Opmerkingen bij de release van global Secure Access-client voor Windows

IT-beheerders kunnen deze releaseopmerkingen gebruiken om nieuwe functies, fixes, minimale versies en upgradegedrag voor de Global Secure Access-client voor Windows bij te houden.

Vanaf november 2026 ontvangt de client ook upgrades via Windows Update. Zie Automatische upgrades van Windows Update voor meer informatie.

De nieuwste versie downloaden

U kunt de huidige versie van de Global Secure Access-client downloaden vanuit het Microsoft Entra-beheercentrum.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als globale beheerder voor beveiligde toegang.
  2. Blader naar global Secure Access>>
  3. Selecteer Client downloaden. Schermopname van het downloadscherm van de client met de knop Client downloaden gemarkeerd.

Automatische upgrades van Windows Update

Important

Vanaf november 2026 ontvangt de Global Secure Access-client automatisch upgrades via Windows Update.

Apparaten ontvangen deze upgrades wanneer ze de volgende clientversies of hoger uitvoeren:

Platform Minimale clientversie
Windows x64 2.31.125
Windows op ARM 2.32.294

Afmelden voor automatische upgrades

Als u zich wilt afmelden voor automatische upgrades, gebruikt u de volgende parameter wanneer u de client installeert of upgradet. Voer het installatieprogramma uit vanaf een opdrachtregel of implementeer het via uw MDM-oplossing (Mobile Device Management).

<Global Secure Access installer file> /quiet /norestart EnableWindowsUpdates=0

Important

Als u zich afmeldt voor automatische upgrades, bent u verantwoordelijk voor het up-to-date houden van de Global Secure Access-client op deze apparaten. Apparaten met oudere clientversies ontvangen niet de nieuwste functies, fixes en beveiligingsupdates.

Versie 2.32.294

Uitgebracht voor download op 26 augustus 2026.

Functionele wijzigingen

  • Hiermee wordt een voorkeursoptie voor het lokale netwerk toegevoegd voor gevallen waarin het lokale subnet overlapt met privétoepassingen, zoals bij het afdrukken of casten. De optie wordt weergegeven in de clientinstellingen wanneer een beheerder deze inschakelt.
  • Versnelt het maken van nieuwe tunnels voor een verbeterde tunnelingervaring.

Andere wijzigingen

  • Het clientinstallatieprogramma bevat .NET Runtime-versie 10.0.9.
  • Hiermee verwijdert u LastMile voor Office 365 telemetrie uit de Global Secure Access-client.
  • Nieuwe telemetrieën zijn beschikbaar.
  • Verbeteringen in toegankelijkheid.
  • Diverse bugfixes en verbeteringen.

Versie 2.31.125

Uitgebracht voor download op 2 juni 2026.

Functionele wijzigingen

  • Hiermee voegt u een accountkiezer toe aan de stroom Afmelden om u gemakkelijker aan te melden bij een ander account. De kiezer wordt weergegeven op Microsoft Entra geregistreerde apparaten en op Microsoft Entra-gekoppelde apparaten met de juiste registersleutelset.
  • Hiermee wordt een Single Windows gebruikerssessie gedetecteerd statuscontrole toegevoegd. De Global Secure Access-client ondersteunt momenteel één interactieve sessie in Windows.
  • Toont actieve kanalen op het tabblad Connections in deze volgorde: Microsoft Entra, Microsoft 365, Privé, Internet.
  • De clientstatus maakt onderscheid tussen netwerkverbinding en geen internetverbinding.
  • Uitbreiding van Intelligente lokale toegang: voegt een informatiebalk toe op het tabblad Verbindingen die aangeeft wanneer het apparaat is verbonden met een particulier netwerk.
  • Detecteert en tunnels agentische netwerkverbindingen.

Andere wijzigingen

  • Het clientinstallatieprogramma bevat .NET Runtime versie 8.0.26.
  • Prestatieverbeteringen bij het openen van nieuwe verbindingen.
  • De global Secure Access Forwarding Profile-service is geconfigureerd om automatisch opnieuw op te starten bij een fout.
  • Nieuwe telemetrieën zijn beschikbaar.
  • Verbeteringen in toegankelijkheid.
  • Diverse bugfixes en verbeteringen.

Versie 2.28.96

Uitgebracht voor download op 27 april 2026.

Functionele wijzigingen

  • De knop Afmelden wordt standaard alleen weergegeven op Microsoft Entra geregistreerde apparaten. Voor Microsoft Entra-gekoppelde apparaten is de optie verborgen en kunt u deze weergeven door een registersleutel in te stellen. Voor details, zie de knoppen voor het menu voor de systeemtray verbergen of ontmaskeren.
  • De knop Afmelden bevindt zich nu in de gebruikersinterface van het accountbeheer in het hoofdvenster van de Global Secure Access-client. Het is niet meer beschikbaar in het systeemvakmenu.
  • Een gebruiker kan zich afmelden bij de Global Secure Access-client en zich aanmelden als een andere gebruiker in een andere tenant die is onboarded voor Global Secure Access.
  • Wanneer de client is afgemeld, vervangt de knop Aanmelden in het accountbeheer in het hoofdvenster van de Global Secure Access-client.
  • Verkeerslogboeken in de Microsoft Entra-beheercentrum het type apparaatdeelname, toegangstype voor meerdere tenants en tenant-id voor thuisgebruik bevatten.
  • Uitbreiding van Intelligente lokale toegang: ondersteunt de mogelijkheid om (in de portal) een privétoepassing toe te wijzen aan meerdere particuliere netwerken.
  • Uitbreiding van Intelligente lokale toegang: voegt de sectie Privénetwerken toe aan het tabblad Doorsturen van profielen in het hulpprogramma Geavanceerde diagnostische gegevens .

Andere wijzigingen

  • Interne internetverbindingstest vereist geen toegang msn.com meer (deze wijziging verwijdert een afhankelijkheid van een externe website die is geïntroduceerd in versie 2.26.108). Opmerking: de verbindingstest vereist nog steeds toegang tot www.msftconnecttest.com.
  • Geavanceerde logboekverzameling bevat Kerberos-logboeken en de uitvoer van gpresult.
  • Logboekverzameling bevat de lijst met de basiscertificeringsinstanties (CA's) van het apparaat.
  • Nieuwe telemetrieën zijn beschikbaar.
  • Diverse bugfixes en verbeteringen.

Versie 2.26.108

Uitgebracht voor download op 9 februari 2026.

Functionele wijzigingen

  • Ondersteuning voor privétoegang voor door Microsoft Entra geregistreerde apparaten (preview). Zie Bring Your Own Device voor meer informatie.
  • Hiermee verwijdert u Het apparaat is Microsoft Entra-gekoppeld en entra-gebruiker die is aangemeld bij Windows , van statuscontroletests, omdat deze controles niet meer vereist zijn. De client ondersteunt door Microsoft Entra geregistreerde apparaten.
  • Optimaliseert de detectie van Intelligent Local Access (ILA) door de status van elke netwerkwijziging opnieuw te controleren.
  • De clientinterface voegt het jointype toe om aan te geven of het apparaat is geregistreerd of lid is van de Microsoft Entra ID-tenant van de gebruiker.
  • Global Secure Access tracert bevat een snelheidstest van 50 MB tussen de client en de rand.
  • Ondersteuning voor Windows in het Turks.

Andere wijzigingen

  • Het global Secure Access-clientcertificaat wordt verwijderd als het certificaat niet meer nodig is.
  • Verbetert het beheer van verlopen interne wereldwijde beveiligde toegangsverbindingen die op het netwerk worden uitgevoerd.
  • Hiermee worden energieconfiguratie en logboeken, lijst met Windows-services en stuurprogramma's toegevoegd aan de verzamelde logboeken.
  • Verbetert de logboeken voor het logboekverzamelingsproces.
  • Verbetert de statuscontroletests.
  • Verbeteringen in toegankelijkheid.
  • Nieuwe telemetrieën zijn beschikbaar.
  • Diverse bugfixes en verbeteringen.

Versie 2.24.117

Uitgebracht voor download op 3 december 2025.

Functionele wijzigingen

Andere wijzigingen

  • Verbeterde foutmeldingen bij het installeren van de clientversie bedoeld voor een ander platform (x64-client op een Arm-apparaat of Arm-client op een x64-apparaat).
  • Logs verzamelen Kerberos-registersleutels.
  • Verbeterde logboekschrijven naar event trace log (ETL)-bestanden.
  • De gezondheidstest voor NRPT-regels ondersteunt niet-Engelse versies van Windows.
  • De clientinstaller bevat .NET Runtime versie 8.0.21.
  • De clientinstaller bevat OneAuth versie 6.5.0.
  • Nieuwe telemetrieën zijn beschikbaar.
  • Diverse bugfixes en verbeteringen.

Versie 2.22.90

Uitgebracht voor download op 5 november 2025.

Functionele wijzigingen

  • Een nieuwe Windows-service, global Secure Access Forwarding Profile Service, vervangt de vorige global Secure Access Policy Retriever-service.
  • Ondersteuning voor interactieve aanmelding om het doorstuurprofiel op te halen, bijvoorbeeld als MFA of gebruiksvoorwaarden vereist zijn.
  • Met de knop Beleid ophalen kunt u de global Secure Access-cloudservice peilen voor het meest recente doorstuurprofiel.
  • Opgeloste fout: de client maakt alleen gebruik van privé-DNS wanneer het privétoegangskanaal actief is.

Andere wijzigingen

  • Nieuwe telemetrieën zijn beschikbaar.
  • Diverse bugfixes en verbeteringen.

Versie 2.20.56

Uitgebracht voor download op 24 juni 2025.

Functionele wijzigingen

  • U kunt een nieuw global Secure Access-clientinstallatieprogramma voor Windows op Arm downloaden in de portal.
  • Een nieuwe clientgebruikersinterface met kanaalstatus, een sectie voor probleemoplossing en instellingen. Als u de interface wilt openen, dubbelklikt u op het pictogram Global Secure Access in het systeemvak.
  • Telemetrieverzameling is ingeschakeld.
  • De nieuwe gebruikersinterface bevat een koppeling naar het privacybeleid van Microsoft om te voldoen aan het telemetrieverzamelingsbeleid.
  • De client ondersteunt niet-ASCII-tekens in de naam van het besturingssysteem.
  • Het hulpprogramma Geavanceerde diagnostische gegevens heeft toegankelijkheidsverbeteringen.
  • De Global Secure Access-client schoont nrPT-regels (Name Resolution Policy Table) op wanneer deze wordt gestart in de modus Privétoegang uitgeschakeld.
  • De client ondersteunt DNS-records die verwijzen naar een IP-adres in het adresbereik 127.0.0.0/8.

Andere wijzigingen

  • .NET Runtime wordt bijgewerkt naar versie 8.0.14.
  • OneAuth wordt bijgewerkt naar versie 5.6.0.
  • Verbeteringen en bugfixes voor geavanceerde diagnostische gegevens.
  • Diverse bugfixes en verbeteringen.

Versie 2.18.62

Uitgebracht voor download op 29 april 2025.

Functionele wijzigingen

  • Opgeloste fout: CNAME-records (Canonical Name) worden omgezet als A-records om een probleem met kerberos-browserverificatie op te lossen.
  • De standaardclientverificatie is Web Account Manager (WAM).

Andere wijzigingen

  • Opgeloste fout: de client probeert opnieuw verbinding te maken met verkeersprofielen nadat u ze uit de portal hebt verwijderd.
  • Opgeloste fout: voegt ondersteuning toe voor namen van besturingssystemen met niet-ASCII-tekens, die relevant zijn voor sommige niet-Engelse Windows-versies.
  • Statuscontroletests toegevoegd en verbeterd.
  • Verbeteringen en bugfixes voor geavanceerde diagnostische gegevens.
  • Diverse bugfixes en verbeteringen.

Versie 2.14.80

Uitgebracht voor download op 26 februari 2025.

Functionele wijzigingen

  • Voegt ondersteuning toe voor UDP-verbindingen (User Datagram Protocol).
  • Voegt ondersteuning toe voor routeringsverbindingen rechtstreeks naar het netwerk wanneer er geen geslaagde tunnel tot stand is gebracht voor de Global Secure Access-cloudservice.
  • Voegt prestatiemeteritems toe aan Prestatiemeter:
    • Aantal stromen
    • Aantal tunnels
  • Voegt ondersteuning toe voor Microsoft Cloud for Sovereignty-omgevingen.
  • Opgeloste fout: globale beveiligde toegang behoudt de status Privétoegang uitschakelen niet na een herstart.

Andere wijzigingen

  • Hiermee wordt de apparaatnaam verzonden naar de Global Secure Access-cloudservice.
  • Opgeloste fout: tijdsynchronisatie mislukt wanneer internettoegang is ingeschakeld.
  • Hiermee voegt u telemetrie toe voor verbindingen die geen tunnel uitvoeren en terugvallen op harding-actie.
  • Controleert de geldigheid van het clientcertificaat voordat u het certificaat gebruikt om een wederzijdse MTLS-verbinding (Transport Layer Security) tot stand te brengen.
  • Verbeteringen en bugfixes voor geavanceerde diagnostische gegevens.
  • Diverse bugfixes en verbeteringen.

Versie 2.8.45

Uitgebracht voor download op 26 november 2024.

Functionele wijzigingen

  • Voegt ondersteuning toe voor mTLS-verbindingen met Global Secure Access.

Notitie

De mTLS-verbinding wordt geleidelijk uitgerold naar klanten via de cloudservice. Klanten blijven de TLS-verbinding (Transport Layer Security) gebruiken totdat ze mTLS ontvangen.

  • Hiermee wordt ondersteuning toegevoegd voor het beperken van niet-gemachtigde gebruikers van het uitschakelen en inschakelen van de Global Secure Access-client op hun apparaat.
  • Geeft statuscontroletests weer bij het laden van een zip-bestand in een logboek naar geavanceerde diagnostische gegevens.
  • Voegt ondersteuning toe voor de interne Hyper-V-switch: de Global Secure Access-client die op de host is geïnstalleerd, omzeilt netwerkverkeer van Hyper-V gastcomputers. Indien nodig kunt u de Global Secure Access-client installeren op de gastcomputer, op de hostcomputer of beide.

Notitie

De Global Secure Access-client biedt geen ondersteuning voor hostmachines met een Hyper-V externe virtuele switch.

  • Hiermee wordt de update van het doorstuurprofiel geactiveerd wanneer een gebruiker zich aanmeldt bij Windows.
  • Schrijft de stuurprogramma-gebeurtenissen van de Global Secure Access-client naar de Logboeken onder:
    Applications and Services Logs > Microsoft > Windows > Global Secure Access > Kernel
  • Prestatieverbeteringen voor getunneld netwerkverkeer.
  • Meldingen voor het invoeren en afsluiten van captive portals zijn standaard uitgeschakeld.
  • Op het tabblad Geavanceerd diagnostisch verkeer worden statusgegevens weergegeven in twee kolommen: Verbindingsstatus en Statusdetails. Als de global Secure Access-service een verbinding stopt (bijvoorbeeld als gevolg van een filterbeleid dat is ingesteld op blokkeren), wordt in de kolom Verbindingsstatus de kolom 'Beëindigd' weergegeven en wordt in de kolom Statusdetails de reden voor de beëindiging weergegeven.
  • Geeft het aanmeldingsvenster weer, zelfs als Windows-meldingen zijn uitgeschakeld om ruimte te bieden wanneer aanmelding is vereist.

Andere wijzigingen

  • Hernoemde services:
    • 'Global Secure Access Management Service' is nu 'Global Secure Access Engine Service'.
    • 'Global Secure Access Auto Upgrade Service' is nu 'Global Secure Access Client Manager Service'.
  • Hiermee verwijdert u de verouderde registersleutels van de client tijdens het verwijderen.
  • Opgeloste fout: de service policy retriever stopt met polling voor nieuwe beleidsregels wanneer er een fout optreedt.
  • De verzamelde zip-bestandsnaam van de logboeken bevat nu het versienummer van de Global Secure Access-client.
  • Herstel na storingen van de tunnelingservice.
  • Hiermee schakelt u telemetrie in voor testtenants.
  • Verbeteringen in logboekverzameling.
  • Verbeteringen en bugfixes voor geavanceerde diagnostische gegevens.
  • Diverse bugfixes en verbeteringen.

Versie 2.1.149

Uitgebracht voor download op 27 augustus 2024.

Functionele wijzigingen

  • Voegt ondersteuning toe voor co-existentie met Azure VPN.
  • Laadt de statuscontroleresultaten in geavanceerde diagnostische gegevens uit een zip-bestand (gemaakt door logboeken verzamelen).
  • Wijzigt de naam van de knoppen Onderbreken en Hervatten in Uitschakelen en Inschakelen.

Andere wijzigingen

  • Diverse bugfixes en verbeteringen.

Versie 2.1.102

Uitgebracht voor download op 30 juli 2024.

Functionele wijzigingen

  • Voegt ondersteuning toe voor co-existentie met Netskope.
  • Hiermee wordt ondersteuning toegevoegd voor het installeren van de client op virtuele Azure-machines (VM's).
  • Voegt ondersteuning toe voor afmelden.
  • De client werkt het statuspictogram en gebeurtenislogboeken bij wanneer de gebruiker Privétoegang uitschakelt.

Andere wijzigingen

  • Verbetert de stabiliteit en betrouwbaarheid van de status van het systeemvakpictogram.
  • Verbetert de detectie van captive portal.
  • Opgeloste fout: het systeemvakpictogram loopt vast wanneer registersleutels handmatig onjuist zijn geconfigureerd.
  • Diverse bugfixes en verbeteringen.

Versies 2.0.0 en 1.8.239

Uitgebracht voor download op 11 juli 2024.

Functionele wijzigingen

  • Eerste GA-versie.