Hinweis
- Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server 2022 finden Sie auf der Seite zum Updateverlauf.
- Hinweis Folgen Sie @WindowsUpdate, um stets informiert zu sein, wenn neue Inhalte im Windows-Dashboard für die Versionsintegrität veröffentlicht werden.
Verbesserungen
Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
Verbessert die Zuverlässigkeit des Zurücksetzens per Knopfdruck nach einem Betriebssystemupgrade.
Behebt ein Problem, das den Zugriff auf den Ereignisprotokollierungskanal für Mandanteneinschränkungen verhindert, wenn Sie das EN-US-Sprachpaket entfernen.
Updates das Cmdlet "Remove-Item" aus, um ordnungsgemäß mit Microsoft OneDrive-Ordnern zu interagieren.
Behebt ein Problem, das das Öffnen bestimmter Tools zur Problembehandlung verhindert.
Behebt ein Problem, das Portzuordnungskonflikte für Container verursacht.
Behebt ein Problem, das dazu führt, dass die Codeintegrität einer Datei nach der Änderung der Datei weiterhin vertraut.
Behebt ein Problem, das dazu führen kann, dass Windows nicht mehr funktioniert, wenn Sie Windows Defender Application Control mit aktiviertem Feature Intelligent Security Graph aktivieren.
Behebt ein Problem, das Sperrrichtlinien schneller auslöst, wenn Sie das Remotedesktopprotokoll (RDP) mit schneller Wiederverbindung verwenden und die Authentifizierung auf Netzwerkebene (Network Level Authentication, NLA) deaktiviert ist. Dieses Problem tritt auf, wenn Sie LogonUser() mit einem leeren Kennwort aufrufen.
Bietet die Möglichkeit, eine alternative Anmelde-ID für einen Azure Multi-Factor Authentication (MFA) Active Directory-Verbunddienste (AD FS)-Adapter (AD FS) für lokale Szenarien zu konfigurieren. Sie können die alternative Anmelde-ID bei Bedarf deaktivieren. Führen Sie den folgenden PowerShell-Befehl aus, um den ADFS-Adapter Azure MFA so zu konfigurieren, dass eine alternative Anmelde-ID ignoriert wird:
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
Um den ADFS-Dienst auf jedem Server in der Farm neu zu starten, verwenden Sie den PowerShell-Befehl Restart-Service adfssrv .
Die Adapterkonfiguration ignoriert die alternative Anmelde-ID nur, wenn IgnoreAlternateLoginId mit dem obigen Befehl explizit auf $true festgelegt ist. Wenn Sie IgnoreAlternateLoginId nicht oder auf $false festlegen, tritt das Standardverhalten auf, das dazu führt, dass der Adapter die Einstellungen für die alternative Anmelde-ID verwendet.
-
Set-AdfsAzureMfaTenant -TenantId '<TenandID>' -ClientId '981f26a1-7f43-403b-a875-f8b09b8cd720' -IgnoreAlternateLoginId $true.
Reduziert den Overhead von Ressourcenkonflikten in Szenarien mit hohen IOPS-Werten (Input/Output Operations Per Second, die viele Threads haben, die um eine einzelne Datei konkurrieren).
Behebt das Problem, dass der Speichermigrationsdienst (SMS) die Inventur auf Servern mit vielen Freigaben nicht abschließen kann. Das System protokolliert das Fehlerereignis 2509 im Microsoft-Windows-StorageMigrationService/Admin-Kanal (ErrorId=-2146233088/ErrorMessage="Invalid table id").
Behebt ein Problem, das dazu führt, dass der Windows-Profildienst sporadisch fehlschlägt. Der Fehler kann beim Anmelden auftreten. Die Fehlermeldung lautet: "Fehler beim Anmelden beim gpsvc-Dienst. Zugriff verweigert".
Erzwingt eine Härtungsänderung, die erfordert, dass Drucker und Scanner, die Smartcards für die Authentifizierung verwenden, über Firmware verfügen, die Abschnitt 3.2.1 von RFC 4556 entspricht. Wenn sie die Anforderungen nicht erfüllen, werden sie von Active Directory-Domänencontrollern nicht authentifiziert. Weitere Informationen zu dieser Änderung finden Sie unter KB5005408.
Behebt ein bekanntes Problem, das Universelle Windows-Plattform-Apps (UWP) betrifft. Diese Apps werden möglicherweise nicht auf Geräten geöffnet, die Sie zurückgesetzt haben. Dazu gehören das Zurücksetzen der mobilen Geräteverwaltung (Mobile Device Management, MDM), wie z. B. "Diesen PC zurücksetzen", "Zurücksetzen auf Knopfdruck" und "Autopilot zurücksetzen".
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Windows 10-Wartungsstapelupdate – 20348.850
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates reagieren die Registerkarten des IE-Modus in Microsoft Edge möglicherweise nicht mehr, wenn eine Website ein modales Dialogfeld anzeigt. Ein modales Dialogfeld ist ein Formular oder Dialogfeld, in dem der Benutzer reagieren muss, bevor er mit anderen Teilen der Webseite oder App fortfahren oder interagieren kann. Hinweis für Entwickler Websites, die von diesem Problem betroffen sind, rufen window.focus auf. | Dieses Problem wird in KB5016693behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates. |
| Windows Update for Business | Nein | Keiner. Diese Änderungen werden im nächsten Sicherheitsupdate für diesen Kanal enthalten sein. |
| Microsoft Update-Katalog | Nein | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Nein | Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog . |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5015879.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.850.