KB4012218 en KB4012219 zijn patches met CPU-detectie
Als je onlangs een nieuwe pc hebt gekocht of er zelf een hebt samengesteld met een nieuwe CPU en hebt besloten er Windows 7 of Windows 8.1 op te installeren, kun je deze besturingssystemen niet updaten. Microsoft gaat geen updates meer voor je leveren. Dit was onlangs aangekondigd. Een nieuw uitgebrachte reeks patches brengt de CPU-detectiefunctie naar Windows 7 en Windows 8.1.
Microsoft heeft vandaag KB4012218 uitgebracht voor Windows 7 en Windows Server 2008 R2. Het wordt geleverd met het volgende wijzigingslogboek.
- Ingeschakelde detectie van processorgeneratie en hardwareondersteuning wanneer pc probeert updates te scannen of te downloaden via Windows Update.
- Vereenvoudigde lijst van goedgekeurde servers in het Point and Print-groepsbeleid door jokertekens in de servernaam toe te staan.
- Probleem opgelost dat corrupte uitvoer produceert bij gebruik van fread() om gegevens van een pijp te lezen. De runtime laat soms de nieuwe regels tussen regels vallen.
- Probleem opgelost om tijdzone-informatie bij te werken.
- Probleem opgelost met het Local Security Authority Subsystem Service-proces dat crasht op de domeincontroller bij het maken van bepaalde Lightweight Directory Access Protocol-verzoeken.
Let op de lijn Ingeschakelde detectie van processorgeneratie en hardwareondersteuning wanneer pc probeert updates te scannen of te downloaden via Windows Update.
Hetzelfde geldt voor KB4012219, dat is uitgebracht voor Windows 8.1 en Windows Server 2012/2012 R2. Het wijzigingslogboek voor deze update is als volgt:
- Een waarschuwingsbericht ingeschakeld in de Group Policy Management Console (GPMC) om beheerders te waarschuwen voor een: ontwerpwijziging die de verwerking van een gebruikersgroep kan verhinderen na het installeren van de beveiligingsupdate MS16-072.
- Probleem opgelost waardoor een smartcardmodule niet kan worden gekoppeld aan een contactloze smartcardlezer.
- Probleem opgelost waarbij een Scale-Out-bestandsserver die dubbele pariteitsschijven gebruikt, de toegang tot een schijf verliest als een schijf defect raakt terwijl het pariteitslogboek wordt geschreven.
- Probleem opgelost met het Spaceport-stuurprogramma dat ervoor zorgt dat schijven worden losgekoppeld na een harde herstart.
- Probleem opgelost in multipath I/O wanneer Driver Verifier is ingeschakeld.
- Probleem opgelost dat verstoring van de werkbelasting veroorzaakt in Azure StorSimple-apparaten na installatie van KB3169982. De installatie vindt plaats met behulp van het KB3172614-pakket (uitgebracht in 2016.07).
- Probleem opgelost dat crashes veroorzaakt in de software voor gegevenspadbeheer van een klant vanwege een regressie in multipath I/O na installatie van KB3185279, KB3185331 of KB3192404.
- Probleem opgelost waarbij installatie van KB3121261 op een thin-provisioned Storage Area Network van derden multipath I/O Event ID 48 veroorzaakt. Dit is een reactie op de Small Computer System Interface-status - 0X28 - SCSISTAT_QUEUE_FULL (SRB-status - 0X4 - SRB_STATUS_ERROR).
- Probleem opgelost om PowerShell-cmdlets te bieden die diagnostische gegevens voor opslagruimten inschakelen en verzamelen.
- Probleem opgelost met multipath I/O-fout die kan leiden tot gegevenscorruptie of toepassingsfouten.
- Probleem opgelost waardoor de Verkenner vastloopt bij het uitvoeren van een zoekopdracht op een netwerkstation terwijl deze is verbonden via het Remote Desktop Protocol.
- Probleem opgelost dat een crash veroorzaakt wanneer de gebruiker probeert verbinding te maken met de server via WinShare en Remote Desktop Services. Stop fout 0x50 bij win32k!pDCIAdjClr+0x4f.
- Ingeschakelde detectie van processorgeneratie en hardwareondersteuning wanneer pc probeert updates te scannen of te downloaden via Windows Update.
- Verbeterde ondersteuning voor netwerken door nieuwe vermeldingen toe te voegen aan de Access Point Name (APN)-database.
- Vereenvoudigde lijst van goedgekeurde servers in het Point and Print-groepsbeleid door jokertekens in de servernaam toe te staan.
- Probleem opgelost om Windows Defender op Windows 8.1 bij te werken.
- Probleem opgelost dat verhindert dat clients toegang krijgen tot een bestandsserver bij gebruik van Server Message Block 1.0 en NT LAN Manager-verificatie na installatie van MS16-110/KB3187754.
- Probleem opgelost dat beschadigde uitvoer produceert wanneer u de functie fread() gebruikt om gegevens van een pipe te lezen.
- Probleem opgelost om de Quality of Service-instellingen per host in te stellen en te behouden.
- Probleem opgelost dat hoge beschikbaarheid en failover van een geclusterde virtuele machine (VM) verbreekt. Dit gebeurt wanneer de standaardinstellingen voor het gegevensarchief voor de VM's inconsistent zijn geconfigureerd op de knooppunten in het cluster. Sommige instellingen voor gegevensopslag bevinden zich bijvoorbeeld in %ProgramData%, terwijl andere gedeelde opslag gebruiken.
- Probleem opgelost waarbij, onder hoge belasting, de achtergrondtakenthreads worden geblokkeerd. Geen van de clusters die Virtual Hard Disk Sharing gebruiken, heeft toegang tot hun schijven. Dit resulteert in niet-reagerende virtuele machines.
- Probleem opgelost (fout 0x800b) waardoor System Center Virtual Machine Manager mislukt na het live migreren van een virtuele machine tussen twee Hyper-V-clusters.
- Probleem opgelost waarbij valse bestandsconflicten optreden wanneer Windows Server-werkmappen opnieuw worden geïnstalleerd na installatie van Azure Hybrid File Services.
- Probleem opgelost waarbij gedeelde inhoud offline gaat als externe clients verbinding maken via langzame koppelingen wanneer codering is ingeschakeld en offline caching is uitgeschakeld voor een servershare.
- Probleem opgelost om zelfondertekende certificaten van Remote Desktop Services te genereren om SHA-2 te gebruiken in plaats van SHA-1. Na deze update moeten alle bestaande zelfondertekende certificaten in RD Session Host worden bijgewerkt met SHA-2-certificaten. Bestaande zelfondertekende certificaten (indien aanwezig) in Connection Broker en Gateway moeten echter opnieuw worden gegenereerd met behulp van de gebruikersinterface van Remote Desktop Management Services (RDMS).
- Probleem opgelost waardoor een gebruiker het wachtwoord voor een virtueel account kan instellen.
- Probleem opgelost waarbij de functie IIS Automatic Certificate Rebind de toewijzing van clientcertificaten met active directory verbreekt door DS Mapper uit te schakelen bij verlenging van het servercertificaat. Als gevolg hiervan heeft geen enkele gebruiker toegang tot de site tenzij een beheerder de binding handmatig opnieuw maakt en de DS Mapper inschakelt.
- Probleem opgelost waarbij Active Directory onjuiste aantallen actieve threads retourneert voor aanvragen voor Lightweight Directory Access Protocol. Onjuiste threadtellingen zorgen ervoor dat Office 365 niet correct wordt verdeeld.
- Probleem opgelost om tijdzone-informatie bij te werken.
- Probleem opgelost met willekeurige crashes op Hyper-V-servers wanneer gebruikers virtuele harde-schijfbestanden openen op gedeelde clustervolumes.
- Probleem opgelost waardoor bestandsshare-getuigenissen die zijn opgeslagen op een Scale-Out File Server-cluster 2012R2 mislukken. Gebeurtenis-ID voor deze fout is 1562 en u krijgt een fout 64 in het clusterlogboek voor de mislukte Healthcheck (van RFC 7205769).
- Probleem opgelost waarbij beheerders na installatie van beveiligingsupdate MS16-123 geen toegang hebben tot bepaalde netwerkstations die zijn toegewezen met behulp van de Distributed File System-naamruimte. Dit gebrek aan toegankelijkheid treedt op ondanks dat Gebruikersaccountbeheer en EnableLinkedConnections zijn ingeschakeld.
- Probleem opgelost waarbij NFS-servershares (virtual Network File System) af en toe niet worden geactiveerd wanneer aan een andere NFS-share dezelfde ID wordt toegewezen in een geclusterde omgeving.
- Probleem opgelost om de LiveDump-opnamefunctie toe te voegen die een live kerneldump activeert als verzoeken voor een langere periode vastlopen.
- Probleem opgelost waarbij Failover Cluster Manager crasht wanneer verbinding wordt gemaakt met een cluster met een lange naam (15+ tekens). Dit gebeurt nadat .NET 4.6.1 is geïnstalleerd.
- Probleem opgelost waarbij Exchange-servers crashten wanneer een klant een cumulatieve Exchange of beveiligingsupdate installeert. Foutcode: STOP 0x3B
- Probleem opgelost dat het vastleggen van netwerkverkeer verhindert wanneer Microsoft Advanced Threat Analytics de sessie start en stopt die verkeer in promiscue modus controleert.
- Probleem opgelost waarbij gebruikers geen verbinding kunnen maken met draadloze, proxy- en VPN-authenticatie. De responderservice Online Certificate Status Protocol retourneert af en toe een IIS 500-fout bij het verwerken van clientverzoeken. Dit zorgt ervoor dat de clients de intrekkingscontrole niet doorstaan en de authenticatie bij de vereiste service mislukken.
- Probleem opgelost om een onderhoudsmodus te bieden voor Active Directory-domeincontrollers.
- Probleem opgelost waarbij Active Directory Federation Services (AD FS) externe gebruikers niet kan verifiëren omdat de ADFS-proxyservers een time-out hebben.
Beide updates voorkomen dat uw besturingssysteem updates downloadt en installeert als u een van de volgende CPU's heeft:
- Intel zevende (7e) generatie processors (Kaby Lake) of later
- AMD "Bristol Ridge" (zevende generatie) of nieuwer
- Qualcomm "8996"
Als uw pc een van deze CPU's heeft en u Windows 7 of Windows 8.1 hebt geïnstalleerd, werkt Windows Update niet. Dit ongeacht het feit dat er mogelijk stuurprogramma's beschikbaar zijn voor uw combinatie van hardware.
De Windows Update-service meldt het volgende:
Niet-ondersteunde hardware
Uw pc gebruikt een processor die niet wordt ondersteund door deze versie van Windows en u ontvangt geen updates.
Het verschijnt wanneer u updates scant of downloadt met de Windows Update-service.
Het Windows Update-venster blijft het volgende bericht weergeven:
Windows kan niet naar nieuwe updates zoeken
Er is een fout opgetreden bij het controleren op nieuwe updates voor uw computer.
Fouten gevonden:
Code 80240037 Windows Update heeft een onbekende fout aangetroffen.
Microsoft legt dit als volgt uit:
Windows 10 is de enige Windows-versie die wordt ondersteund op de volgende processorgeneraties ...
Vanwege de manier waarop dit ondersteuningsbeleid wordt geïmplementeerd, kunnen Windows 8.1- en Windows 7-apparaten met een zevende generatie of een processor van een latere generatie kan mogelijk geen updates meer scannen of downloaden via Windows Update of Microsoft Update.
Dit is nogal een teleurstellende zet van Microsoft. Veel hardwareleveranciers ondersteunen nog steeds Windows 8.1 en Windows 7 en leveren stuurprogramma's voor alle moderne hardware voor hen.
Ik heb niet kunnen controleren of Windows Update blijft werken op de bovengenoemde CPU's als deze patches niet zijn geïnstalleerd. Maar het lijdt geen twijfel dat Microsoft de mogelijkheid zal blokkeren, zo niet nu, dan met een nieuwe patch. Het kan op een bepaald moment zelfs verplicht zijn of samen met een beveiligingsupdate worden gebundeld. Als je Windows 7 of Windows 8.1 verkiest boven Windows 10 en een nieuwe CPU hebt, dan heb je vanaf nu pech.