Verbesserungen und Korrekturen
Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:
- Das PowerShell-Skript BitLocker.psm1 wurde aktualisiert, sodass bei aktivierter Protokollierung keine Kennwörter protokolliert werden.
- Es wurde ein Problem mit der Einstellung "Arbeitsstation sperren" für Smartcards behoben, bei der das System in einigen Fällen nicht gesperrt wird, wenn die Karte entfernt wird.
- Es wurde ein Problem behoben, bei dem das Speichern von Anmeldeinformationen mit einem leeren Kennwort in der Anmeldeinformationsverwaltung dazu führt, dass das System nicht mehr funktioniert, wenn versucht wird, die Anmeldeinformationen zu verwenden.
- Es wurde das Problem behoben, dass ein Zugriffstoken bei einer WMI-Abfrage nicht ordnungsgemäß geschlossen wurde.
- Es wurde ein Problem behoben, bei dem die Größe einer geklonten Datei von ReFS nicht ordnungsgemäß berechnet wurde.
- Fehler STOP 0x44 in Npfs!NpFsdDirectoryControl behoben.
- Fehler 0x1_SysCallNum_71_nt behoben. KiSystemServiceExitPico.
- Es wurde das Problem behoben, dass ein Computer jedes Mal den Zugriff auf seine Domäne verliert, wenn ein verwaltetes Dienstkonto (MSA) sein Kennwort automatisch erneuert. Durch diesen Fix entfällt die Notwendigkeit, das Betriebssystem oder den NETLOGON-Dienst neu zu starten, nachdem das NETLOGON-Ereignis 3210 mit 0xc000022 protokolliert wurde.
- Es wurden RemoteApp-Anzeigeprobleme behoben, die beim Minimieren und Wiederherstellen einer RemoteApp im Vollbildmodus auftreten.
- Ein Problem mit Verzögerungen beim Zugriff auf Office-Dokumente von einem Remotenetzlaufwerk wurde behoben. Files werden geöffnet, aber der Dateizugriff und das Speichern von Dateien sind betroffen. Die Zugriffsverzögerungen nehmen mit zunehmender Dateigröße drastisch zu.
- Problem behoben, um Verzögerungen bei der Benutzeranmeldung zu verhindern. Verzögerungen treten auf, wenn die clientseitigen Erweiterungen der Gruppenrichtlinien-Einstellung BroadcastSystemMessages senden und Prozesse, bei denen Fenster der obersten Ebene registriert sind, nicht reagieren.
- Es wurde das Problem behoben, bei dem das Cmdlet Get-AuthenticodeSignatureTimeStamperCertificate nicht auflistet , obwohl die Datei mit einem Zeitstempel versehen ist.
- Es wurde ein Problem behoben, das beim Überprüfen einer beschädigten VHDX-Datei auf einem Hyper-V-Host auftreten kann; Der Fehler lautet: "Multiple Bugcheck BAD_POOL_CALLER (C2) 0000000000000007; Versuchen Sie, einen Pool freizugeben, der bereits freigegeben wurde". Wenn jedoch der spezielle Pool aktiviert ist, lautet der Fehler "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL".
- Es wurde ein Problem behoben, bei dem die Leerlauf-Timeout-Warnung des Remotedesktops nach Ablauf der Leerlaufzeit nicht angezeigt wurde.
- Es wurde ein Problem behoben, bei dem das Sperren eines Zertifikats, das einem deaktivierten Benutzerkonto in der CA-Verwaltungskonsole zugeordnet ist, fehlschlägt. sinngemäße Fehlermeldung "Der Benutzername oder das Kennwort ist falsch. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)".
- Es wurde ein Problem behoben, bei dem die mehrstufige Authentifizierung mit mobilen Geräten, die benutzerdefinierte Kulturdefinitionen verwenden, nicht ordnungsgemäß funktioniert.
- •Es wurde das Problem behoben, dass der Clusterknoten nicht mehr funktioniert, wenn die asynchrone Replikation auf Datenträgern mit sehr hoher Geschwindigkeit verwendet wird.
- Es wurde ein Problem behoben, bei dem ksecdd.sys dazu führt, dass LSASS im ausgelagerten Pool einen Verlust an Kernelspeicher verursacht. Dies betrifft am häufigsten Server, die einen HTTPS-Dienst hosten und eine hohe Last von TLS-Handshakes von Clients verarbeiten.
- Problem mit übermäßiger Speicherauslastung in LSASS behoben, wenn ein LDAP-Filter über einen großen Datensatz auf Domänencontrollern ausgewertet wird.
- Es wurde das Problem behoben, bei dem LSASS während eines Vorgangs zur Weitergabe von Sicherheitsbeschreibungen große Mengen an Arbeitsspeicher auf 2012 R2-Domänencontrollern belegt. Dieses Problem tritt auf, wenn eine Änderung der Sicherheitsbeschreibung für ein Stammobjekt mit vielen untergeordneten Elementen vorgenommen wird. Darüber hinaus ist "Gilt für" auf "Dieses Objekt und alle untergeordneten Objekte" festgelegt.
- Es wurde das Problem behoben, dass Konsolen- und RDP-Anmeldungen aufgrund eines Deadlocks zwischen DPAPI/LSASS und RDR dauerhaft nicht mehr bei "Anwenden von Benutzerprofileinstellungen" reagieren. Nach dem Deadlock schlagen neue Anmeldungen fehl, bis der Anmeldecomputer neu gestartet wird.
- Es wurde ein Problem behoben, bei dem das Ausführen von TPM-bezogenen Vorgängen mithilfe von PowerShell-Befehlen auf einem virtuellen Computer zum Ausfall der TPM-Unterstützung führt. Das Ausführen eines Get-TPM-Vorgangs erzeugt z. B. den folgenden Fehler: "get-tpm : Ein interner Fehler wurde erkannt. (Ausnahme von HRESULT: 0x80290107). At line:1 char:1".
- Unterstützung für OIDC-Abmeldung mit Verbund-LDPs hinzugefügt. Dies ermöglicht Kioskszenarien, in denen mehrere Benutzer seriell bei einem einzigen Gerät angemeldet sein können, das über einen Verbund mit einem LDP verfügt.
- Es wurde ein Problem mit WinHello behoben, bei dem CEP- und CES-basierte Zertifikate nicht mit gMSA-Konten funktionieren.
- Verbesserte RPC-Zuverlässigkeit beim Senden großer Datenblobs.
- Es wurde das Problem behoben, dass die Verwendung eines intelligenten Karte zum Anmelden bei einem Remotedesktopserver manchmal dazu führt, dass der Server nicht mehr reagiert.
- Es wurde das Problem behoben, dass "Ruhezustand einmal/viele fortsetzen" (HORM) unter Windows Server 2016 IoT mit Unified Write Filter nicht aktiviert werden konnte.
- Es wurde das Problem behoben, dass das Löschen eines Objekts mit vielen Verknüpfungen in Active Directory dazu führt, dass die Replikation mit Ereignis 1084, Fehler 8409: "Ein Datenbankfehler ist aufgetreten" beendet wird. Weitere Informationen finden Sie unter KB3149779.
- Es wurde das Problem behoben, dass Windows Server 2016-Domänencontroller (DC) Überwachungsereignisse mit den IDs 4625 und 4776 protokollieren können. Die Domänencontroller verwenden Microsoft Windows-Sicherheit-Informationen, die Benutzernamen und Domänennamen für Anmeldungen abgeschnitten haben, die von Clientanwendungen stammen, die wldap32.dll verwenden.
- Zugriffsverletzung in LSASS, die während des Starts der Bedingungen der Domänencontrollerrolle auftritt, wurde behoben. Eine Racebedingung verursacht den Verstoß, wenn Kontoverwaltungsaufrufe erfolgen, während die Datenbank interne Metadaten aktualisiert. Eine Kennwortzurücksetzung oder -änderung ist einer der Verwaltungsaufrufe, die dieses Problem auslösen können.
- Es wurde das Problem behoben, dass der Windows Server Essentials-Speicherdienst nicht mehr funktioniert, wenn ein mehrstufiger virtueller Datenträger in einem Speicherpool mit HDD und SSD erstellt wird.
- Es wurde ein Problem behoben, bei dem der Versuch fehlschlägt, ein freigegebenes Clustered Volume (den Quelldatenträger) mithilfe der Datenträgerverwaltung im Speicherreplikat-Feature von Windows Server 2016 Datacenter Edition über 2 TB hinaus zu erweitern. Die Fehlermeldung lautet: "Auf der Festplatte ist nicht genügend Speicherplatz verfügbar, um diesen Vorgang abzuschließen." Das gleiche Problem kann bei Verwendung des Resize-Partition PowerShell-Cmdlets auftreten. In diesem Fall lautet der Fehler "Nicht genügend verfügbare Kapazität".
- Es wurde das Problem behoben, dass die interne Windows-Datenbank (WID) auf Windows Server 2016 AD FS-Servern einige Einstellungen aufgrund einer Fremdschlüsseleinschränkung nicht synchronisieren konnte. Diese Einstellungen umfassen die ApplicationGroupId-Spalten aus den Tabellen "IdentityServerPolicy.Scopes" und "IdentityServerPolicy.Clients". Der Synchronisierungsfehler kann zu unterschiedlichen Ansprüchen, Anspruchsanbietern und Anwendungserfahrungen zwischen primären und sekundären AD FS-Servern führen. Wenn Sie die primäre WID-Rolle auf einen sekundären Knoten verschieben, können Sie außerdem keine Anwendungsgruppen mithilfe der AD FS-Verwaltungsbenutzeroberfläche verwalten. Nach dem Patchen werden neue Anwendungsgruppen ordnungsgemäß synchronisiert. Löschen Sie vorhandene vertrauende Seiten (Relying Parties, RP), die vor der Installation des Patches nicht synchronisiert werden, und erstellen Sie sie nach der Installation des Pakets neu.
- Behebt den Fehler (STOP 0x9f) in wmbclass.sys, der auftritt, nachdem ein Gerät in den Energiesparmodus wechselt, wenn bestimmte MBN-Adapter verwendet werden.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Hinweis: Dies ist eine Neuauflage, die Verbesserungen für Windows Server 2016 enthält. Wenn Sie das Update vom 25. September 2017 installiert haben und nicht an Serververbesserungen interessiert sind, können Sie dieses Update überspringen.
Hinweis
- Verbesserung für Windows Update Client
- Microsoft wird ein Update direkt über den Windows Update Client veröffentlichen, um die Zuverlässigkeit von Windows Update zu verbessern. Es wird nur Geräten angeboten, die nicht die neuesten Updates installiert haben und derzeit nicht verwaltet werden (z. B. einem Domänenbeigetreten).
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates kann das Herunterladen von Updates mithilfe von Expressinstallationsdateien fehlschlagen. | Dieses Problem wurde in KB4041688 behoben. |
| Einige Benutzer, bei denen die Textgröße für Symbole (mithilfe der Anzeigeeinstellungen in der Systemsteuerung) vergrößert wurde, haben möglicherweise Probleme beim Starten von Internet Explorer. | Dieses Problem sollte behoben werden, indem Sie die Textgröße für Symbole auf einen kleineren Wert reduzieren oder die Einstellung "Größe aller Elemente ändern " verwenden. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
So erhalten Sie dieses Update
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4038801.