Hinweis
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 21H2, finden Sie auf der entsprechenden Updateverlaufsseite.
Verbesserungen
Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
- Es behebt ein Problem, das sich auf die Authentifizierungshärtung des Distributed Component Object Model (DCOM) auswirkt. Die Authentifizierungsebene für alle nicht anonymen Aktivierungsanforderungen von DCOM-Clients wird automatisch auf RPC_C_AUTHN_LEVEL_PKT_INTEGRITY angehoben. Dies tritt auf, wenn die Authentifizierungsebene unter Paketintegrität liegt.
- Es behebt ein DCOM-Problem, das sich auf den Remoteprozeduraufrufdienst (rpcss.exe) auswirkt. Dadurch wird die Authentifizierungsebene auf RPC_C_AUTHN_LEVEL_PKT_INTEGRITY anstatt auf RPC_C_AUTHN_LEVEL_CONNECT angehoben, wenn RPC_C_AUTHN_LEVEL_NONE angegeben ist.
- Es behebt ein Problem, das dazu führt, dass ein Betriebssystemupgrade nicht mehr reagiert und dann fehlschlägt.
- Es behebt ein Problem, das den Windows-Suchdienst betrifft. Dies führt dazu, dass der Indizierungsfortschritt für den Dienst langsam ist.
- Es behebt ein Problem, das den Microsoft Azure Active Directory (AAD) Anwendungsproxy-Connector betrifft. Es kann kein Kerberos-Ticket im Namen des Benutzers abgerufen werden. Die Fehlermeldung lautet: "Der angegebene Handle ist ungültig (0x80090301)".
- Es behebt ein Problem, das sich auf geplante Aufgaben auswirkt. Sie können Jahre in der Zukunft laufen, wenn das nächste Vorkommen eine Sommerzeitumstellung überschreitet und Sie die Zeitzone des Computers auf UTC festlegen.
- Es behebt ein Problem, das Microsoft Direct3D 9-Spiele betrifft. Die Grafikhardware funktioniert nicht mehr, wenn die Hardware nicht über einen nativen Direct3D 9-Treiber verfügt.
- Es behebt ein Problem, das die Schriftart von drei chinesischen Zeichen betrifft. Wenn Sie diese Zeichen fett formatieren, ist die Breite und Größe falsch.
- Es behebt grafische Probleme in Spielen, die Microsoft D3D9 auf einigen Plattformen verwenden.
- Es behebt ein Problem, das den WinHTTP Web Proxy Auto-Discovery-Dienst betrifft. Er kann nicht gestartet werden, da die Dienste keinen RPC-Endpunktzuordnungsdatenbankeintrag erstellen können. Dies tritt auf, wenn der Dienst mehr als 500 Mal neu gestartet wird.
- Es behebt ein Problem, das Microsoft Edge betrifft, wenn es sich im IE-Modus befindet. Die Titel von Popup-Fenstern und Registerkarten sind falsch.
- Es behebt ein Problem, das den Microsoft Edge IE-Modus betrifft. Dadurch wird verhindert, dass Sie Webseiten öffnen. Dieses Problem tritt auf, wenn Sie Windows Defender Application Guard (WDAG) aktivieren und keine Richtlinien für die Netzwerkisolierung konfigurieren.
- Es behebt ein Problem, das Eingabemethoden-Editoren (IME) von Microsoft und Drittanbietern betrifft. Sie funktionieren nicht mehr, wenn Sie das IME-Fenster schließen. Dieses Problem tritt auf, wenn der IME Windows Text Services Framework (TSF) 1.0 verwendet.
- Es behebt ein Problem, das sich auf die Treiberinstallation auf bestimmter Hardware auswirkt. Sie können die Anzeige des Fortschritts der Installation nicht sehen.
- Es behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. Dadurch wird WDAC daran gehindert, Fehler bei der Überprüfung der .NET Dynamic Code-Vertrauensstellung zu protokollieren.
- Es behebt ein Problem, das .msi Dateien betrifft. Windows Defender Application Control ignoriert sie, wenn Sie die Skripterzwingung deaktivieren.
- Es behebt ein Problem, das sich auf ein VDI-Szenario (Virtual Desktop Infrastructure) für Remotedesktop auswirkt. Für die Sitzung wird möglicherweise die falsche Zeitzone verwendet.
- Es behebt ein Problem, das sich auf die Reihenfolge der Eingabefokussierung auswirkt. Dies wirkt sich auf die TAB-TASTE aus, wenn Sie mit dem Kennwortfeld auf einer Anmeldeinformationsseite beginnen, um sich anzumelden.
- Es verbessert die Active Directory-Replikationsleistung in großen Umgebungen.
- Es behebt ein Problem, das sich auf den Erstellungsprozess der Gesamtstrukturvertrauensstellung auswirkt. Die DNS-Namenssuffixe (Domain Name System) werden nicht in den Vertrauensattributen platziert. Dieses Problem tritt auf Geräten auf, auf denen Updates vom 11. Januar 2022 oder höher installiert werden.
- Es behebt ein Problem, das den Server-Manager betrifft. Möglicherweise wird der falsche Datenträger zurückgesetzt, wenn mehrere Datenträger dieselbe eindeutige ID haben. Weitere Informationen finden Sie unter KB5018898.
- Es behebt ein Problem, das sich auf die Zertifikatzuordnung auswirkt. Wenn dies fehlschlägt, funktioniert lsass.exe möglicherweise nicht mehr in schannel.dll.
- Es aktualisiert die Windows-Kernel-Sperrliste für anfällige Treiber, die sich in der Datei DriverSiPolicy.p7b befindet. Dieses Update stellt außerdem sicher, dass die Sperrliste in Windows 10 und Windows 11 identisch ist. Weitere Informationen finden Sie unter KB5020779.
- Damit ist Microsoft kompatibel mit US Government (USG) Version 6 Revision 1 (USGv6-r1).
- Der Beginn der Sommerzeit in Jordanien endet Ende Oktober 2022. Die jordanische Zeitzone wird dauerhaft auf die Zeitzone UTC + 3 umgestellt.
- Es behebt ein Problem, das dazu führt, dass der Hostnetzwerkdienst (Host Networking Service, HNS) nicht mehr funktioniert. Dies führt zu Verkehrsunterbrechungen. Für Windows Server 2019 ist diese Änderung standardmäßig deaktiviert. Zum Aktivieren ist ein Registrierungsschlüssel erforderlich. Sie können diesen Schlüssel über Ihren Technical Account Manager (TAM) bei Microsoft anfordern. Für Windows Server 2022 ist diese Änderung standardmäßig aktiviert. Nach der Systemaktualisierung sind keine weiteren Maßnahmen erforderlich.
- Es behebt ein Problem, das auftreten kann, wenn Sie die Deduplizierung aktivieren. Das Problem kann zu einem Deadlock führen.
- Er behebt ein Problem, das sich auf Überwachungsereignisse für Ticket-Granting Ticket- (TGT) und Ticket-Granting Service-Anfragen (TGS) auswirken kann. Das Problem protokolliert möglicherweise die Ereignis-ID 521 und den status Code 0xc0000078 ("Gibt an, dass die SID-Struktur ungültig ist."). Stattdessen sollte die Überwachung die Ereignis-IDs 4768 (TGT) oder 4769 (TGS) protokollieren. Wenn Sie die Richtlinie "Überwachung: System sofort herunterfahren, wenn Sicherheitsüberprüfungen nicht protokolliert werden können" aktiviert haben, wird der Domänencontroller möglicherweise plötzlich neu gestartet und Protokollstoppcode c0000244 (STATUS_AUDIT_FAILED).
So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück
Azure Stack HCI, Version 21H2 Servicing Stack Update – 20348.1066
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates. |
| Windows Update for Business | Nein | Keiner. Diese Änderungen werden im nächsten Sicherheitsupdate für diesen Kanal enthalten sein. |
| Microsoft Update-Katalog | Nein | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Nein | Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog . |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5018485.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.1066.