Verbesserungen und Korrekturen
Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:
- Ein seltenes Problem wurde behoben, bei dem Schriftarten nach Abschluss der Out-of-Box-Experience beschädigt werden konnten. Dieses Problem tritt bei Images auf, auf denen mehrere Sprachpakete installiert sind.
- Es wurde ein Problem behoben, bei dem das Herunterladen von Updates mithilfe von Expressinstallationsdateien nach der Installation der Betriebssystem-Updates 14393.1670 bis 14393.1770 möglicherweise fehlschlägt.
- Es wurde ein Problem behoben, das beim Versuch, auf Freigaben auf einem Dateiserver zuzugreifen, einen Fehler verursacht.
- Es wurde das Problem behoben, das verhindert, dass die Windows-Fehlerberichterstattung Fehlerberichte in einem temporären Ordner speichert, der mit falschen Berechtigungen neu erstellt wird. Stattdessen wird der temporäre Ordner versehentlich gelöscht.
- Es wurde das Problem behoben, dass der MSMQ-Leistungsindikator (MSMQ-Warteschlange) Warteschlangeninstanzen möglicherweise nicht auffüllt, wenn der Server eine geclusterte MSMQ-Rolle hostet.
- Es wurde ein Problem behoben, bei dem das Einschränken des RPC-Ports des Dienstprogramms "Next Generation Credentials" (Windows Hello) dazu führt, dass das System bei der Anmeldung nicht mehr reagiert.
- Es wurde das Problem behoben, bei dem PIV-Smartcard-Karten-PINs (Personal Identity Verification) nicht anwendungsspezifisch zwischengespeichert werden. Dies führt dazu, dass Benutzern die PIN-Eingabeaufforderung innerhalb kurzer Zeit mehrmals angezeigt wird. Normalerweise wird die PIN-Eingabeaufforderung nur einmal angezeigt.
- Verbesserter M.2 NVMe-SSD-Durchsatz bei steigender Warteschlangengröße.
- Problem behoben, bei dem das Ausführen der Ereignisablaufverfolgung für Windows mit Volsnap zu Fehlern 0x50 führen kann.
- Es wurde das Problem behoben, dass bei der Verwendung des Hilfsprogramms Robocopy zum Kopieren einer SharePoint-Dokumentbibliothek, die als Laufwerkbuchstabe gemountet ist, Dateien nicht kopiert werden können. In diesem Szenario kopiert Robocopy Ordner jedoch erfolgreich.
- Es wurde ein Problem behoben, bei dem Miniports, die 64-Bit-DMA-Anforderungen aus einer einzelnen Region mit 4 GB stellen, möglicherweise fehlschlagen, wodurch das System nicht gestartet werden kann.
- Es wurde das Problem behoben, dass ein Datenträger, der die Kommunikation mit seinem S2D-Cluster verliert, zu einem veralteten Fehlerdomänendeskriptor für das Gehäuse führen kann.
- Es wurde ein Problem behoben, bei dem bei einer Aktualisierung eines Poolkonfigurationsheaders beim Ausführen einer Lesefunktion ein Abbruchfehler in einer Windows Server 2016 Speicherplätze Directory-Bereitstellung (S2D) auftreten kann.
- Das Problem wurde behoben, das es UEFI-basierten Kunden ermöglichte, UEFI-basierte virtuelle Computer der Generation 2 vorab bereitzustellen, um Windows Setup automatisch auszuführen.
- Es wurde ein Problem behoben, bei dem AD-Autoritätsanfragen aufgrund eines falschen Zwischenspeicherungsverhaltens zeitweise fehlgeleitet an den falschen Identitätsanbieter umgeleitet werden. Dies kann sich auf Authentifizierungsfeatures wie die mehrstufige Authentifizierung auswirken.
- AAD Connect Health ist jetzt in der Lage, die AD FS-Serverintegrität mit korrekter Genauigkeit (unter Verwendung ausführlicher Überwachung) auf gemischten WS2012R2- und WS2016-AD FS-Farmen zu melden.
- Es wurde ein Problem behoben, bei dem das PowerShell-Cmdlet, das die Farmverhaltensebene anhebt, mit einem Timeout während des Upgrades von der 2012 R2 AD FS-Farm auf AD FS 2016 fehlschlägt. Der Fehler ist darauf zurückzuführen, dass viele Vertrauensstellungen der vertrauenden Seite vorhanden sind.
- Es wurde ein Problem behoben, bei dem das Hinzufügen von Benutzerrechten zu einer RMS-Vorlage dazu führt, dass der Active Directory RMS Verwaltungskonsole (mmc.exe) mit einer unerwarteten Ausnahme nicht mehr funktioniert.
- Es wurde ein Problem behoben, bei dem AD FS Authentifizierungsfehler verursacht, indem der WCT-Parameterwert geändert wird, während die Anforderungen mit einem anderen Sicherheitstokenserver (STS) verbunden werden.
- Das Feature für die SPN- und UPN-Eindeutigkeit wurde aktualisiert, damit es in der Stammstruktur der Gesamtstruktur und in anderen Strukturen in der Gesamtstruktur funktioniert. Die aktualisierte NTDSAI.DLL erlaubt es einer Unterstruktur nicht, einen SPN oder UPN als Duplikat in der gesamten Gesamtstruktur hinzuzufügen.
- Es wurde das Problem behoben, dass die Sprachleiste nach dem Schließen einer RemoteApp-Anwendung geöffnet bleibt, wodurch verhindert wird, dass Sitzungen getrennt werden.
- Es wurde das Problem behoben, bei dem das Arbeitsverzeichnis von RemoteApps unter Server 2016 unabhängig vom Verzeichnis der Anwendung auf %windir%\System32 festgelegt ist.
- Es wurde ein Problem behoben, bei dem USBHUB.SYS zufällig eine Speicherbeschädigung verursacht, die zu zufälligen Systemabstürzen führt, die extrem schwer zu diagnostizieren sind.
- Es wurde das Problem behoben, dass der Registrierungswert "ServerSecurityDescriptor" beim Upgrade auf Windows 10 1607 nicht migriert wird. Daher können Benutzer möglicherweise keinen Drucker mit dem Citrix Print Manager-Dienst hinzufügen. Darüber hinaus können sie möglicherweise nicht auf einem umgeleiteten Clientdrucker, einem universellen Citrix-Druckertreiber oder einem Netzwerkdruckertreiber drucken, der den universellen Citrix-Druckertreiber verwendet.
- Es wurde das Problem behoben, dass Richtlinien für Server mit einer aktualisierten Instanz-ID nicht gepusht werden. Dieses Problem tritt auf, wenn die Entfernung der alten Serverressourcen mit den Benachrichtigungen über Netzwerkkarten (Portprofiländerungen) vom Host synchronisiert wird.
- Es wurde das Problem behoben, dass die SD-Weitergabe nicht mehr funktioniert, wenn Sie die Security Descriptor Propagation (SDPROP) manuell auslösen, indem Sie das RootDse-Attribut FixupInheritance auf 1 festlegen. Nach dem Festlegen dieses Attributs werden SD-Weitergabe und Berechtigungsänderungen, die für Active Directory-Objekte vorgenommen werden, nicht an untergeordnete Objekte weitergegeben. Es werden keine Fehler protokolliert.
- Unterstützung für LTO8-Bandlaufwerke in ltotape.sys für Windows Server 2016 hinzugefügt.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Hinweis
- Verbesserung für Windows Update Client
- Microsoft wird ein Update direkt über den Windows Update Client veröffentlichen, um die Zuverlässigkeit von Windows Update zu verbessern. Es wird nur Geräten angeboten, die nicht die neuesten Updates installiert haben und derzeit nicht verwaltet werden (z. B. einem Domänenbeigetreten).
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Die Installation dieses Updates kann dazu führen, dass Anwendungen, die auf dem Microsoft JET-Datenbankmodul basieren (Microsoft Access 2007 und ältere oder nicht von Microsoft stammende Anwendungen), beim Erstellen oder Öffnen von Microsoft Excel .xls-Dateien fehlschlagen. Die Fehlermeldung lautet: "Unerwarteter Fehler vom externen Datenbanktreiber (1). (Microsoft JET-Datenbankengine)". | Laden Sie Microsoft Access Datenbank-Engine 2010 Redistributable herunter, installieren Sie es, und ändern Sie dann die DB-Verbindungszeichenfolgen in Microsoft Excel, um ACE als Anbieter zu verwenden. Beispiel: Ändern Sie Provider=Microsoft.Jet.OLEDB.4.0 in Provider=Microsoft.ACE.OLEDB.12.0. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
| Universelle Windows-Plattform-Anwendungen (UWP), die JavaScript und asm.js verwenden, funktionieren nach der Installation von KB4041688 möglicherweise nicht mehr. | Deinstallieren Sie die Anwendung. Sobald dies abgeschlossen ist, installieren Sie es erneut. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
| Einige Benutzer, bei denen die Textgröße für Symbole (mithilfe der Anzeigeeinstellungen in der Systemsteuerung) vergrößert wurde, haben möglicherweise Probleme beim Starten von Internet Explorer. | Dieses Problem sollte behoben werden, indem Sie die Textgröße für Symbole auf einen kleineren Wert reduzieren oder die Einstellung "Größe aller Elemente ändern " verwenden. Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. |
| Nach der Installation dieses KB können Benutzer von Internet Explorer 11, die SQL Server Reporting Services (SSRS) verwenden, möglicherweise nicht mithilfe der Bildlaufleiste durch ein Dropdownmenü scrollen. | Dieses Problem wurde in KB4053579 behoben. |
| Nach der Installation von KB4041688, KB4052231 oder KB4048953 wird der Fehler "CDPUserSvc_XXXX funktioniert nicht mehr" angezeigt. Darüber hinaus wird die Ereignis-ID 1000 im Anwendungsereignisprotokoll protokolliert. Es wird darauf hingewiesen, dass svchost.exe_CDPUserSvc_XXXX nicht mehr funktioniert und der Name des fehlerhaften Moduls "cdp.dll" lautet. | Dieses Problem wurde in KB4053579 behoben. |
So erhalten Sie dieses Update
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4041688.