Hinweis
10/11/22
WICHTIG Am 10. Januar 2023 endet die öffentliche Erweiterung für Wartungsgeräte mit dem Intel Atom Clover Trail-Prozessor. Das Sicherheitsupdate vom 10. Januar 2023 ist das letzte Update für diese Geräte. Nach diesem Datum erhalten sie keine monatlichen Sicherheits- und Qualitätsupdates mehr. Diese Updates schützen Sie vor den neuesten Sicherheitsbedrohungen. Leider erfüllen diese Geräte nicht die Hardwareanforderungen für ein Upgrade auf eine neuere Version von Windows 10 oder Windows 11. Wir empfehlen, dass Sie ein neues Gerät mit Windows 11 in Betracht ziehen.
Hinweis
11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.
Highlights
- Es behebt ein bekanntes Problem, das Windows-Server betrifft, die die Rolle Domänencontroller (DC) haben. Möglicherweise liegen Kerberos-Authentifizierungsprobleme vor.
Verbesserungen
Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
Es behebt ein bekanntes Problem, das sich auf Windows-Server auswirken kann, die als Domänencontroller (DC) fungieren. Wenn beide der folgenden Bedingungen zutreffen, können Kerberos-Authentifizierungsprobleme auftreten:
- Sie haben das Update vom 8. November 2022 oder höher auf dem DC installiert
- Sie haben den Schlüssel SupportedEncrytionTypeso konfiguriert, dass die RC4-Chiffre auf Domänenebene oder für einzelne Konten entfernt wird.
Möglicherweise erhalten Sie Microsoft-Windows-Kerberos-Key-Distribution-Center-Ereignis-ID 14-Fehler. Diese werden im Abschnitt System des Ereignisprotokolls auf Ihrem DC angezeigt. Die betroffenen Ereignisse enthalten den Text "Der fehlende Schlüssel hat die ID 1".
Hinweis Dieses Problem ist kein erwarteter Teil der Sicherheitshärtung für Netlogon und Kerberos ab dem Sicherheitsupdate vom November 2022. Sie müssen weiterhin die Anleitungen in den aufgeführten Artikeln befolgen.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses oder späterer Updates auf Domänencontrollern (DCs) kann es beim Subsystemdienst für die lokale Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS.exe) zu einem Speicherverlust kommen. Abhängig von der Workload Ihrer DCs und der Zeitspanne seit dem letzten Neustart des Servers kann LSASS die Arbeitsspeicherauslastung mit der Betriebszeit Ihres Servers kontinuierlich erhöhen. Der Server reagiert u. U. nicht mehr oder wird automatisch neu gestartet. Hinweis Die Out-of-Band-Updates für DCs, die am 17. November 2022 und am 18. November 2022 veröffentlicht wurden, sind möglicherweise von diesem Problem betroffen. | Dieses Problem wurde in KB5021235 behoben. |
Nach der Installation dieses Updates können Apps, die ODBC-Verbindungen mittels Microsoft ODBC SQL Server Driver (sqlsrv32.dll) für den Zugriff auf Datenbanken verwenden, möglicherweise bei der Herstellung einer Verbindung fehlschlagen. Möglicherweise erhalten Sie innerhalb der App einen Fehler, oder Sie erhalten eine Fehlermeldung von SQL Server, z. B. "Das EMS-System hat ein Problem gefunden" mit "Meldung: [Microsoft][ODBC SQL Server Driver] Protokollfehler in TDS Stream" oder "Meldung: [Microsoft][ODBC SQL Server Driver]Unbekanntes Token von SQL Server erhalten".Hinweis für Entwickler Apps, die von diesem Problem betroffen sind, können möglicherweise keine Daten abrufen, z. B. bei Verwendung der SQLFetch-Funktion. Dieses Problem kann auftreten, wenn die SQLBindCol-Funktion vor SQLFetch oder die SQLGetData-Funktion nach SQLFetch aufgerufen wird und wenn der Wert 0 (null) für das BufferLength-Argument für feste Datentypen angegeben wird, die größer als 4 Bytes sind (z. B. SQL_C_FLOAT). Wenn Sie nicht sicher sind, ob Sie betroffene Apps verwenden, öffnen Sie alle Apps, die eine Datenbank verwenden, und öffnen Sie dann die Eingabeaufforderung ( wählen Sie Start aus, geben Sie die Eingabeaufforderung ein, und wählen Sie sie aus), und geben Sie den folgenden Befehl ein:
|
Dieses Problem wurde in KB5022289 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsupdates reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5017396) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Nein | Siehe die Optionen unten. |
| Windows Update for Business | Nein | Siehe die Optionen unten. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Nein | Siehe die obigen Optionen. |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5021654.