteitsupdates wilt blijven ontvangen, raadt Microsoft aan een update uit te voeren naar de laatste versie van Windows 10. Als u wilt bijwerken naar Windows 10, versie 1909, moet u het Enablement Package KB4517245(EKB) gebruiken. Het gebruik van de EKB maakt het bijwerken sneller en eenvoudiger en vereist één herstart. Zie de bezorgopties Windows 10 versie 1909 voor meer informatie. 

11-19-20 Zie het artikel Windows het artikel over de typen updates Windows en de maandelijkse updatetypen voor kwaliteitsupdatesvoor meer informatie. Als u andere notities en berichten wilt weergeven, bekijkt u Windows 10 startpagina van de updategeschiedenis van versie 1909.

OpmerkingVolg @WindowsUpdate om te zien wanneer nieuwe inhoud wordt gepubliceerd naar het dashboard met releasegegevens.

Hoofdpunten

  • Hiermee wordt een probleem bijgewerkt dat soms voorkomt dat tekenreeksen worden ingevoerd in de Input Method Editor (IME). 

  • Hiermee wordt een probleem bijgewerkt dat lettertypen onjuist wekt. 

  • Er wordt een probleem met schermweergave bijgewerkt nadat u games hebt geopend met bepaalde hardwareconfiguraties. 

Verbeteringen en oplossingen

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • De standaardwaarden voor de volgende registersleutels van Internet Explorer worden bijgewerkt:

    • svcKBFWLink = " " (lege tekenreeks)

    • svcKBNumber = " " (lege tekenreeks)

    • svcUpdateVersion = 11.0.1000.

    Bovendien worden deze waarden niet meer automatisch bijgewerkt. 

  • Lost een probleem op met een geheugenlek in Internet Explorer 11 dat optreedt wanneer u het Chinese taalpakket gebruikt.

  • Er wordt een probleem opgelost met bepaalde COM+-bijroepbeleidsregels die een patstelling veroorzaken in bepaalde toepassingen.

  • Hiermee wordt een probleem opgelost waardoor lettertypen onjuist worden weergegeven.

  • Hiermee wordt een probleem opgelost dat soms voorkomt dat tekenreeksen worden ingevoerd in de Input Method Editor (IME).

  • Een probleem met de API SetWindowRgn wordt opgelost. Hiermee worden de coördinaten van het venstergebied ten opzichte van het clientgebied ten opzichte van de linkerbovenhoek van het venster onjuist weergegeven. Hierdoor kunnen gebruikers een venster niet maximaliseren, minimaliseren of sluiten.

  • Lost een probleem op met een stopfout die optreedt bij het opstarten.

  • Hiermee verwijdert u de geschiedenis van eerder gebruikte afbeeldingen uit een gebruikersaccountprofiel.

  • Adresseert een probleem dat de implementatie van een Windows Hello voor Bedrijven (WHfB) Certificate Trust kan vertragen wanneer u de pagina Instellingen-> Accounts-> Aanmeldingsopties opent.

  • Dit probleem wordt opgelost waardoor het hostproces van Windows Remote Management (WinRM) niet meer werkt wanneer berichten vanuit een PowerShell-invoeging worden opgemaakt.

  • Dit probleem wordt opgelost in Windows WMI-service (Management Instrumentation) die een enorm lek veroorzaakt telkens wanneer beveiligingsinstellingen worden toegepast op WMI-naamruimtemachtigingen.

  • Een probleem met schermweergave na het openen van games met bepaalde hardwareconfiguraties wordt opgelost.

  • Verbetert de opstarttijden voor toepassingen met roaming-instellingen wanneer User Experience Virtualization (UE-V) is ingeschakeld.

  • Hiermee wordt een probleem opgelost waardoor de TPM (Trusted Platform Module) niet kan worden geopend. Hierdoor werken TPM-scenario's niet.

  • Dit probleem wordt opgelost waarbij een principal in een vertrouwd MIT-domein geen Kerberos-serviceticket kan verkrijgen bij Active Directory-domeincontrollers (DC). Dit gebeurt op apparaten die Windows Updates hebben geïnstalleerd die CVE-2020-17049-beveiligingen bevatten en PerfromTicketSignature hebben geconfigureerd op 1 of hoger. Deze updates zijn uitgebracht tussen 10 november 2020 en 8 december 2020. Ticketaankoop mislukt ook met de fout 'KRB_GENERIC_ERROR', als belagers een PAC-less Ticket Granting Ticket (TGT) als bewijsticket indienen zonder de vlag USER_NO_AUTH_DATA_REQUIRED verzenden.

  • Adressen met hoog geheugen en CPU-gebruik in Microsoft Defender voor Eindpunt.

  • Verbetert de functionaliteiten voor preventie van gegevensverlies en insiderrisicobeheer in Microsoft 365 eindpunten.

  • Er wordt een probleem opgelost met de x86-versie van Microsoft Excel 365 versie 2011. Het wordt niet geopend als u de SimExec-functie van Defender Exploit Protection inschakelen of niet meer werkt als u de SimExec-exploitbeveiliging uit schakelt en de bellercontrole inschakelen.

  • Hiermee wordt een probleem opgelost dat een fout wekt wanneer u probeert een niet-vertrouwde webpagina te openen met Microsoft Edge of een niet-vertrouwde Microsoft Office openen. De fout is 'WDAG Report - Container: Error: 0x80070003, Ext error: 0x00000001'. Dit probleem treedt op na het installeren van de .NET-update KB4565627.

  • Hiermee wordt een probleem opgelost waardoor wevtutil geen XML-bestand kan parseren.

  • Lost een probleem op dat een fout niet kan melden wanneer het EcDSA (Elliptic Curve Digital Signature Algorithm) ongeldige sleutels van 163 bytes genereert in plaats van 165 bytes.

  • Hiermee wordt ondersteuning toegevoegd voor het gebruik Chromium op Microsoft Edge op basis van Microsoft Edge toegewezen app voor toegang tot één kiosk. U kunt nu ook een reeks brainstormtoetsen aanpassen voor kiosken met één app. Zie De kioskmodus configureren Microsoft Edge meer informatie.

  • Er wordt een probleem opgelost met UDP-broadcastpakketten (User Datagram Protocol) die groter zijn dan de maximale overdrachtseenheid (MTU). Apparaten die deze pakketten ontvangen, worden verwijderd omdat het checksum niet geldig is.

  • Hiermee wordt een probleem opgelost waarbij de WinHTTP AutoProxy-service niet voldoet aan de waarde die is ingesteld voor de maximale Time To Live (TTL) op het Proxy Auto-Configuration (PAC) -bestand. Dit voorkomt dat het bestand in de cache dynamisch wordt bijgewerkt.

  • Verbetert de mogelijkheid van de WinHTTP Web Proxy Auto-Discovery Service om ongeldige URL's (WPAD)-URL's (Web Proxy Auto Discovery Protocol) te negeren die de DHCP-server (Dynamic Host Configuration Protocol) retourneert.

  • Er wordt een probleem opgelost dat ertoe kan leiden dat de IKEEXT-service af en toe niet meer werkt.

  • Er wordt een probleem opgelost met het bijwerken naar Windows Server 2019 met een .iso-afbeelding. Als u de naam van het standaardbeheerderaccount hebt gewijzigd, werkt het LSA-proces (Local Security Authority) mogelijk niet meer.

  • Adresseert een probleem dat kan leiden tot stopfout 7E in nfssvr.sysservers waarop de NFS-service (Network File System) wordt uitgevoerd.

  • Hiermee wordt een probleem opgelost waardoor een trage of snelle koppeling niet betrouwbaar kan worden gedetecteerd door de Gebruikersprofielservice.

  • Dit probleem wordt opgelost waardoor een metagegevensvergrendeling wordt veroorzaakt bij het gebruik van werkmappen.

  • Er wordt een probleem opgelost waardoor de synchronisatie van een werkmap mislukt met de foutcode 0x8007017c als u On-Demand-bestandstoegang hebt ingeschakeld.

  • Hiermee wordt het synchronisatieprotocol Voor Open Mobile Alliance (OMA) Device Management (DM) bijgewerkt door een incheckreden voor aanvragen van de client toe te voegen aan de server. Met de reden voor inchecken kan de MDM-service (Mobile Device Management) betere beslissingen nemen over synchronisatiesessies. Met deze wijziging moet de OMA-DM-service een protocolversie van 4.0 onderhandelen met de Windows OMA-DM-client. 

  • Dit probleem wordt opgelost met failover in een omgeving die alleen IPv6-clusters heeft. Als het failovercluster langer dan 24 dagen actief is, is het mogelijk dat pogingen om een failover uit te proberen, niet slagen of worden vertraagd.

  • Adresseert een probleem waardoor gebruikers van Always On VPN (AOVPN) een onjuist certificaat gebruiken.

  • Lost een probleem op dat een toename van het netwerkverkeer veroorzaakt tijdens de updatedetectie voor Windows Updates. Dit probleem treedt op op apparaten die zijn geconfigureerd voor het gebruik van een geverifieerde gebruikersproxy als terugvalmethode als de updatedetectie met een systeemproxy mislukt of er geen proxy is.

  • Hiermee voegt u een nieuwe dfslogkey toe, zoals hieronder wordt beschreven:

    • Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.

    • Het veld RootShareAcquireSuccessEvent heeft de volgende mogelijke waarden:

      • Standaardwaarde = 1; schakelt u het logboek in.

      • Andere waarde dan 1; schakelt u het logboek uit.

   Als deze sleutel niet bestaat, wordt deze automatisch gemaakt. Om van kracht te worden, moet elke wijziging in    dfslog/RootShareAcquireSuccessEvent in het register vereist dat u de DFSN-service opnieuw start. 

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe oplossingen in dit pakket gedownload en geïnstalleerd op uw apparaat.

Verbeteringen van Windows Update

Microsoft heeft een update rechtstreeks naar de Windows Update-client vrijgegeven om de betrouwbaarheid te verbeteren. Elk apparaat met Windows 10 dat is geconfigureerd voor het automatisch ontvangen van updates via Windows Update, met inbegrip van Enterprise- en Pro-edities, krijgt de laatste Windows 10-onderdelenupdate op basis van de compatibiliteit van apparaten en het uitstelbeleid van Windows Update voor Bedrijven. Dit geldt niet voor edities met service op de lange termijn.

Bekende problemen in deze update

Microsoft is momenteel niet op de hoogte van enige problemen met deze update.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) voor het besturingssysteem te installeren voordat je de meest recente cumulatieve update (LCU) installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van de LCU. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgesteldevragen voor algemene informatie over SSU's.

Als u een update Windows, wordt de nieuwste SSU KB4601395automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update of Microsoft Update

Ja

Ga naar Instellingen > Bijwerken en beveiliging > Windows Update. In het gebied Optionele updates beschikbaar vindt je de koppeling voor het downloaden en installeren van de update.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Nee

Je kunt deze update handmatig in WSUS importeren. Zie de Microsoft Update-catalogus voor instructies.

Bestandsinformatie

Download de bestandsgegevens voor cumulatieve update 4601380voor een lijst met de bestanden die in deze update worden geleverd. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.