10. Mai 2022—KB5013963 (Betriebssystembuild 10240.19297) – ABGELAUFEN

Gilt für
Windows 10

Hinweis

  • ABLAUFHINWEIS
  • IMPORTT Ab dem 12.09.2023 ist dieser KB nicht mehr über Windows Update, den Microsoft Update-Katalog oder andere Releasekanäle verfügbar.  Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

Um die in den Verlaufsseiten und zugehörigen KBs präsentierten Informationen zu optimieren und für unsere Kunden benutzerfreundlicher zu gestalten, haben wir eine anonyme Umfrage erstellt, über die Sie Ihre Kommentare und Ihr Feedback teilen können.

Hinweis

12/8/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1507, finden Sie auf der entsprechenden Updateverlaufsseite.

Highlights

  • Behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt ein Problem, das auftreten kann, wenn Sie Netdom.exe oder das Snap-In Active Directory-Domänen und -Vertrauensstellungen verwenden, um das Routing mit Namenssuffixen aufzulisten oder zu ändern. Diese Verfahren können fehlschlagen. Die Fehlermeldung lautet: "Es sind nicht genügend Systemressourcen vorhanden, um den angeforderten Dienst auszuführen." Dieses Problem tritt nach der Installation des Sicherheitsupdates vom Januar 2022 auf dem Emulator für primäre Domänencontroller (PDCe) auf.
  • Behebt ein Problem, bei dem der primäre Domänencontroller (PDC) der Stammdomäne Warnungs- und Fehlerereignisse im Systemprotokoll generiert. Dieses Problem tritt auf, wenn die PDC fälschlicherweise versucht, ausgehende Vertrauensstellungen zu überprüfen.
  • Behebt das Problem, dass Wiederherstellungsdatenträger (CD oder DVD) nicht gestartet werden können, wenn Sie diese mit der Sicherungs- und Wiederherstellungs-App (Windows 7) in der Systemsteuerung erstellt haben. Dieses Problem tritt nach der Installation von Windows-Updates auf, die am 11. Januar 2022 oder später veröffentlicht wurden.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom Mai 2022.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Aktualisiert am 27. Mai 2022Nach der Installation von Updates, die am 10. Mai 2022 auf Ihren Domänencontrollern veröffentlicht wurden, können auf dem Server oder Client Fehler beim Authentifizieren des Computerzertifikats für Dienste wie Netzwerkrichtlinienserver (NPS),Routing- und RAS-Dienst (RRAS),Radius, Extensible Authentication Protocol (EAP) und Protected Extensible Authentication Protocol (PEAP) auftreten. Es wurde ein Problem im Zusammenhang mit der Handhabung der Zuordnung von Zertifikaten zu Computerkonten durch den Domänencontroller gefunden. Hinweis Die Installation von Updates, die am 10. Mai 2022 veröffentlicht wurden, auf Windows-Clientgeräten und Windows-Servern, die keine Domänencontroller sind, verursacht dieses Problem nicht. Dieses Problem betrifft nur die Installation von Updates vom 10. Mai 2022, die auf Servern installiert sind, die als Domänencontroller verwendet werden. Aktualisiert am 27. Mai 2022Die bevorzugte Risikominderung für dieses Problem besteht darin, Zertifikate manuell einem Computerkonto in Active Directory zuzuordnen. Anweisungen finden Sie unter Zertifikatzuordnung. Hinweis Die Anweisungen für das Zuordnen von Zertifikaten zu Benutzer- oder Computerkonten in Active Directory sind identisch. Wenn die bevorzugte Risikominderung in Ihrer Umgebung nicht funktioniert, lesen Sie KB5014754 – Zertifikatbasierte Authentifizierungsänderungen auf Windows-Domänencontrollern für andere mögliche Risikominderungen im Abschnitt SChannel-Registrierungsschlüssel. Hinweis Jede andere Risikominderung mit Ausnahme der bevorzugten Risikominderungen kann die Sicherheitshärtung verringern oder deaktivieren. Dieses Problem wurde in Out-of-Band-Updates behoben, die am 19. Mai 2022 für die Installation auf allen Domänencontrollern in Ihrer Umgebung sowie auf allen zwischengeschalteten Anwendungsservern wie Netzwerkrichtlinienservern (Network Policy Servers, NPS), RADIUS, Zertifizierungsstellen- oder Webservern, die das Authentifizierungszertifikat vom authentifizierten Client an den authentifizierenden DC übergeben, veröffentlicht wurden. Wenn Sie für dieses Problem eine Problemumgehung oder Schadensbegrenzung verwendet haben, werden diese nicht mehr benötigt, und wir empfehlen Ihnen, sie zu entfernen. Dazu gehört das Entfernen des Registrierungsschlüssels (CertificateMappingMethods = 0x1F), der im Abschnitt SChannel-Registrierungsschlüssel von KB5014754 dokumentiert ist. Auf der Clientseite ist keine Aktion erforderlich, um dieses Authentifizierungsproblem zu lösen. Um das eigenständige Paket für diese Out-of-Band-Updates abzurufen, suchen Sie im Microsoft Update-Katalog nach der KB-Nummer. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und auf der Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog. Hinweis Die folgenden Updates sind nicht über Windows Update verfügbar und werden nicht automatisch installiert. Kumulative Updates: Hinweis Sie müssen kein vorheriges Update anwenden, bevor Sie diese kumulativen Updates installieren. Wenn Sie bereits Updates installiert haben, die am 10. Mai 2022 veröffentlicht wurden, müssen Sie die betroffenen Updates nicht deinstallieren, bevor Sie später Updates installieren, einschließlich der oben aufgeführten Updates.

So erhalten Sie dieses Update

Dieses Update ist nicht mehr verfügbar.