Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11876 und Microsoft Common Vulnerabilities and Exposures ADV170020.
Hinweis Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von SharePoint Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update liefert Feature Pack 2 für SharePoint Server 2016, das das folgende Feature enthält:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update bietet auch alle Features, die zuvor in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybridüberwachung (Vorschau)
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- OneDrive for Business modernen Oberfläche (für Software Assurance-Kunden verfügbar)
Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1) und Neue Features, die im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2) enthalten sind.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:
In einigen Szenarien wird der UPN eines Kontos anstelle der SMTP-E-Mail-Adresse verwendet. Dieses Problem tritt beispielsweise auf, wenn Sie eine Datei in OneDrive for Business freigeben oder zum ersten Mal eine Warnung im Blog eines anderen Benutzers erstellen.
Ändert die folgenden Integritätsanalyseregeln.
Nach der Installation dieses Updates werden diese drei Regeln standardmäßig von ON auf OFF zurückgesetzt, es sei denn, Sie haben die Regeln konfiguriert oder Änderungen an den Regeln vorgenommen:- Integritätsanalyse: Konten, die von Anwendungspools oder Dienstidentitäten verwendet werden, befinden sich in der Administratorgruppe des lokalen Computers (SharePoint Server)
- Integritätsanalyse: Datenbanken, die im Kompatibilitätsbereich ausgeführt werden, Upgrade empfohlen (SharePoint Server)
- Integritätsanalyse: Datenbanken sind auf Servern vorhanden, auf denen SharePoint Foundation (SharePointServer) ausgeführt wird.
Wenn Sie versuchen, einer Website mithilfe des Websitebenutzer-Webparts einen Benutzer hinzuzufügen, wird das Dialogfeld Freigabe nicht geladen.
Wenn Sie auf einen Ausdruck klicken und die Option Term-Driven Page with Friendly URLs (Ausdrucksgesteuerte Seite mit benutzerfreundlichen URLs ) ausgewählt ist, erhalten Sie einen PageNotFound-Fehler, wenn die URL ein kaufmännisches und -zeichen (&) enthält.
Wenn Sie Begriffe in SharePoint Server 2016 aktualisieren, wird die folgende Fehlermeldung angezeigt:
Hinweis
Dieser Vorgang kann nicht abgeschlossen werden. Der Terminologiespeicher ist möglicherweise nicht verfügbar.
Die Integritätsanalyse entfernt keine Apps, die im Installationszustand hängen bleiben.
Die Self-Service-Hybridwebsiteerstellung leitet die Standardseite Self-Service Websiteerstellung (Site Creation, SSSC) in SharePoint Server 2016 zur SharePoint Online-Websiteerstellung um. Nach der Installation dieses Updates können Sie Benutzern das Erstellen ihrer Websites in SharePoint Online statt in SharePoint Server ermöglichen. Sie können diese Umleitungserfahrung auch basierend auf der Zielgruppe ausrichten, sodass hybrid aktivierte Benutzer Websites in SharePoint Online erstellen können, während andere Benutzer weiterhin websites lokal erstellen.
Ab dem öffentlichen Update vom Mai 2017 für SharePoint 2013 ist die Versionsnummer des Secure Store-Schemas in SharePoint 2013 höher als die versionsnummer in SharePoint Server 2016. Dadurch wird ein Upgrade von Version zu Version verhindert. Dieses Update korrigiert die Secure Store-Schemaversion in SharePoint Server 2016, um die Blockierung des Secure Store-Upgrades von SharePoint Server 2013 aufzuheben.
Wenn Sie das OneDrive eines anderen Benutzers besuchen, wird im Menü ein falscher Benutzername anstelle ihres angezeigt.
Benennt die folgenden beiden Integritätsanalyse-Regeltitel zur besseren Formulierung um:
- "Integritätsanalyse: Einige Integritätsanalyseregeln verfügen nicht über zugeordnete Zeitgeberaufträge" wird in "Integritätsanalyse: Einige Integritätsanalyseregeln sind aktiviert, haben aber keine zugeordneten Zeitgeberaufträge."
- Integritätsanalyse: Datenbanken, die auf Servern vorhanden sind, auf denen SharePoint Foundation ausgeführt wird, wird in "Integritätsanalyse: Datenbanken sind auf Servern mit SharePoint vorhanden" umbenannt.
Ein falscher Benutzername wird in OneDrive angezeigt, wenn der Benutzername ein kaufmännisches Und-Zeichen (&) enthält.
Sie können jetzt die SharePoint-Eigenschaften eines Dokuments direkt im Microsoft Word-Client über den SharePoint-Eigenschaftenbereich bearbeiten. Diese Erfahrung erfordert eine Version von Microsoft Word, die diese Funktionalität unterstützt, z. B. die Version, die in Microsoft Office 365 enthalten ist.
Einige SharePoint-Features geben beim Senden von E-Mails die Identität von Endbenutzern an, um die Nachricht zu personalisieren. Wenn ein Benutzer z. B. zugriff auf eine Website anfordert, legt SharePoint die "Von"-Adresse der E-Mail-Benachrichtigung auf den Benutzer fest, der die Anforderung gestellt hat.
Einige SMTP-Server blockieren möglicherweise den Identitätswechsel, um Benutzer vor nicht autorisierten Versuchen zu schützen, ihre Identitäten zu spoofen. Wenn Ihr SMTP-Server den Identitätswechsel blockiert, können Sie jetzt jede SharePoint-Webanwendung so konfigurieren, dass dieses Verhalten deaktiviert wird. Dadurch wird sichergestellt, dass SharePoint immer die auf Webanwendungsebene angegebene "From"-Adresse verwendet.
Führen Sie die folgenden Schritte aus, um den SharePoint-E-Mail-Identitätswechsel zu deaktivieren:- Starten Sie die SharePoint 2016-Verwaltungsshell.
- Führen Sie die folgenden Befehle aus:
$webapp = Get-SPWebApplication WebApplicationURL
$webapp. OutboundMailOverrideEnvelopeSender = $true
$webapp. Update()
Behebung eines Wortumbruchproblems für die polnische Version von SharePoint Server 2016.
Übersetzen Sie einige Begriffe in mehrere Sprachen, um die Bedeutung genau zu machen.
Einige Browser können keine Dateien aus SharePoint herunterladen, die Dateinamen enthalten, die Doppelbytezeichen enthalten.
Aktualisieren von Kopien und Überschreiben von Nebenversionen von Dokumenten aus dem Menüband oder Verbesserungen in der Dokumentbibliothek sind blockiert.
Einige Dateien (.docx), die von der Suche indiziert und mit IFiltern analysiert werden, sind nicht durchsuchbar und nicht auffindbar. Dieses Problem tritt auf, weil Tabstoppzeichen ignoriert werden und Text verkettet wird, anstatt einen richtigen Abstand zwischen ihnen zu verwenden.
Korrektur eines Tippfehlers für die deutsche Version von SharePoint Server 2016.
Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:
- Wenn eine Project Server-Nachschlagetabelle erstellt und Details hinzugefügt werden, wird für die Ressource in Resource Center>Capacity Planning nichts angezeigt.
- Nachdem Sie den Authentifizierungsbereich der SharePoint-Farm geändert haben, werden Project Server-Workflows nicht mehr fortgesetzt und in den angehaltenen Modus versetzt.
- Wenn bei der vorherigen Veröffentlichung ein Fehler aufgetreten ist, wird die Veröffentlichung des master-Projekts blockiert.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 14. November 2017.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt zuvor veröffentlichte Sicherheitsupdate-KB-4011217.
Dateihashinformationen
| Paketname | Pakethash-SHA 1 | Pakethash-SHA 2 |
|---|---|---|
| sts2016-kb4011244-fullfile-x64-glb.exe | C687AE1C64D59056687FA108B11130250BE606EC | 129F1AE875CD844BA447FF37F942860329A83E90EF1505FA031E3CD29FEC4A7 |
Dateiinformationen
Laden Sie die Dateiinformationen für das Update 4011244 herunter, um die Liste der Dateien zu erhalten, die 4011244 kumulativen Updates enthalten.
So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate
Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
Sicherheitslösungen für IT-Experten: Sicherheitssupport und Problembehandlung
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft Secure
Lokaler Support je nach Land: Internationaler Support
Vorschlagen eines Features oder Feedback zu SharePoint: SharePoint User Voice-Portal