Hinweis
- Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server 2022 finden Sie auf der Seite zum Updateverlauf.
- Hinweis Folgen Sie @WindowsUpdate, um stets informiert zu sein, wenn neue Inhalte im Windows-Dashboard für die Versionsintegrität veröffentlicht werden.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
Neu! Dieses Update betrifft Server Message Block (SMB) über schnelle UDP-Internetverbindungen (QUIC). Es aktiviert das SMB über QUIC-Clientzertifikatauthentifizierungsfeature. Administratoren können es verwenden, um einzuschränken, welche Clients über QUIC-Server auf SMB zugreifen können. Weitere Informationen finden Sie unter Konfigurieren der SMB über QUIC-Clientzugriffssteuerung in Windows Server.
Neu! Die LCU wird die umgekehrten Differentiale nicht mehr haben. Der Client generiert das Wiedergabedelta. Diese Änderung wird dazu beitragen, die LCU-Paketgröße um etwa 20 % zu reduzieren. Diese Änderung bietet auch einige Vorteile. Das:
- Reduziert die Bandbreitennutzung
- Bietet schnellere Downloads
- Minimiert den Netzwerkdatenverkehr
- Verbessert die Leistung bei langsamen Verbindungen.
Dieses Update betrifft die Version von curl.exe unter Windows. Die Versionsnummer lautet jetzt 8.7.1.
Dieses Update behebt ein Problem, das Outlook und OneNote betrifft. Ihre Suchfunktion funktioniert nicht mehr. Dies tritt auf, wenn Sie Azure Virtual Desktop (AVD) verwenden.
Dieses Update behebt ein Problem, das lsass.exebetrifft. Er reagiert nicht mehr. Dies tritt auf, nachdem Sie die Sicherheitsupdates vom April 2024 auf Windows-Servern installiert haben.
Dieses Update behebt ein Problem, das Windows Hello for Business betrifft. Sie können es nicht verwenden, um sich bei bestimmten Apps bei Entra ID zu authentifizieren. Dies tritt auf, wenn Sie Web Access Management (WAM) verwenden.
Dieses Update behebt ein Problem, das ein Microsoft Entra ID-Konto betrifft. Geräte können keine zweite authentifizieren. Dies tritt auf, nachdem Sie das Windows-Update vom 13. November 2023 installiert haben.
Dieses Update behebt ein Problem, das Microsoft Edge betrifft. Die Benutzeroberfläche ist für die Dateneinstellungen der Internetoptionen falsch.
Dieses Update behebt ein Problem, das sich auf Direkte Speicherplätze (S2D) und Remotezugriff auf direkten Speicher (Remote Direct Memory Access, RDMA) auswirkt. Wenn Sie sie mit SMBdirect in Ihren Netzwerken verwenden, schlagen die Netzwerke fehl. Außerdem verlieren Sie die Möglichkeit, Cluster zu verwalten.
Dieses Update behebt ein Problem, das Container betrifft. Sie kommen nicht über den Status "ContainerCreating" hinaus.
Dieses Update behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. Es verhindert einen Stoppfehler, der auftritt, wenn Sie mehr als 32 Richtlinien anwenden.
Dieses Update behebt ein Problem, das möglicherweise verhindert, dass Ihr System aus dem Ruhezustand fortgesetzt wird. Dies tritt auf, nachdem Sie BitLocker aktiviert haben.
Dieses Update behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. Das Problem kopiert nicht signierte WDAC-Richtlinien auf die EFI-Datenträgerpartition (Extensible Firmware Interface). Er ist signierten Richtlinien vorbehalten.
Dieses Update behebt ein Problem, das Enhanced Fast Reconnect betrifft. Es scheitert. Dies tritt auf, wenn Sie es mit RDP-Drittanbietern (Remotedesktopprotokoll) verwenden.
Dieses Update behebt ein Problem, das sich auf den Remotedesktop-Sitzungshost (RD-Sitzungshost) auswirkt. Ein Deadlock tritt auf, wenn sich eine große Anzahl von Benutzern anmeldet.
Dieses Update behebt ein Problem, das dsamain.exebetrifft. Er reagiert nicht mehr. Dies tritt auf, wenn die Wissenskonsistenzprüfung (KCC) Auswertungen durchführt.
Dieses Update behebt ein Problem, das lsass.exebetrifft. Es verliert Speicher. Dies geschieht während eines LSARPC-Anrufs (Local Security Authority (Domain Policy) Remote Protocol (LSARPC).
Dieses Update behebt ein Problem, das sich auf den Kernelstapel auswirkt. Er könnte überlaufen. Aus diesem Grund können VMs vorzeitig heruntergefahren werden.
Ab diesem Update fügt der Explorer Dateien und Ordnern, die von nicht vertrauenswürdigen Speicherorten stammen, das Mark of the Web (MoTW)-Tag hinzu. Wenn MapUrlToZone eine Datei als "Internet" klassifiziert, erhält diese Datei auch dieses Tag. Aufgrund dieser Änderung wird der Zeitstempel "LastWriteTime" aktualisiert. Dies kann sich auf einige Szenarien auswirken, die auf Dateikopiervorgängen basieren.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Juni 2024.
Windows Server 2022 Servicing Stack Update (KB5039343) – 20348.2522
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates können Sie möglicherweise Ihr Benutzerkontoprofilbild nicht ändern. Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start>Einstellungen>Konto>Ihre Daten auswählen und unter "Ihr Bild erstellen" auf "Bild suchen" klicken, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520. | Nach weiteren Untersuchungen sind wir zu dem Schluss gekommen, dass dieses Problem nur sehr begrenzte oder gar keine Auswirkungen auf diese Windows-Version hat. Wenn dieses Problem auf Ihrem Gerät auftritt, wenden Sie sich an den Windows-Support , um Hilfe zu erhalten. |
| Nach der Installation dieses Updates tritt möglicherweise ein Problem auf cloudbasierten SQL-Servern auf, wenn die Datenbanken der serverlosen Pools von Azure Synapse SQL in den Status "Wiederherstellung ausstehend" versetzt werden. Dieses Problem betrifft eher Umgebungen, die Customer-Managed Key (CMK) und Azure Synapse dedizierten SQL-Pool verwenden. | Dieses Problem wurde in KB5041054 behoben. |
| Bei Geräten können Probleme mit Microsoft 365 Defender auftreten. Beim NDR-Dienst (Erkennung und Reaktion im Netzwerk) treten möglicherweise Probleme auf, was zu einer Unterbrechung der Berichterstellung für Netzwerkdaten führt. IT-Administrierende können anhand einer Benachrichtigung, die auf der Dienstintegritätsseite im Microsoft 365 Admin Center angezeigt wird, überprüfen, ob sie von diesem Problem betroffen sind. Der Status von NDR kann auch auf der Dienstintegritätsseite angezeigt werden. | Dieses Problem wird in KB5041160 behoben. |
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:
Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
| Ja | Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert. |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5039227.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5039343) – Version 20348.2522.