14. Februar 2023 – KB5022842 (Betriebssystembuild 20348.1547)

Gilt für
Windows Server 2022

Hinweis

12/22/22
WICHTIG
Nach dem 22. November 2022 gibt es keine optionalen, nicht sicherheitsrelevanten Vorschauversionen für Windows Server 2022 mehr. Für Windows Server 2022 werden nur kumulative monatliche Sicherheitsupdates (bekannt als "B"- oder Update Tuesday-Release) fortgesetzt.

Hinweis

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Neu! Der Text und Weblink für Windows Admin Center (WAC)-Benachrichtigungen wird aktualisiert. Diese werden angezeigt, nachdem Sie sich beim Desktop angemeldet haben, sofern Sie sie nicht deaktiviert haben. In den WAC-Benachrichtigungen werden die verfügbaren Windows Server-Verwaltungsoptionen hervorgehoben.
  • Dieses Update behebt ein Problem, das searchindexer.exe betrifft. Sie verhindern willkürlich, dass Sie sich an- oder abmelden.
  • Dieses Update behebt ein Problem, das die lokale Kerberos-Authentifizierung betrifft. Es schlägt fehl, wenn der lokale Schlüsselverteilungscenter-Dienst (KDC) nicht aktiv ist.
  • Dieses Update behebt ein Problem, das cbs.log betrifft. Dieses Problem protokolliert Meldungen, die keine Fehlermeldungen in cbs.log sind.
  • Dieses Update behebt ein Problem, das einen virtuellen Computer (Virtual Machine, VM) betrifft, der über eine private IPv4- und IPv6-IP-Adresse (PIP) mit zwei Stapeln verfügt. Wenn Sie den virtuellen Computer von einem Host zu einem anderen migrieren, bleibt die PIPv6-Adresse der physischen IPv6-Adresse (PA) des alten Hosts zugeordnet. Aus diesem Grund funktioniert das IPv6-PIP nicht mehr.
  • Dieses Update behebt ein Problem, das sich auf alle Befehle auswirkt, die Sicherheitstags ändern. Auf Computern mit Windows 11, Version 22H2, schlägt die Änderung fehl, wenn Sie den Netzwerkcontroller aktualisieren, aber nicht die RSAT-Clients (Remoteserver-Verwaltungstools).
  • Dieses Update behebt ein Problem, das auftreten kann, wenn der Eingabemethoden-Editor (Input Method Editor, IME) aktiv ist. Anwendungen reagieren möglicherweise nicht mehr, wenn Sie gleichzeitig Maus und Tastatur verwenden.
  • Dieses Update behebt ein Problem, das sich möglicherweise auf FindWindow() oder FindWindowEx() auswirken kann. Möglicherweise wird der falsche Fensterhandle zurückgegeben.
  • Dieses Update behebt ein Problem, das AppV betrifft. Dadurch wird verhindert, dass Dateinamen die richtige Groß-/Kleinschreibung (Groß- oder Kleinschreibung) aufweisen.
  • Dieses Update behebt ein Problem, das Microsoft Edge betrifft. Durch das Problem werden widersprüchliche Richtlinien für Microsoft Edge entfernt. Dies tritt auf, wenn Sie die MDMWinsOverGPFlag in einem Microsoft Intune-Mandanten festlegen und Intune einen Richtlinienkonflikt erkennt.
  • Dieses Update behebt ein Problem, das den Active Directory-Verbunddienst (AD FS) betrifft. Die RequirePDC-Flageinstellung von "false" wird nicht angewendet.
  • Dieses Update behebt ein Problem, das MSInfo.exebetrifft. Die Erzwingungs status der Benutzermodusrichtlinie für die Windows Defender Anwendungssteuerung (Windows Defender Application Control, WDAC) wird nicht ordnungsgemäß gemeldet.
  • Dieses Update behebt ein Problem, das das MSba-Tag des Resilient File System (ReFS) betrifft. Das Problem verursacht ein nicht ausgelagertes Poolleck.
  • Dieses Update behebt ein Problem, das virtuelle Datenträger mit Parität betrifft. Die Verwendung des Server-Managers zum Erstellen schlägt fehl.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Februar 2023.

Windows Server 2022 Servicing Stack Update – 20348.1540

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Updates, die am 14. Februar 2023 oder später veröffentlicht wurden, werden möglicherweise von einigen Windows Server Update Services (WSUS)-Servern für Windows 11, Version 22H2, nicht angeboten. Die Updates werden auf den WSUS-Server heruntergeladen, aber möglicherweise nicht weiter an Clientgeräte weitergegeben. Betroffene WSUS-Server sind nur diejenigen, auf denen Windows Server 2022 ausgeführt wird und die von Windows Server 2016 oder Windows Server 2019 aktualisiert wurden. Dieses Problem wird durch das versehentliche Entfernen der erforderlichen UME (Unified Update Platform)-MIME-Typen während des Upgrades auf Windows Server 2022 von einer früheren Version von Windows Server verursacht. Dieses Problem kann sich auf Sicherheitsupdates oder Featureupdates für Windows 11 Version 22H2 auswirken. Microsoft Configuration Manager ist von diesem Problem nicht betroffen. Informationen zum Beheben dieses Problems finden Sie unter Hinzufügen von Dateitypen für die lokale Unified Update Platform. Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen.
Nach der Installation dieses Updates auf virtuellen Gastmaschinen (VMs), auf denen Windows Server 2022 auf einigen Versionen von VMware ESXi ausgeführt wird, wird Windows Server 2022 möglicherweise nicht gestartet. Nur Windows Server 2022 VMs mit aktiviertem Secure Boot sind von diesem Problem betroffen. Betroffene Versionen von VMware ESXi sind die Versionen vSphere ESXi 7.0.x und darunter. Bitte beachten Sie die VMware-Dokumentation, um dieses Problem zu entschärfen. Dieses Problem wurde in VMware ESXi 7.0 U3k behoben, das am 21. Februar 2023 veröffentlicht wurde. Microsoft hat dieses Problem in KB5023705 behoben. Folgendes stammt aus der VMware-Dokumentation:
  • Virtuelle Computer, die unter einer beliebigen Version von vSphere ESXi 8.0.x ausgeführt werden, sind von diesem Problem nicht betroffen.
  • vSphere ESXi 6.7 ist das Ende des allgemeinen Support. Weitere Informationen finden Sie unter Das Ende des allgemeinen Support für vSphere 6.5 und vSphere 6.7 ist der 15. Oktober 2022.
  • Wenn das Problem bereits auftritt, schalten Sie nach dem Patchen des Hosts auf ESXi 7.0 Update 3k einfach die betroffenen Windows Server 2022-VMs ein. Nachdem Sie einen Host auf ESXi 7.0 Update 3k gepatcht haben, können Sie eine ausgeführte Windows Server 2022-VM von einem Host einer früheren Version als ESXi 7.0 Update 3k migrieren, KB5022842 installieren und die VM ordnungsgemäß starten, ohne dass zusätzliche Schritte erforderlich sind.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Microsoft Server-Betriebssystem-21H2
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5022842.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.1540.