21. Juni 2018 – KB4284822 (BS-Build 16299.522)

Gilt für
Windows 10, version 1709, all editions

Verbesserungen und Korrekturen

Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Behebt ein Problem mit einer Leistungsbeeinträchtigung von Anwendungen in Betriebssystemfunktionen. Durch diese Verschlechterung werden große Speicherblöcke (z. B. VirtualLock und Heapfree) nach der Installation von KB4056892 und ersetzten Fixes gesperrt und freigegeben.
  • Behebt eine Leistungsregression in App-V, die viele Aktionen in Windows 10 verlangsamt.
  • Fügt die neue MDM-Richtlinie "DisallowCloudNotification" für Unternehmen hinzu, mit der Unternehmen den Windows-Benachrichtigungsdatenverkehr deaktivieren können.
  • Ändert den von Windows Medienwiedergabe verwendeten Musikmetadaten-Dienstanbieter.
  • Behebt ein Problem mit der Platzierung von Textsymbolen in Sprachen mit Leserichtung von rechts nach links.
  • Behebt ein Problem beim Bearbeiten von Webkennwortfeldern mithilfe einer Bildschirmtastatur.
  • Fügt eine Gruppenrichtlinie hinzu, die die Möglichkeit bietet, kürzlich hinzugefügte Apps im Startmenü auszublenden.
  • Updates die Segoe UI Emoji-Schriftart, um eine Wasserpistole zur Darstellung eines Pistolen-Emojis zu verwenden.
  • Behebt ein Zuverlässigkeitsproblem mit dem Fortsetzen aus dem Ruhezustand.
  • Behebt ein Problem, bei dem SmartHeap nicht mit UCRT funktioniert.
  • Behebt ein Problem, um sicherzustellen, dass Windows Defender Application Guard-Endpunkte den regionalen Richtlinien entsprechen.
  • Erhöht die Mindestkennwortlänge für Benutzerkonten in der Gruppenrichtlinie von 14 auf 20 Zeichen.
  • Behebt ein Problem, das bei Verwendung des Windows-Authentifizierungs-Managers sporadische Authentifizierungsprobleme verursacht.
  • Behebt ein Problem, bei dem eine Änderung der Domäne des Azure Active Directory-Kontos Kunden daran hindert, sich anzumelden.
  • Behebt das Problem, dass die unnötigen Informationen "Anmeldeinformationen erforderlich" und "Möchten Sie der App den Zugriff auf Ihren privaten Schlüssel gestatten?" angezeigt werden. Nachrichten zu erhalten. Dieses Problem tritt auf, wenn eine Anwendung für die Universelle Windows-Plattform (UWP) ausgeführt wird.
  • Behebt ein Problem, das dazu führt, dass der LSASS-Dienst nicht mehr reagiert und das System zur Wiederherstellung neu gestartet werden muss.
  • Behebt ein Problem, bei dem Clientanwendungen, die in einem Containerimage ausgeführt werden, nicht dem dynamischen Portbereich entsprechen.
  • Fügt einen neuen Registrierungsschlüssel hinzu, der den Zugriff auf das Internet mit WWAN verhindert, wenn ein nicht routingfähiges Ethernet verbunden ist. Um diesen neuen Registrierungsschlüssel zu verwenden, fügen Sie " IgnoreNonRoutableEthernet" (Dword) auf HKEY_LOCAL_MACHINE\Software\Microsoft\Wcmsvc mithilfe von regedit hinzu, und legen Sie ihn auf den Wert "1" fest.
  • Fügt einen neuen Registrierungsschlüssel hinzu, mit dem Kunden den Zugriff auf das Internet mithilfe von WWAN steuern können, ohne den Standardverbindungs-Manager zu verwenden. Um diesen neuen Registrierungsschlüssel zu verwenden, legen Sie fMinimizeConnections" (Dword) auf HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WcmSvc\Local mit regedit auf 0 fest.
  • Behebt ein Problem, das das Einbinden und Auswerfen von ISO-/DVDs mithilfe der VM-Einstellungen und der PowerShell aufgrund von Menüübergangsproblemen in VMConnect verhinderte.
  • Behebt das Problem, dass ein Neustart des Hyper-V-Hosts mit aktiviertem Hyper-V-Replikat (HVR) dazu führen kann, dass die Replikation beendet wird. Möglicherweise ist auch ein manueller Neustart erforderlich, damit die Replikation aus dem angehaltenen Zustand fortgesetzt wird. Der Replikationsstatus sollte normal sein, nachdem der Hyper-V-Host/VMMS neu gestartet wurde.
  • Behebt ein Problem, das dazu führen kann, dass die clientseitige Erweiterung der Gruppenrichtlinie für Risikominderungsoptionen während der GPO-Verarbeitung fehlschlägt. Die möglichen Fehler sind: "Windows konnte die Einstellungen für die Risikominderungsoptionen nicht anwenden. Die Einstellungen der Risikominderungsoptionen haben möglicherweise eine eigene Protokolldatei" oder "ProcessGPOList: Extension MitigationOptions zurückgegeben 0xea". Dieses Problem tritt auf, wenn Risikominderungsoptionen mithilfe von Gruppenrichtlinien, dem Windows Defender Security Center oder dem PowerShell-Cmdlet Set-ProcessMitigation definiert wurden.
  • Behebt ein Problem, das einen Verbindungsfehler verursacht, wenn eine Remotedesktopverbindung die Umgehungsliste für einen Proxy mit mehreren Einträgen nicht liest.
  • Behebt ein Problem, bei dem das Windows Defender Security Center und die Firewall Pillar-App beim Öffnen nicht mehr funktionieren. Dies wird durch eine Racebedingung verursacht, die auftritt, wenn Antivirensoftware von Drittanbietern installiert wurde.
  • Behebt das Problem, dass Taskplaneraufgaben, die mit einer S4U-Anmeldung konfiguriert wurden, mit dem Fehler "ERROR_NO_SUCH_LOGON_SESSION/STATUS_NO_TRUST_SAM_ACCOUNT" fehlschlagen.
  • Behebt ein Problem, bei dem Wi-Fi Anmeldeinformationen jedes Mal eingegeben werden müssen, wenn ein Gerät neu gestartet wird und versucht, eine erneute Verbindung mit Wi-Fi herzustellen, indem Gruppenrichtlinie verteilte bevorzugte Netzwerkprofile verwendet werden.
  • Behebt ein Problem, das dazu führte, dass Geräte, die KB4103727 (Update vom 8. Mai 2018) installiert hatten, vor dem Starten von Windows beim OEM-Logo des Geräts nicht mehr reagierten. Vor der Installation dieses Updates müssen die betroffenen Geräte aus- und wieder eingeschaltet werden.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Auf manchen Plattformen in einer anderen Sprache als Englisch wird möglicherweise die folgende Zeichenfolge in Englisch anstatt in der lokalisierten Sprache angezeigt: "Reading scheduled jobs from file is not supported in this language mode." Diese Fehlermeldung wird angezeigt, wenn Sie die von Ihnen erstellten geplanten Aufträge zu lesen versuchen und wenn Device Guard aktiviert ist. Nach entsprechender Auswertung ist Microsoft zu dem Schluss gekommen, dass es sich hierbei um ein Problem mit geringer Wahrscheinlichkeit und geringem Risiko handelt. Deshalb werden wir derzeit keine Lösung für Windows 10, Version 1709, bereitstellen.
Wenn Sie der Meinung sind, dass Sie von diesem Problem betroffen sind, wenden Sie sich an den Microsoft-Support.
Wenn Device Guard aktiviert ist, werden auf manchen Plattformen in einer anderen Sprache als Englisch möglicherweise die folgenden Zeichenfolgen in Englisch anstatt in der lokalisierten Sprache angezeigt:
  • „Cannot use '&' or '.' operators to invoke a module scope command across language boundaries.“
  • „'Script' resource from 'PSDesiredStateConfiguration' module is not supported when Device Guard is enabled. Please use 'Script' resource published by PSDscResources module from PowerShell-Katalog.“
Nach entsprechender Auswertung ist Microsoft zu dem Schluss gekommen, dass es sich hierbei um ein Problem mit geringer Wahrscheinlichkeit und geringem Risiko handelt. Deshalb werden wir derzeit keine Lösung für Windows 10, Version 1709, bereitstellen.
Wenn Sie der Meinung sind, dass Sie von diesem Problem betroffen sind, wenden Sie sich an den Microsoft-Support.
Nach der Installation dieses Updates auf einem DHCP-Failoverserver erhalten Unternehmensclients möglicherweise eine ungültige Konfiguration, wenn sie eine neue IP-Adresse anfordern. Dies kann zu einem Verlust der Konnektivität führen, da die Systeme ihre Leases nicht verlängern können. Dieses Problem wurde in KB4345420 behoben.

So erhalten Sie dieses Update

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungsupdate>& Sicherheit>Windows Update und wählen Sie "Nach Updates suchen" aus.

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4284822.