Nicht sicherheitsrelevantes Update vom 22. März 2022 (KB5011558)

Gilt für
Azure Local, version 21H2

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 21H2, finden Sie auf der entsprechenden Updateverlaufsseite

Verbesserungen

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt ein Problem, das searchindexer betrifft. exe und verhindert, dass die Offlinesuche von Microsoft Outlook zuletzt verwendete E-Mails zurückgibt. 
  • Behebt ein Problem, das searchindexer verursacht. exe , um die Reaktion während eines Demount-Vorgangs in der Remotedesktop-Setupumgebung zu beenden.
  • Behebt ein Problem, bei dem moderne Browser HTML-Code, der von gpresult/h generiert wird, nicht richtig rendern.
  • Behebt ein Problem, das während eines PowerShell-Tests für AppLocker die Ausnahme "Zugriff verweigert" für eine Datei verursacht.
  • Behebt ein Problem, das eine Fehlermeldung zurückgibt, wenn Sie nach einer Domäne oder Organisationseinheit (OU) suchen. Dieses Problem tritt auf, weil der Arbeitsspeicher nicht ordnungsgemäß auf Null gesetzt wird.
  • Behebt ein Problem, das dazu führen kann, dass der Gruppenrichtliniendienst die Verarbeitung von Telemetrieinformationen für Gruppenrichtlinien-Registrierungseinstellungen beendet.
  • Behebt einen Zugriffsverletzungsfehler, der dazu führt, dass HTTP.sys nicht mehr funktioniert, wenn Sie BranchCache aktivieren.
  • Behebt ein Problem, das verhindern kann, dass eine DNS-Server-Abfrageauflösungsrichtlinie wie erwartet funktioniert, wenn Sie einen vollqualifizierten Domänennamen (FQDN) und Subnetzbedingungen angeben.
  • Behebt ein Heapleck in PacRequestorEnforcement , das die Leistung eines Domänencontrollers beeinträchtigt.
  • Behebt ein Problem, das den Schlüsselverteilungscenter-Proxy (KDC) betrifft. Der KDC-Proxy kann Kerberos-Tickets für die Anmeldung bei Windows Hello for Business mit Schlüsselvertrauensstellung nicht ordnungsgemäß abrufen.
  • Fügt Unterstützung für Microsoft-Konto (MSA)-Pass-Through-Szenarien in Azure Active Directory (AAD) Web Account Manager (WAM) hinzu.
  • Behebt das Problem, dass die Ereignis-ID 37 während bestimmter Kennwortänderungsszenarien protokolliert wird, einschließlich Failoverclusternamen, Objektänderungen (CNO) oder virtuellen Computerobjekten (VCO).
  • Behebt das Problem, dass bei Verwendung der BitLocker-Aktivierungsrichtlinie im Hintergrund möglicherweise unbeabsichtigt ein TPM-Schutz (Trusted Platform Module) hinzugefügt wird.
  • Behebt das Problem, dass im Dialogfeld "Benutzerkontensteuerung" (UAC) die Anwendung, die erhöhte Berechtigungen anfordert, nicht ordnungsgemäß angezeigt wird.
  • Behebt ein Problem, das verhindert, dass Ereignis 4739 nach einer Richtlinienänderung die neuen Werte bestimmter Attribute anzeigt.
  • Behebt ein Problem, das Benutzer von Android-Geräten daran hindert, sich bei einigen Microsoft-Anwendungen wie Microsoft Outlook oder Microsoft Teams anzumelden. Dieses Problem tritt auf, nachdem das Signieren und Entschlüsseln von Token übertragen wurde, das Kennwort eines Benutzers zurückgesetzt wurde oder wenn ein Administrator Aktualisierungstoken widerrufen hat.  
  • Behebt ein Problem, das dazu führen kann, dass der Domänenbeitritt in Umgebungen fehlschlägt, in denen zusammenhangslose DNS-Hostnamen verwendet werden.
  • Behebt das Problem, dass die Schaltfläche "Zurück" des Fensters mit den Anmeldeinformationen, in dem Sie sich anmelden, im schwarzen Modus mit hohem Kontrast nicht angezeigt wird.
  • Behebt ein Problem, das dazu führt, dass der Befehl "Move-ADObject" fehlschlägt, wenn Sie Computerkonten zwischen Domänen verschieben. Die Fehlermeldung lautet: "Für ein Attribut, das nur einen Wert haben kann, wurden mehrere Werte angegeben."
  • Behebt ein Problem, das Sie daran hindert, mit einer IP-Adresse auf SMB-Freigaben (Server Message Block) zuzugreifen, wenn die SMB-Härtung aktiviert ist.
  • Behebt ein Problem, das auftritt, wenn die Best Practices Analyzer-Werte (BPA) für SMB nicht für neuere Plattformen aktualisiert wurden.
  • Behebt ein Problem, das die Windows-Verwaltungsinstrumentation (Windows Management Instrumentation, WMI) betrifft und verhindert, dass Sie eine CSV-Abfrage erstellen können. Dieses Problem tritt auf, nachdem Sie Storage Replica (SR) für die Clusterwiederherstellung eingerichtet haben.
  • Behebt das Problem, dass beim Erstellen eines Clusters ein Konflikt zwischen NetBIOS- und DNS Active Directory-Domänennamen entsteht.
  • Behebt ein Problem, das dazu führt, dass der Befehl "Suspend-ClusterNode-Drain" aufgrund eines lokalisierten Namens für den Ressourcennamen des Integritätsdienstclusters fehlschlägt.

So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück

Windows 10-Wartungsstapelupdate – 20348.610

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation von Updates, die am 11. Januar 2022 oder später veröffentlicht wurden, können bei Apps, die Microsoft .NET-Framework zum Erwerben oder Festlegen von Active Directory-Gesamtstruktur-Vertrauensinformationen verwenden, Probleme auftreten. Die Apps können fehlschlagen oder geschlossen werden, oder Sie erhalten eine Fehlermeldung von der App oder Windows. Möglicherweise erhalten Sie auch eine Zugriffsverletzungsfehler (0xc0000005).  Hinweis für Entwickler Betroffene Apps verwenden die System.DirectoryServices-API. Um dieses Problem manuell zu beheben, wenden Sie die Out-of-Band-Updates für die Version von .NET Framework an, das von der App verwendet wird. Hinweis Diese Out-of-Band-Updates sind nicht über Windows Update verfügbar und werden nicht automatisch installiert. Um das eigenständige Paket abzurufen, suchen Sie im Microsoft Update-Katalog nach der KB-Nummer für Ihre Version von Windows und .NET Framework. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und auf der Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog. Anweisungen zum Installieren dieses Updates für Ihr Betriebssystem finden Sie in den nachstehend aufgeführten KB-Artikeln:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Nach der Installation dieses Updates werden Inhalte von einigen Apps möglicherweise falsch oder außerhalb des App-Fensters gerendert. Die betroffenen Apps verwenden WebView2 , um lokal generierte oder aus dem Internet heruntergeladene Inhalte zu rendern. Dieses Problem wird mithilfe eines Rollbacks bekannter Probleme (Known Issue Rollback, KIR) behoben. Bitte beachten Sie, dass es bis zu 24 Stunden dauern kann, bis der KIR automatisch an Heimanwendergeräte und nicht verwaltete Unternehmensgeräte übertragen wird. Durch einen Neustart Ihres Windows-Geräts wird der KIR möglicherweise schneller auf Ihr Gerät angewendet. Bei von Unternehmen verwalteten Geräten, auf denen ein betroffenes Update installiert wurde und bei denen dieses Problem aufgetreten ist, können Sie das Problem beheben, indem Sie eine spezielle, unten aufgeführte Gruppenrichtlinie installieren und konfigurieren.Wichtig: Stellen Sie sicher, dass Sie die richtige Gruppenrichtlinie für Ihre Windows-Version verwenden.Gruppenrichtlinien-Downloads mit dem Namen der Gruppenrichtlinie: Wichtig Sie müssen die Gruppenrichtlinien installieren und konfigurieren, die für Ihre Version von Windows spezifisch sind, um dieses Problem zu beheben. Führen Sie die folgenden Schritte aus, um die spezielle Gruppenrichtlinie zu konfigurieren:
  1. Wenn die KIR-Gruppenrichtlinie nicht installiert wurde, installieren Sie sie über den obigen Link.
  2. Öffnen Sie den Gruppenrichtlinie-Editor, navigieren Sie entweder zur Richtlinie für lokale Computer oder zur Domänenrichtlinie auf Ihrem Domänencontroller. Dann: Administrative Vorlagen -><Name wie oben> aufgeführt, wählen Sie dann die Version von Windows aus, auf der Sie diese Gruppenrichtlinie verwenden möchten. 
    Hinweis Möglicherweise müssen Sie die Windows 10-Version auswählen, die dasselbe Update wie eine verwendete Serverversion verwendet. So müssen Sie zum Beispiel Windows 10, Version 1809, auswählen, wenn Sie Windows Server 2019 verwenden.
  3. Legen Sie die Einstellung auf „Deaktiviert“ fest.
  4. Wenn Sie diese Einstellung auf einem Domänencontroller vornehmen, müssen Sie warten, bis die Gruppenrichtlinie Änderungen an Gruppenrichtlinien in Active Directory und SYSVOL repliziert hat.
  5. Geräte, die eine KIR-Gruppenrichtlinie in einer lokalen oder Domänenrichtlinie anwenden, müssen entweder eine Hintergrundaktualisierung oder eine manuelle Aktualisierung der Gruppenrichtlinie anwenden.
  6. Starten Sie das betroffene Gerät neu.
    Hinweis Sie sollten den Domänencontroller nach der Installation dieser KIR-Gruppenrichtlinie nicht neu starten müssen.
  7. Lassen Sie die Gruppenrichtlinie auf den betroffenen Geräten aktualisieren, bevor Sie das betroffene Windows-Update installieren.
Informationen zum Bereitstellen und Konfigurieren dieser speziellen Gruppenrichtlinien finden Sie unter Verwenden von Gruppenrichtlinien zum Bereitstellen eines Rollbacks für bekannte Probleme.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates.
Windows Update for Business Nein Keiner. Diese Änderungen werden im nächsten Sicherheitsupdate für diesen Kanal enthalten sein.
Microsoft Update-Katalog Nein Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Nein Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog .

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5011558.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für SSU – Version 20348.610