Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11775, Microsoft Common Vulnerabilities and Exposures CVE-2017-11777, Microsoft Common Vulnerabilities and Exposures CVE-2017-11820 und Microsoft Common Vulnerabilities and Exposures CVE-2017-11826.
Hinweis Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von Microsoft SharePoint Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update liefert Feature Pack 2 für SharePoint Server 2016, das das folgende Feature enthält:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update bietet auch alle Features, die zuvor in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybridüberwachung (Vorschau)
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- OneDrive for Business modernen Oberfläche (für Software Assurance-Kunden verfügbar)
Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie unter New features included in the November 2016 Public Update for SharePoint Server 2016 (Feature Pack 1) and New features in September 2017 PU for SharePoint Server 2016 (Feature Pack 2).
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und Korrekturen für SharePoint Server 2016:
Übersetzen Sie einige Begriffe in mehrere Sprachen, um sicherzustellen, dass die Bedeutung richtig ist.
Verbessern sie den Export von Listenelementen mit Versionsverwaltung, die Teil einer IRM-fähigen Liste sind.
Verbessern Sie die undurchsichtigen zusammengesetzten Wörter, die für thailändische Sprache unterbrochen werden.
Wenn SharePoint Server 2013 die Suche aus SharePoint Server 2016 mithilfe von AAM (alternative Zugriffszuordnung) aus einer nicht standardmäßigen Zone nutzt, wird die Suche unterbrochen.
Fügen Sie Ausdrucksüberprüfungslogik hinzu, um einen ungewöhnlichen Begriff zu verhindern, der Zeitgeberaufträge für hybride Taxonomiereplikation blockiert.
Angenommen, der Administrator ändert die Einstellungen eines Benutzerprofils auf der Seite der zentralen Verwaltung. Nachdem der Administrator das Profil gespeichert und erneut öffnet, werden die Eigenschaften Erster Wochentag und Erste Woche des Jahres unerwartet um eine Anzahl verschoben.
Verbessert die Effizienz der AAM-Zwischenspeicherung in SharePoint Server 2016.
Weitere ULS-Protokollinformationen werden in Upgradeszenarien hinzugefügt, um die Problembehandlung im ausführlichen Modus zu verbessern.
Im Rahmen des SharePoint-Datenbankupgrades werden die Mitglieder der rolle db_owner aus der Rolle gelöscht, mit Ausnahme des "dbo"-Benutzers und des Benutzers, der das Upgrade durchführt. Dies wird zur Erhöhung der Sicherheit durchgeführt, um sicherzustellen, dass ein fehlerhaftes Konto nicht versehentlich über die db_owner Rollenberechtigungen verfügt. Es kann jedoch Situationen geben, in denen dieses Verhalten nicht wünschenswert ist. Beispielsweise kann RBS jedes Mal beschädigt werden, wenn ein Upgrade ausgeführt wird. In diesem Fall wird ein Registrierungsschlüssel hinzugefügt, um dieses Verhalten zu umgehen.
Hinweis Führen Sie vor der Installation dieses Updates die Schritte im Abschnitt "Registrierungsinformationen" aus, um den Registrierungsschlüssel zu erstellen.
SharePoint überspringt versehentlich das Wiederverwendung des SharePoint-Zeitgeberdiensts in regelmäßigen Abständen aufgrund eines Fehlers bei der Berechnung, wie lange der Dienst ausgeführt wurde.
Wenn Sie das Befehlszeilentool Psconfig verwenden, um einer Farm in einer nicht englischen Version von Windows beizutreten, und dann eine SharePoint-Serverrolle auswählen, die die Komponente "Verteilter Cache" hostet, tritt der Fehler "cacheHostInfo ist NULL" auf.
Erhöhen Sie die maximale Anzahl eindeutiger Begriffe, die pro Feld indiziert werden, von 100000 auf 1000000.
Fügen Sie ein neues Feld hinzu, um zu steuern, ob jede benutzerdefinierte Kachel im App-Startfeld angezeigt oder ausgeblendet wird.
Verbessern Sie die Warnmeldung, wenn Sie versuchen, das Befehlszeilentool Psconfig zu verwenden, um einen Server von einer Farm zu trennen. Die Warnmeldung informiert den Benutzer jetzt darüber, dass alle Dienste, die auf dem Server ausgeführt werden, einschließlich der Suche, falls vorhanden, entfernt werden, wenn Sie den Server von der Farm trennen.
Verbessert die Warnmeldung, wenn Sie versuchen, mithilfe der Zentraladministration einen Server aus der Farm zu entfernen. In der Warnmeldung wird hervorgehoben, dass Sie diesen Mechanismus nur verwenden sollten, um verwaiste Server aus der Farm zu entfernen. Wenn der Server noch vorhanden ist, sollten Sie das Befehlszeilentool Psconfig oder Windows PowerShell verwenden, um den Server aus der Farm zu entfernen.
Angenommen, Sie verfügen über eine Seitenbibliothek, in der die Option Auschecken erforderlich und die Option Haupt- und Nebenversionsverwaltung aktiviert ist. Anschließend wird eine Webpartseite erstellt und gespeichert, die ein Listenansichts-Webpart mit angewendeter Standardansicht enthält. Wenn Sie die Seite zur Bearbeitung erneut öffnen, kann keine benutzerdefinierte JSLink-Ansicht im Listenansicht-Webpart gespeichert werden.
Wenn Sie einen Ausdruck löschen und dann einen Ausdruck mit derselben ID erstellen, schlägt der Zeitgeber für die Hybridtaxonomiereplikation fehl, und es tritt eine Ausnahme auf (Objekt ist ungültig oder Schlüssel nicht gefunden), wenn der Löschvorgang vor der neuen Erstellung nicht ausgeführt wird.
Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und Korrekturen für Project Server 2016:
- Einige Sammelressourcenzuweisungsvorgänge oder tatsächliche Arbeitswerte können große negative Zahlen aufweisen. Dieses Problem kann dazu führen, dass der Veröffentlichungsprozess des Projekts fehlschlägt.
- Nachdem Sie sich mithilfe der Option Sich selbst zu einem Vorgang hinzufügen für eine Arbeitszeittabelle zu einem Vorgang hinzugefügt haben, wird die neue Zuordnungsanforderung an den Projektbesitzer und nicht an den Task-Manager für den Vorgang gesendet.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 2: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Registrierungsinformationen
Wichtig
Führen Sie die Schritte in diesem Abschnitt sehr vorsichtig aus. Durch eine fehlerhafte Änderung der Registrierung können schwerwiegende Probleme verursacht werden. Bevor Sie sie ändern, sichern Sie die Registrierung für die Wiederherstellung , falls Probleme auftreten.
Nachdem Sie dieses Update installiert haben, können Sie die folgenden Schritte ausführen, um die Optimierung der Metadateien zu steuern:
Starten Sie den Registrierungs-Editor:
- Wenn Sie in Windows Server 2012 eine Maus verwenden, bewegen Sie sie in die obere rechte Ecke, wechseln Sie zu Suchen, und geben Sie dann regedit in das Suchtextfeld ein.
- Wählen Sie in den Suchergebnissen regedit.exe aus.
Suchen Sie den folgenden Registrierungsunterschlüssel, und wählen Sie ihn aus:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions\16.0\WSS\Zeigen Sie im Menü Bearbeiten auf Neu, und klicken Sie dann auf DWORD-Wert.
Geben Sie BypassDboDropMember ein, und drücken Sie dann die EINGABETASTE.
Halten Sie im Detailbereich BypassDboDropMember gedrückt (oder klicken Sie mit der rechten Maustaste darauf), und wählen Sie dann Ändern aus.
Geben Sie im Feld Wertdaten den Wert 1 ein, und klicken Sie dann auf OK.
Hinweis Wenn Sie das Verhalten nicht umgehen möchten, können Sie den Wert auf 0 festlegen.
Beenden Sie den Registrierungs-Editor.
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 10. Oktober 2017.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt zuvor veröffentlichte Sicherheitsupdate-KB-4011127.
Dateihashinformationen
| Paketname | Pakethash-SHA 1 | Pakethash-SHA 2 |
|---|---|---|
| sts2016-kb4011217-fullfile-x64-glb.exe | 98A683C59490636F0B1AC0FD8B714375B8E5E9E7 | 9310341BBFBEEDC8C877195694D3A362A8F7517AD162BBE6F0FBFD874A076E2B |
Dateiinformationen
Laden Sie die Dateiinformationen für update 4011217 herunter, um die Liste der Dateien zu erhalten, die das kumulative Update 4011217 enthält.
So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate
Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
Sicherheitslösungen für IT-Experten: Sicherheitssupport und Problembehandlung
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft Secure
Lokaler Support je nach Land: Internationaler Support
Vorschlagen eines Features oder Feedback zu SharePoint: SharePoint User Voice-Portal