14. November 2023 – KB5032198 (Betriebssystembuild 20348.2113)

Gilt für
Windows Server 2022

Hinweis

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Dieses Update unterstützt Änderungen der Sommerzeit in Syrien. Weitere Informationen finden Sie unter Vorläufige Hinweise zu den Sommerzeitänderungen in Syrien 2022.
  • Dieses Update behebt ein Problem, das die Benutzeroberflächenautomatisierung und den Zwischenspeicherungsmodus betrifft.
  • Dieses Update wirkt sich auf Windows Autopilot-Profile aus. Der Prozess zum Herunterladen der Windows Autopilot-Richtlinie ist stabiler. Dies hilft, wenn eine Netzwerkverbindung möglicherweise nicht vollständig initialisiert ist. Dieses Update erhöht die Anzahl der Wiederholungsversuche, wenn Sie versuchen, das Windows Autopilot-Profil herunterzuladen.
  • Dieses Update behebt ein Problem, das dazu führt, dass Ihr Gerät neu gestartet wird, wenn Sie dies nicht erwarten. Dies geschieht, nachdem Sie ein System wiederhergestellt haben.
  • Dieses Update wirkt sich auf Druckertreiber im Benutzermodus aus. Sie entladen sich unerwartet. Dies tritt auf, wenn Sie von mehreren Druckerwarteschlangen aus mit demselben Druckertreiber drucken.
  • Dieses Update behebt ein Problem, das Xenon- oder Argon-Container betrifft. Sie fangen nicht an.
  • Dieses Update betrifft Windows Server: Azure Edition. Es ist einfacher, Benachrichtigungen zu Bescheinigungsfehlern anzuzeigen.
  • Dieses Update behebt ein Problem, das eine Application Virtualization (App-V)-Umgebung betrifft. Kopiervorgänge darin funktionieren nicht mehr. Dies tritt auf, nachdem Sie das Update vom April 2023 installiert haben.
  • Dieses Update behebt ein Problem, das externe Verbindungen blockiert. Dies tritt auf, wenn Sie einen Kubernetes-Lastenausgleichsdienst einrichten und die Sitzungsaffinität aktivieren.
  • Dieses Update behebt ein Problem, das NCryptGetProperty() betrifft. Wenn Sie sie mit NCRYPT_KEY_TYPE_PROPERTY aufrufen, wird 0x1 statt 0x20 zurückgegeben. Dieses Problem tritt auf, wenn der Schlüssel ein Computerschlüssel ist.
  • Dieses Update enthält vierteljährliche Änderungen an der Windows-Kernel-Blocklistendatei für anfällige Treiber, DriverSiPolicy.p7b. Es wird der Liste der Treiber hinzugefügt, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.
  • Dieses Update behebt ein Problem, das Windows LAPS betrifft. Die Richtlinie "PasswordExpirationProtectionEnabled" kann die Einstellung nicht aktivieren.
  • Dieses Update behebt ein Problem, das das refsutil.exe Posteingangshilfsprogramm betrifft. Optionen wie Bergung und Leck funktionieren nicht gut auf ReFS-Volumes (Resilient File System).
  • Dieses Update behebt ein Problem, das sich auf einen großen Analysepunkt auswirken kann. Möglicherweise erhalten Sie einen Abbruchfehler, wenn Sie NTFS verwenden, um darauf zuzugreifen. Dieses Problem tritt auf, nachdem ein abgebrochener FSCTL Set-Vorgang das Analysetag geändert hat.
  • Dieses Update behebt ein Problem, das einen Computer betrifft, der als Host für Remotedesktopsitzungen (Remote Desktop Session, RDS) verwendet wird. Ein Abbruchfehler bei RDR_FILE_SYSTEM (0x27) tritt auf. Aus diesem Grund startet jeder, der RDS verwendet, von diesem Computer aus.
  • Dieses Update behebt ein bekanntes Problem, das virtuelle Maschinen (VMs) betrifft, die auf VMware ESXi-Hosts ausgeführt werden. Windows Server 2022 kann möglicherweise nicht gestartet werden. Die betroffenen VMs erhalten einen Fehler mit einem blauen Bildschirm und einem Stoppcode: PNP ERKANNT: SCHWERWIEGENDER FEHLER.
  • Dieses Update behebt ein Problem, das eine COM+-Komponente betrifft. Er reagiert möglicherweise nicht mehr. Dies tritt aufgrund eines Deadlocks während der COM+ Just-in-Time (JIT)-Aktivierung auf. Dieser Teil dieses Updates ist jedoch für diese Windows-Version standardmäßig deaktiviert. Wenn dieses Problem auftritt, müssen Sie sich an den Microsoft-Support wenden, um es zu aktivieren.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom November 2023.

Windows Server 2022 Wartungsstapelupdate – 20348.2084

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:

Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Microsoft Server-Betriebssystem-21H2
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5032198.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.2084.