9 november 2021—KB5007192 (build van besturingssysteem 14393.4770) - VERLOPEN

Van toepassing op
Windows 10, version 1607, all editions Windows Server 2016, all editions
BERICHT OVER DE VERVALDATUM
Vanaf 12-09-2023 is KB5007192 niet meer beschikbaar via Windows Update, de Microsoft Update-catalogus of andere releasekanalen. We raden u aan uw apparaten bij te werken naar de meest recente beveiligingskwaliteitsupdate.

Opmerking

NIEUW 11/9/2021
BELANGRIJK Vanwege de minimale bewerkingen tijdens de feestdagen en het komende westerse nieuwjaar, komt er geen preview-release (ook wel een "C"-release genoemd) voor de maand december 2021. Er komt een maandelijkse beveiligingsrelease (ook wel een "B"-release genoemd) voor december 2021. Het normale maandelijkse onderhoud voor zowel B- als C-releases wordt in januari 2022 hervat.

Opmerking

11/19/20
Zie het artikel over de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update. Zie de pagina met updategeschiedenis voor een overzicht van Windows 10 versie 1607.

Belangrijke kenmerken

  • Updates voor de beveiliging van uw Windows-besturingssysteem.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Hiermee wordt een probleem opgelost waarbij bepaalde apps mogelijk onverwachte resultaten hebben bij het weergeven van bepaalde elementen van de gebruikersinterface of bij het tekenen in de app. Dit probleem kan optreden bij apps die gebruikmaken van GDI+ en een penobject met een breedte nul (0) instellen op beeldschermen met hoge DPI (dots per inch) of resolutie, of als de app schaalaanpassing gebruikt.
  • Hiermee wordt een probleem opgelost dat verhindert dat failoverclustering DNS-records (Domain Name Server) bijwerkt.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe oplossingen in dit pakket gedownload en geïnstalleerd op uw apparaat.

Meer informatie over de opgeloste beveiligingsproblemen vindt u in de nieuwe website Security Update Guide en de Security Updates van november 2021.

Bekende problemen in deze update

Knip of tik om de bekende problemen weer te geven
Symptoom Tijdelijke oplossing
Na de installatie van deze update kunnen Windows-afdrukclients de volgende fouten tegenkomen wanneer ze verbinding maken met een externe printer die wordt gedeeld op een Windows-afdrukserver:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Notitie De verbindingsproblemen met printers die in dit probleem worden beschreven, zijn specifiek voor afdrukservers en worden niet vaak waargenomen bij apparaten die zijn ontworpen voor thuisgebruik. Afdrukomgevingen waarvoor dit probleem optreedt, komen vaker voor in ondernemingen en organisaties.
Dit probleem wordt opgelost in KB5008207.
Na de installatie van de beveiligingsupdates van november, uitgebracht op 9 november 2021 op uw domeincontrollers (DC) waarop een versie van Windows Server wordt uitgevoerd, kunnen er verificatiefouten optreden op servers die betrekking hebben op Kerberos-tickets die zijn verkregen via S4u2self. De mislukte authenticatie is het gevolg van Kerberos-tickets die zijn verkregen via S4u2self en die worden gebruikt als bewijstickets voor de protocolovergang om te delegeren naar back-endservices waarvoor de handtekeningvalidatie mislukt. Kerberos-verificatie mislukt bij Kerberos-delegatiescenario's die afhankelijk zijn van de front-endservice voor het ophalen van een Kerberos-ticket namens een gebruiker om toegang te krijgen tot een back-endservice. Belangrijke Kerberos-delegatiescenario's waarbij een Kerberos-client de front-endservice voorziet van een bewijsticket, worden niet beïnvloed. Pure Azure Active Directory-omgevingen worden niet beïnvloed door dit probleem.

Eindgebruikers in uw omgeving kunnen zich mogelijk niet aanmelden bij services of toepassingen via Single sign-on (SSO) met behulp van Active Directory on-premises of in een hybride Azure Active Directory-omgeving. Updates die zijn geïnstalleerd op de Windows-clientapparaten veroorzaken of beïnvloeden dit probleem niet.

Getroffen omgevingen maken mogelijk gebruik van het volgende:

  • Azure Active Directory (AAD) toepassingsproxy geïntegreerde Windows-verificatie (IWA) met Kerberos Constrained Delegation (KCD)
  • Web toepassingsproxy (WAP) Geïntegreerde Windows Authentication (IWA) Single sign-on (SSO)
  • Active Directory Federated Services (ADFS)
  • Microsoft SQL Server
  • IIS (Internet Information Services) met geïntegreerde Windows-verificatie (IWA)
  • Tussenliggende apparaten, waaronder load balancers die gedelegeerde verificatie uitvoeren
Wanneer u dit probleem ondervindt, ontvangt u mogelijk een of meer van de volgende foutmeldingen:
  • Logboeken toont mogelijk Microsoft-Windows-Kerberos-Key-Distribution-Center gebeurtenis 18 die is geregistreerd in het systeemgebeurtenislogboek
  • Fout 0x8009030c met tekst toepassingsproxy onverwacht is opgetreden, wordt geregistreerd in het Azure AD toepassingsproxy gebeurtenislogboek in Microsoft-AAD toepassingsproxy Connector-gebeurtenis 12027
  • Netwerktraces bevatten de volgende handtekening die er ongeveer als volgt uitziet:
    • 7281 24:44 (644) 10.11.2.12 <App-server hostnaam.contoso.com> KerberosV5 KerberosV5:TGS Aanvraagrealm: CONTOSO.COM Naam: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <hostnaam>. <CONTOSO.COM IP-adres van de toepassingsserver die de TGS-aanvraag doet>
Dit probleem wordt opgelost in KB5008601.
Na de installatie van deze update ondervindt Microsoft Installer (MSI) mogelijk problemen met het repareren of bijwerken van apps. Tot de apps waarvan bekend is dat ze worden beïnvloed, zijn enkele apps van Kaspersky. Betrokken apps kunnen mogelijk niet meer worden geopend na een poging tot bijwerken of herstellen. Dit probleem wordt opgelost in KB5008207.
Na het installeren van updates die op 22 april 2021 of later zijn uitgebracht, treedt er een probleem op dat van invloed is op versies van Windows Server die worden gebruikt als KMS-host (Key Management Services). Clientapparaten met Windows 10 Enterprise LTSC 2019 en Windows 10 Enterprise LTSC 2016 kunnen mogelijk niet worden geactiveerd. Dit probleem treedt alleen op wanneer je een nieuwe CSVLK (Customer Support Volume License Key) gebruikt. Notitie Dit heeft geen invloed op de activering van andere versies of edities van Windows.Clientapparaten die proberen te activeren en die worden beïnvloed door dit probleem, kunnen de foutmelding "Error: 0xC004F074. De Software Licensing-service heeft gemeld dat de computer niet kon worden geactiveerd. Er kan geen contact worden gemaakt met de Key Management Service (KMS). Raadpleeg het toepassingsgebeurtenislogboek voor meer informatie. Ook vermeldingen in het gebeurtenislogboek met betrekking tot activering kunnen erop wijzen dat je last kan ondervinden van dit probleem. Open Logboeken op het clientapparaat waarvoor de activering is mislukt en ga naar detoepassing WindowsLogs>. Als je alleen gebeurtenis-id 12288 zonder de bijbehorende gebeurtenis-id 12289 ziet, betekent dit een van de volgende:
  • De KMS-client kon de KMS-host niet bereiken.
  • De KMS-host heeft niet gereageerd.
  • De client heeft het antwoord niet ontvangen.
Zie Nuttige KMS-clientgebeurtenissen - Gebeurtenis-id 12288 en Gebeurtenis-id 12289 voor meer informatie over deze gebeurtenis-id's.
Dit probleem is opgelost in KB5010359.

Hoe u deze update kunt downloaden

Opmerking

KB5007192 is niet meer beschikbaar.