Applies ToWindows Server 2012 Windows Embedded 8 Standard

Releasedatum:

9-11-2021

Versie:

Maandelijks updatepakket

Samenvatting

Meer informatie over deze beveiligingsupdate, inclusief verbeteringen en oplossingen, bekende problemen en hoe u de update kunt downloaden.

Belangrijk: Windows Server 2012 heeft het einde van de algemene ondersteuning bereikt en wordt nu uitgebreid ondersteund. Vanaf juli 2020 zijn er geen optionele releases meer (bekend als 'C' of 'D' releases) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de B- of Update tuesday-release).Controleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze  update downloaden voordat u deze update installeert. Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, en dergelijke. Als u andere notities en berichten wilt bekijken, bekijkt u Windows Server 2012 startpagina van de updategeschiedenis.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat verbeteringen en oplossingen die deel uitmaakten van update KB5006739 (uitgebracht op 12 oktober 2021) en lost de volgende problemen op:

  • Hiermee wordt een bekend probleem opgelost waardoor apparaten printerstuurprogramma's mogelijk niet kunnen downloaden en installeren wanneer de apparaten voor het eerst verbinding proberen te maken met een netwerkprinter. We hebben dit probleem waargenomen op apparaten die printers openen met een afdrukserver die HTTP-verbindingen gebruikt.

  • Hiermee wordt een bekend probleem opgelost waardoor een internetprinter geen aangepaste printereigenschappen op de juiste manier kan verpakken voordat het pakket naar de client wordt verzonden.

  • Dit probleem wordt opgelost waarbij bepaalde apps onverwachte resultaten kunnen hebben bij het weergeven van bepaalde elementen van de gebruikersinterface of bij het tekenen in de app. Mogelijk ondervindt u dit probleem met apps die GDI+ gebruiken en een penobject met breedte nul (0) instellen op beeldschermen met hoge puntjes per inch (DPI) of resolutie, of als de app schaalvergroting gebruikt.

Raadpleeg de nieuwe website beveiligingsupdatehandleiding en de beveiligingsupdates van november 2021voor meer informatie over de opgeloste beveiligingsproblemen.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Na de installatie van deze update kunnen Windows bij het afdrukken van clients de volgende fouten ondervinden bij het maken van verbinding met een externe printer die wordt gedeeld op een Windows afdrukserver:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Opmerking De problemen met de printerverbinding die in dit probleem worden beschreven, zijn specifiek voor afdrukservers en worden niet vaak waargenomen in apparaten die zijn ontworpen voor thuisgebruik. Afdrukomgevingen die door dit probleem worden beïnvloed, worden vaker gevonden in ondernemingen en organisaties.

Dit probleem is opgelost in KB5008277.

Nadat u deze update op uw domeincontroller (DC) hebt geïnstalleerd, zijn er mogelijk verificatiefouten op servers met betrekking tot Kerberos-tickets die u hebt verkregen via S4u2self. De verificatiefouten zijn het gevolg van Kerberos-tickets die zijn verkregen via S4u2self en die worden gebruikt als bewijstickets voor de protocolovergang naar gemachtigde naar back-backendservices die niet kunnen worden gevalideerd door handtekeningen. Kerberos-verificatie mislukt in Kerberos-delegatiescenario's die afhankelijk zijn van de front-endservice om namens een gebruiker een Kerberos-ticket op te halen voor toegang tot een back-endservice. 

Belangrijk Kerberos-delegatiescenario's waarbij een Kerberos-client de front-endservice een bewijsticket biedt, worden niet beïnvloed. Pure Azure Active Directory omgevingen worden niet beïnvloed door dit probleem. 

Eindgebruikers in uw omgeving kunnen zich mogelijk niet aanmelden bij services of toepassingen met SSO (Single Sign On) met Active Directory on-premises of in een hybride Azure Active Directory omgeving. Updates die zijn geïnstalleerd op Windows apparaten, veroorzaken dit probleem niet of hebben geen invloed op dit probleem.

Voor meer symptomen en specifieke fouten met betrekking tot dit bekende probleem raadpleegt u het bekende probleem op Windows Release health.

Dit probleem is opgelost in KB5008604.

Na de installatie van deze update kan microsoft installer (MSI) problemen hebben met het herstellen of bijwerken van apps. Apps die worden beïnvloed, zijn enkele apps van Kaspersky. Getroffen apps kunnen mogelijk niet worden geopend nadat een update of reparatie is geprobeerd.

Dit probleem is opgelost in KB5008277.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

We raden u ten zeerste aan om de nieuwste update voor onderhoudsstapels (SSU) voor uw besturingssysteem te installeren voordat u de meest recente rollup installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragenvoor algemene informatie over SSU's.

Als u Windows Update gebruikt, wordt de nieuwste SSU(KB5001401)automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. 

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows Server 2012, Windows Embedded 8 Standard

Categorie: Beveiligingsupdates

Bestandsinformatie

Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevens voor update 5007260. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.