14. Mai 2024 – KB5037782 (Betriebssystembuild 20348.2461)

Gilt für
Windows Server 2022

Hinweis

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Dieses Update behebt ein bekanntes Problem, das sich auf Domänencontroller (DC) auswirken kann. Der NTLM-Authentifizierungsdatenverkehr könnte zunehmen.

  • Dieses Update behebt ein Problem, das sich auf den IE-Modus auswirkt. Eine Webseite funktioniert nicht mehr wie erwartet, wenn ein modaler Dialog geöffnet ist.

  • Dieses Update behebt ein Problem, das den IE-Modus betrifft. Er reagiert nicht mehr. Dieses Problem tritt auf, wenn Sie die NACH-LINKS-TASTE drücken, wenn ein leeres Textfeld den Fokus hat und das Caretbrowsen aktiviert ist.

  • Dieses Update behebt ein Problem, das Wi-Fi Protected Access 3 (WPA3) im Gruppenrichtlinie-Editor betrifft. Das Rendern der HTML-Vorschau schlägt fehl.

  • Dieses Update behebt ein Problem, das einen Server betrifft, nachdem Sie ihn aus einer Domäne entfernt haben. Das Cmdlet Get-LocalGroupMember gibt eine Ausnahme zurück. Dies tritt auf, wenn die lokalen Gruppen Domänenmitglieder enthalten.

  • Dieses Update wirkt sich auf die Validierung des nächsten sicheren Datensatzes 3 (NSEC3) in einem rekursiven Resolver aus. Sein Limit liegt jetzt bei 1.000 Berechnungen. Eine Berechnung entspricht der Validierung einer Bezeichnung mit einer Iteration. DNS-Serveradministratoren können die Standardanzahl von Berechnungen ändern. Verwenden Sie dazu die unten stehende Registrierungseinstellung.

    • Name: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Typ: DWORD
    • Standard: 1000
    • Max: 9600
    • Min: 1
  • Dieses Update behebt ein Netzwerkproblem. Wenn Anmeldeinformationen ablaufen, tritt ein Fehler auf.

  • Dieses Update behebt ein Problem, das auftritt, wenn Sie LoadImage() verwenden, um eine Top-Down-Bitmap zu laden. Wenn die Bitmap eine negative Höhe hat, wird das Bild nicht geladen und die Funktion gibt NULL zurück.

  • Dieses Update enthält vierteljährliche Änderungen an der Windows-Kernel-Blocklistendatei für anfällige Treiber, DriverSiPolicy.p7b. Es wird der Liste der Treiber hinzugefügt, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.

  • Dieses Update behebt ein Problem, das eine Arbeitsstation betrifft, die sich nicht in einer Domäne befindet. Wenn Sie von diesem eine Verbindung mit einer Freigabe herstellen und eine IPv6-Adresse verwenden, wird die Fehlermeldung "ERROR_BAD_NET_NAME" angezeigt.

  • Dieses Update behebt ein bekanntes Problem, das dazu führen kann, dass Ihre VPN-Verbindung fehlschlägt. Dies tritt auf, nachdem Sie das Update vom 9. April 2024 oder höher installiert haben.

  • Dieses Update behebt ein Problem, das sich auf VSM-Szenarien (Virtual Secure Mode) auswirken kann. Sie könnten scheitern. Zu diesen Szenarien gehören VPN, Windows Hello, Credential Guard und Key Guard.

  • Dieses Update behebt ein Problem, das sich auf die Ordnerumleitung von Gruppenrichtlinien in einer Bereitstellung mit mehreren Gesamtstrukturen auswirkt. Aufgrund dieses Problems können Sie kein Gruppenkonto aus der Zieldomäne auswählen. Aus diesem Grund können Sie keine erweiterten Einstellungen für die Ordnerumleitung auf diese Domäne anwenden. Dieses Problem tritt auf, wenn die Zieldomäne eine unidirektionale Vertrauensstellung mit der Domäne des Administratorbenutzers hat. Dieses Problem betrifft alle Bereitstellungen von Enhanced Security Admin Environment (ESAE), Hardened Forests (HF) oder Privileged Access Management (PAM).

  • Dieses Update betrifft Windows Defender Application Control (WDAC). Das Update behebt ein Problem, das dazu führen kann, dass einige Apps fehlschlagen, wenn Sie WDAC-Anwendungs-ID-Richtlinien anwenden.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Mai 2024.

Windows Server 2022 Wartungsstapelupdate – 20348.2461

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates können Sie möglicherweise Ihr Benutzerkontoprofilbild nicht ändern. Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start>Einstellungen>Konto>Ihre Daten auswählen und unter "Ihr Bild erstellen" auf "Bild suchen" klicken, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520. Nach weiteren Untersuchungen sind wir zu dem Schluss gekommen, dass dieses Problem nur sehr begrenzte oder gar keine Auswirkungen auf diese Windows-Version hat. Wenn dieses Problem auf Ihrem Gerät auftritt, wenden Sie sich an den Windows-Support , um Hilfe zu erhalten.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:

Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Microsoft Server-Betriebssystem-21H2
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5037782.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.2461.