Beschreibung des Sicherheitsupdates für SharePoint Server 2016: 12. September 2017

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsrisiken finden Sie unter Allgemeine Sicherheitsanfälligkeiten von Microsoft CVE-2017-8742.

Hinweis Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von SharePoint Server 2016 auf dem Computer installiert sein.

Dieses öffentliche Update liefert Feature Pack 2 für SharePoint Server 2016, das das folgende Feature enthält:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update bietet auch alle Features, die zuvor in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybridüberwachung (Vorschau)
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • OneDrive for Business modernen Oberfläche (für Software Assurance-Kunden verfügbar)

Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1) und Neue Features, die im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2) enthalten sind.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für SharePoint Server 2016:

  • Reduzieren Sie die Speicherauslastung für die Wörterbuchkompilierung.

  • Sie können nicht auf einen Inhaltstyphub zugreifen, nachdem das Feature "Hybridinhaltstyp" aktiviert wurde.

  • Nachdem Sie die Wiederholungsanzahl einer Ereignisreihe einer SharePoint-Kalenderliste bearbeitet haben, wird die Ereignis-ID 5214 im Anwendungsereignisprotokoll protokolliert.

  • Sie können jetzt Client-Side Webparts erstellen und auf lokalen SharePoint-Websites bereitstellen.

  • Übersetzen Sie einige Begriffe in mehrere Sprachen, um sicherzustellen, dass die Bedeutung richtig ist.

  • Mehrere Eigenschaften in Microsoft Identity Manager (MIM) können nicht gleichzeitig mithilfe vorhandener Updatemechanismen aktualisiert werden. Beispielsweise können die Eigenschaften Assistent und Manager nicht gleichzeitig aktualisiert werden.

  • Benutzerdefinierte Eigenschaften von Dokumenten können jetzt im Suchschema zugeordnet werden. Dieses Update erhöht auch die PDF-Kompatibilität bei der Indizierung.

  • In einer vertrauenswürdigen SAML-Konfiguration (Security Assertion Markup Language) funktionieren Office Web-Apps Server-Flows und andere OAuth-basierte Flows nicht, wenn bestimmte Ansprüche im Token nicht verfügbar sind. Wenn Sie sich beispielsweise bei einer Webanwendung anmelden, die die AD FS-Authentifizierung verwendet, können Sie keine Datei öffnen, für die Ihnen Berechtigungen über eine AD-Sicherheitsgruppenmitgliedschaft im Browser (Office Web-Apps Server Server) erteilt wurden.

  • Wenn eine Seite nicht über eine veröffentlichte Version verfügt, erstellt die Variationsseite eine Seite mit der Version "1.511" anstelle der erwarteten Version von "0.1" in den Zielbezeichnungen.

  • Sie können nicht mehr auf die SharePoint-Admin-Website zugreifen, nachdem Sie eine Farm erstellt haben.

  • Wenn Sie auswählen, dass weitere Beiträge auf dem Host "Meine Website" angezeigt werden sollen, fehlen möglicherweise einige Feeds.

  • In einer mehrinstanzenfähigen Konfiguration berücksichtigt die People Auswahl die Mandanteneigenschaft (Abonnement) (UserAccountDirectoryPath) für Such- und Auflösungsvorgänge. Daher findet der Auflösungsvorgang keinen Benutzer in einer anderen organization Einheit.

  • Farmadministratoren können jetzt andere Benutzer hinzufügen und daraus entfernen.

  • Wenn Sie versuchen, Dateien in einen Ordner mit schwedischen Zeichen hochzuladen, erhalten Sie die folgende Fehlermeldung:

    Hinweis

    Das hat leider nicht geklappt. Der Datei- oder Ordnername "FolderName" enthält ungültige Zeichen. Bitte verwenden Sie einen anderen Namen.

Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für Project Server 2016:

  • Nehmen Sie folgendes Szenario an:

    • Sie erstellen ein Gantt-Diagrammformat und wählen dann aus, dass mindestens einer der benutzerdefinierten Dauerindikatoren angezeigt werden soll.
    • Sie bearbeiten eine Projektansicht und legen dann das Gantt-Diagrammformat auf ein Format mit benutzerdefinierten Dauerindikatoren fest.
    • Sie bearbeiten ein Projekt in Project Web App.
    • Sie wenden die Projektansicht an.

    In diesem Fall wird die Ansicht nicht geladen, und Sie erhalten die folgende Fehlermeldung:

    Hinweis

    Die Ansicht konnte nicht geladen werden. Drücken Sie OK, um diese Ansicht mit den Standardeinstellungen neu zu laden. Klicken Sie auf Abbrechen, um eine andere Ansicht auszuwählen.

  • Wenn Sie eine Aufgabe bearbeiten und die Schaltfläche Mehr anzeigen auswählen, wird der Fokus nicht auf das erste unbedeckte Feld festgelegt.

  • Wenn Sie die GetTimePhase-Methode für die StatusAssignmentCollection aufrufen, die für ein EnterpriseResource-Objekt im CSOM verfügbar gemacht wird, wird die Status Broker-Berechtigung ignoriert.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 2: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 12. September 2017.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt kein zuvor veröffentlichtes Update.

Dateihashinformationen

Paketname Pakethash-SHA 1 Pakethash-SHA 2
sts2016-kb4011127-fullfile-x64-glb.exe 8999E93063FD45B9674BA9DCC884659FDE90487D 12739D0B8BE3A26AAF2B08F6304B93D7FCBF6258B7780A4880CD8470F6D2BF1D

Dateiinformationen

Laden Sie die Dateiinformationen für update 4011127 herunter, um die Liste der Dateien zu erhalten, die 4011127 kumulativen Updates enthält.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update

Sicherheitslösungen für IT-Experten: Sicherheitssupport und Problembehandlung

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft Secure

Lokaler Support je nach Land: Internationaler Support

Vorschlagen eines Features oder Feedback zu Office: Office User Voice-Portal