|
ABLAUFHINWEIS WICHTIG Ab dem 31. März 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf die neueste Version von Windows zu aktualisieren. |
|---|
Hinweis
Um die in den Verlaufsseiten und zugehörigen KBs präsentierten Informationen zu optimieren und für unsere Kunden benutzerfreundlicher zu gestalten, haben wir eine anonyme Umfrage erstellt, über die Sie Ihre Kommentare und Ihr Feedback teilen können.
Hinweis
11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.
Highlights
- Behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
- Neu! Fügt Verbesserungen für die Wartung der Secure Boot-Komponente von Windows hinzu.
- Behebt ein Problem, das auftreten kann, wenn Sie Netdom.exe oder das Snap-In Active Directory-Domänen und -Vertrauensstellungen verwenden, um das Routing mit Namenssuffixen aufzulisten oder zu ändern. Diese Verfahren können fehlschlagen. Die Fehlermeldung lautet: "Es sind nicht genügend Systemressourcen vorhanden, um den angeforderten Dienst auszuführen." Dieses Problem tritt nach der Installation des Sicherheitsupdates vom Januar 2022 auf dem Emulator für primäre Domänencontroller (PDCe) auf.
- Behebt ein Problem, das die unsachgemäße Bereinigung von DDE-Objekten (Dynamic Data Exchange) verursacht. Dadurch wird das Abbrechen einer Sitzung verhindert und eine Sitzung reagiert nicht mehr.
- Behebt ein Problem, das dazu führen kann, dass Kerberos.dll im Subsystemdienst für die lokale Sicherheitsautorität (LSASS) nicht mehr funktionieren. Dieses Problem tritt auf, wenn LSASS simultane S4U-Anforderungen (Service for User-to-User, U2U) für denselben Clientbenutzer verarbeitet.
- Behebt das Problem, dass Wiederherstellungsdatenträger (CD oder DVD) nicht gestartet werden können, wenn Sie diese mit der Sicherungs- und Wiederherstellungs-App (Windows 7) in der Systemsteuerung erstellt haben. Dieses Problem tritt nach der Installation von Windows-Updates auf, die am 11. Januar 2022 oder später veröffentlicht wurden.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom Mai 2022.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Aktualisiert am 27. Mai 2022Nach der Installation von Updates, die am 10. Mai 2022 auf Ihren Domänencontrollern veröffentlicht wurden, können auf dem Server oder Client Fehler beim Authentifizieren des Computerzertifikats für Dienste wie Netzwerkrichtlinienserver (NPS),Routing- und RAS-Dienst (RRAS),Radius, Extensible Authentication Protocol (EAP) und Protected Extensible Authentication Protocol (PEAP) auftreten. Es wurde ein Problem im Zusammenhang mit der Handhabung der Zuordnung von Zertifikaten zu Computerkonten durch den Domänencontroller gefunden. Hinweis Die Installation von Updates, die am 10. Mai 2022 veröffentlicht wurden, auf Windows-Clientgeräten und Windows-Servern, die keine Domänencontroller sind, verursacht dieses Problem nicht. Dieses Problem betrifft nur die Installation von Updates vom 10. Mai 2022, die auf Servern installiert sind, die als Domänencontroller verwendet werden. | Aktualisiert am 27. Mai 2022Die bevorzugte Risikominderung für dieses Problem besteht darin, Zertifikate manuell einem Computerkonto in Active Directory zuzuordnen. Anweisungen finden Sie unter Zertifikatzuordnung. Hinweis Die Anweisungen für das Zuordnen von Zertifikaten zu Benutzer- oder Computerkonten in Active Directory sind identisch. Wenn die bevorzugte Risikominderung in Ihrer Umgebung nicht funktioniert, lesen Sie KB5014754 – Zertifikatbasierte Authentifizierungsänderungen auf Windows-Domänencontrollern für andere mögliche Risikominderungen im Abschnitt SChannel-Registrierungsschlüssel. Hinweis Jede andere Risikominderung mit Ausnahme der bevorzugten Risikominderungen kann die Sicherheitshärtung verringern oder deaktivieren. Dieses Problem wurde in Out-of-Band-Updates behoben, die am 19. Mai 2022 für die Installation auf allen Domänencontrollern in Ihrer Umgebung sowie auf allen zwischengeschalteten Anwendungsservern wie Netzwerkrichtlinienservern (Network Policy Servers, NPS), RADIUS, Zertifizierungsstellen- oder Webservern, die das Authentifizierungszertifikat vom authentifizierten Client an den authentifizierenden DC übergeben, veröffentlicht wurden. Wenn Sie für dieses Problem eine Problemumgehung oder Schadensbegrenzung verwendet haben, werden diese nicht mehr benötigt, und wir empfehlen Ihnen, sie zu entfernen. Dazu gehört das Entfernen des Registrierungsschlüssels (CertificateMappingMethods = 0x1F), der im Abschnitt SChannel-Registrierungsschlüssel von KB5014754 dokumentiert ist. Auf der Clientseite ist keine Aktion erforderlich, um dieses Authentifizierungsproblem zu lösen. Um das eigenständige Paket für diese Out-of-Band-Updates abzurufen, suchen Sie im Microsoft Update-Katalog nach der KB-Nummer. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und auf der Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog. Hinweis Die folgenden Updates sind nicht über Windows Update verfügbar und werden nicht automatisch installiert. Kumulative Updates: Hinweis Sie müssen kein vorheriges Update anwenden, bevor Sie diese kumulativen Updates installieren. Wenn Sie bereits Updates installiert haben, die am 10. Mai 2022 veröffentlicht wurden, müssen Sie die betroffenen Updates nicht deinstallieren, bevor Sie später Updates installieren, einschließlich der oben aufgeführten Updates. |
So erhalten Sie dieses Update
ABLAUFHINWEIS
WICHTIG Ab dem 31. März 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf die neueste Version von Windows zu aktualisieren.