Sicherheitsupdate vom 9. Januar 2024 (KB5034129)

Gilt für
Azure Local, version 22H2

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 22H2, finden Sie auf der entsprechenden Updateverlaufsseite.      

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Dieses Update behebt ein Problem, das Microsoft Intune betrifft. Eine der neuen Funktionen funktioniert nicht ordnungsgemäß.
  • Dieses Update behebt ein Problem, das sich auf das Kontosperrungsereignis 4625 auswirkt. Das Format des Ereignisses im Protokoll "ForwardedEvents" ist falsch. Dieses Problem tritt auf, wenn ein Kontoname das Format Nutzerprinzipalname (User Principal Name, UPN) aufweist.
  • Dieses Update behebt ein Problem, das hybrid verbundene Geräte betrifft. Sie können sich bei ihnen nicht anmelden, wenn sie nicht mit dem Internet verbunden sind. Dies tritt auf, wenn Sie eine Windows Hello for Business-PIN oder biometrische Anmeldeinformationen verwenden. Dieses Problem bezieht sich auf eine Cloud-Vertrauensstellung.
  • Dieses Update behebt ein Problem, das die Anmelderichtlinie der Zone für vertrauenswürdige Sites betrifft. Sie können sie nicht mit der Verwaltung mobiler Geräte (Mobile Device Management, MDM) verwalten.
  • Dieses Update behebt ein Problem, das Microsoft Excel betrifft. Es reagiert nicht mehr, wenn Sie versuchen, eine Datei in Outlook als PDF freizugeben.
  • Dieses Update behebt ein Problem, das den Popuptext "Server-Manager" betrifft. Die Wörter "Azure Automanage" werden entfernt.
  • Dieses Update behebt ein Problem, das XPath-Abfragen auf FileHash und anderen Binärfeldern betrifft. Dadurch wird verhindert, dass sie Werte in Ereignisdatensätzen abgleichen.
  • Dieses Update behebt ein Problem, das sich auf bestimmte Netzwerkfunktionen auf VMs auswirkt. Die Bereitstellung schlägt fehl.
  • Dieses Update behebt ein Problem, das den Netzwerkcontroller betrifft. Das Problem zwingt Sie, weitere Regeln für ausgehenden Datenverkehr zu erstellen, damit der zurückkehrende Datenverkehr nicht blockiert wird.
  • Dieses Update behebt ein Problem, das ein WS_EX_LAYERED-Fenster betrifft. Das Fenster wird möglicherweise mit den falschen Abmessungen oder an der falschen Position gerendert. Dies tritt auf, wenn Sie den Anzeigebildschirm skalieren.
  • Dieses Update behebt ein Problem, das sich auf das Drucken in PDF-Metadaten auswirkt. Es extrahiert den Benutzernamen, mit dem Sie sich anmelden, und fügt ihn in das Metadatenfeld für den Autorennamen ein. Stattdessen sollte beim Drucken als PDF Ihr Anzeigename in diesem Feld platziert werden.
  • Dieses Update behebt ein Problem, das Datenträgerpartitionen betrifft. Möglicherweise reagiert Ihr System nicht mehr. Dies tritt auf, wenn Sie einer vorhandenen BitLocker-Partition Speicherplatz von einer gelöschten Partition hinzufügen.
  • Dieses Update behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. AppID-Taggingrichtlinien können die Startzeit Ihres Geräts erheblich verlängern.
  • Dieses Update behebt ein Problem, das dazu führt, dass Ihr Gerät nach 60 Sekunden heruntergefahren wird. Dies tritt auf, wenn Sie ein intelligentes Karte zur Authentifizierung auf einem Remotesystem verwenden.
  • Dieses Update behebt ein Problem, das sich auf die Anzeige eines Smart Karte-Symbols auswirkt. Das Symbol wird nicht angezeigt, wenn Sie sich anmelden. Dies tritt auf, wenn mehrere Zertifikate auf dem Smart Karte vorhanden sind.
  • Dieses Update behebt ein Problem, das Active Directory-Domänencontroller betrifft. Sie melden DS_BUSY Fehler, wenn Sie neue Benutzer erstellen. Dies tritt nur bei PDCe-Emulatoren (Primary Domain Controller Emulators) auf.
  • Dieses Update behebt ein Problem, das die Windows Kennwortlösung für lokale Administratoren (Windows LAPS) betrifft. Das LAPS-Konto funktioniert nicht. Dies tritt auf, wenn das Kennwort älter als das Alter ist, das die Geräterichtlinie für das maximale Alter zulässt.
  • Dieses Update behebt ein Problem, das das Kerberos Key Distribution Center (KDC) betrifft. Es wird ein KDC_ERR_S_PRINCIPAL_UNKNOWN Fehler bei Vertrauensempfehlungen zurückgegeben, der falsch ist.
  • Dieses Update behebt ein Problem, das das msDS-KeyCredentialLink-Attribut betrifft. In einigen Fällen wird sie aktualisiert, wenn dies nicht der Fall sein sollte.
  • Dieses Update behebt ein Problem, das dazu führt, dass lsass.exe nicht mehr reagieren. Aus diesem Grund kommt es zu einer Neustartschleife.
  • Dieses Update behebt ein Problem, das den Schlüsselverteilungsdienst (Key Distribution Service, KDS) betrifft. Sie beginnt nicht in der Zeit, die erforderlich ist, wenn LDAP-Verweise benötigt werden.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Januar 2024

So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück

Azure Stack HCI, Version 22H2 Servicing Stack Update – 20349.2200

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nachdem Sie KB5034129 installiert haben, werden Chromium-basierte Internetbrowser wie Microsoft Edge möglicherweise nicht ordnungsgemäß geöffnet. Browser, die von diesem Problem betroffen sind, zeigen möglicherweise einen weißen Bildschirm an und reagieren nicht mehr, wenn Sie sie öffnen. Geräte mit browserspezifischen Bilddateiausführungsoptionen (Image File Execution Options, IFEO) sind möglicherweise von diesem Problem betroffen. Das Problem kann auftreten, wenn ein Eintrag für Microsoft Edge (msedge.exe) oder andere Chromium-basierte Browser in der Windows-Registrierung gefunden werden. Ein Registrierungseintrag kann von Entwicklertools erstellt werden, oder wenn bestimmte Debug- und Diagnoseeinstellungen für Browser vorhanden sind. Dieses Problem wurde in KB5034770 behoben. Einige von Ihnen verwenden möglicherweise ein Update, das vor dem 13. Februar 2024 datiert ist. Führen Sie die folgenden Schritte zur Problemumgehung aus, wenn dieses Problem auftritt. Sie können dieses Problem verhindern, indem Sie bestimmte Schlüssel im Zusammenhang mit den Bilddateiausführungsoptionen in der Windows-Registrierung entfernen.  Wichtig Dieser Artikel enthält Informationen zum Bearbeiten der Registrierung. Stellen Sie sicher, dass Sie die Registrierung sichern, bevor Sie sie ändern. Stellen Sie sicher, dass Sie wissen, wie Sie die Registrierung wiederherstellen, falls ein Problem auftreten sollte. Weitere Informationen zum Sichern, Wiederherstellen und Ändern der Registrierung finden Sie unter Sichern und Wiederherstellen der Registrierung in Windows. Ändern Sie die Windows-Registrierung mithilfe der folgenden Schritte.
  1. Öffnen Sie den Windows-Registrierungs-Editor. Öffnen Sie das Windows-Startmenü, und geben Sie regedit ein. Wählen Sie in den Ergebnissen „Registrierungs-Editor“ aus.

  2. Wechseln Sie zum Registrierungsspeicherort Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. Geben Sie diesen Speicherort in das Pfadfeld ein, das sich unterhalb des Menüs „Datei“ befindet, oder verwenden Sie den linken Bereich des Editors, um diesen Pfad zu suchen. Erweitern Sie diesen Pfad im Editor.

  3. Suchen Sie an diesem Speicherort nach dem Registrierungsschlüssel, der sich auf den verwendeten Browser bezieht (mit einem Ordnersymbol gekennzeichnet). Beispiele für den Schlüsselnamen sind msedge.exe für Microsoft Edge oder chrome.exe. Klicken Sie auf den Schlüssel.

  4. Untersuchen Sie den rechten Bereich, der dem Schlüssel zugeordnete Werte enthält.

    1. Wenn der rechte Bereich nur den Wert „(Standard)“ enthält, sollte es sicher sein, den Registrierungsschlüssel zu entfernen. Klicken Sie im linken Bereich des Editors mit der rechten Maustaste auf den Schlüssel, und wählen Sie Löschen aus. Starten Sie anschließend das Gerät neu. Dadurch sollte das Problem behoben werden, und der Browser sollte wie erwartet geöffnet werden.
    2. Wenn der rechte Bereich zusätzlich zu dem Wert mit dem Titel „(Standard)“ weitere Werte enthält, ist es dennoch möglich, das Problem zu beheben, indem Sie den Registrierungsschlüssel für diesen Browser entfernen und das Gerät neu starten. Beachten Sie jedoch, dass dadurch Konfigurationen entfernt werden können, die mit dem Öffnen oder Starten des Browsers verbunden sind.
Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Product: Azure Stack HCI
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5034129.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20349.2200