10. September 2024 – KB5043125 (monatlicher Rollup)

Gilt für
Windows Server 2012 ESU
Wichtig Die Installation dieses Extended Security Update (ESU) kann fehlschlagen, wenn Sie versuchen, es auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Voraussetzungen unter Nur Untermenge der Endpunkte für ESU erfüllt sind, wie in Netzwerkanforderungen des Connected Machine-Agents beschrieben.
Informationen zum Ende des Supports

Hinweis

Änderungsprotokoll
Datum ändern Beschreibung ändern
8. Oktober 2024 Es wurde eine Korrektur für das bekannte Problem mit dem Remoteprozeduraufruf über HTTP hinzugefügt.
Dienstag, 20. September 2024 Die Lösung für das bekannte Problem beim Starten von Windows/Linux wurde hinzugefügt.

Zusammenfassung

Hier erhalten Sie weitere Informationen zu diesem kumulativen Sicherheitsupdate, einschließlich Verbesserungen, bekannten Problemen und zum Beziehen des Updates.

Hinweis

Verbesserungen

Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5041851 sind (veröffentlicht am 13. August 2024). Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Benutzerkontensteuerung (UAC)] Wenn Windows Installer eine Anwendung repariert, fordert die UAC Sie nicht zur Eingabe Ihrer Anmeldeinformationen auf. Nachdem Sie dieses Update installiert haben, werden Sie dazu aufgefordert. Daher müssen Sie möglicherweise Ihre Automatisierungsskripts aktualisieren. Darüber hinaus sollten Sie das Schildsymbol hinzufügen, um anzuzeigen, dass Ihre Automatisierungsskripts vollen Administratorzugriff erfordern. Um die UAC-Eingabeaufforderung zu deaktivieren, legen Sie den Registrierungswert fürHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair auf 1 fest. Weitere Informationen finden Sie unter

  • [Remotedesktopdienste (RDS)] Behebt ein Problem, bei dem RDS nicht mehr reagiert.

  • [Doppelter Start von Windows und Linux (bekanntes Problem)] Linux kann nach der Installation des Windows-Updates vom August 2024 möglicherweise nicht gestartet werden. Die Fehlermeldung lautet: "Fehler bei der Überprüfung der Shim-SBAT-Daten: Verletzung der Sicherheitsrichtlinie. Etwas ist ernsthaft schiefgelaufen: SBAT-Selbsttest fehlgeschlagen: Sicherheitsrichtlinienverletzung).“ anzeigt. Die vollständigen Anleitungen finden Sie unter CVE-2022-2601 und CVE-2023-40547.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie in den Bereitstellungen | Leitfaden für Sicherheitsupdates und die Sicherheits Updates vom September 2024.

Bekannte Probleme bei diesem Update

Problembeschreibung Nächster Schritt
Nach der Installation des Windows-Updates, das am oder nach dem 9. Juli 2024 veröffentlicht wurde, kann sich Windows Server auf die Remotedesktopkonnektivität in einer Organisation auswirken. Dieses Problem kann auftreten, wenn das Legacyprotokoll (Remoteprozeduraufruf über HTTP) in Remotedesktop Gateway verwendet wird. Dadurch können Remote-Desktop-Verbindungen unterbrochen werden.
Dieses Problem kann zeitweilig auftreten, z. B. wenn es alle 30 Minuten wiederholt wird. In diesem Intervall gehen Anmeldesitzungen verloren, und Benutzer müssen erneut eine Verbindung mit dem Server herstellen. IT-Administratoren können dies als Beendigung des TSGateway-Diensts nachverfolgen, der mit Ausnahmecode 0xc0000005nicht mehr reagiert.
Dieses Problem wurde in Update KB5044342 behoben.

Den aktuellen Status aller bekannten Probleme in der Vergangenheit finden Sie auf der Seite "Bekannte Probleme mit Windows Server 2012".

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5044412) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Sprachpakete

Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen eines Sprachpakets zu Windows.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.


Verfügbar Nächster Schritt
Yes Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update KB5043125.