17. April 2018 – KB4093117 (BS-Build 15063.1058)

Gilt für
Windows 10, version 1703, all editions

Verbesserungen und Korrekturen

Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Behebt das Problem, dass Microsoft Edge beim Ausführen einer Softwareeinschränkungsrichtlinie nach einigen Sekunden nicht mehr reagiert.
  • Behebt ein Problem, bei dem AppLocker-Herausgeberregeln, die auf MSI-Dateien angewendet werden, nicht ordnungsgemäß mit den Dateien übereinstimmen.
  • Behebt das Problem, dass Microsoft- und Azure Active Directory-Konten die Kennwortaufforderung nicht nur einmal, sondern wiederholt erhalten.
  • Behebt das Problem, dass Windows Hello keine guten Schlüssel generieren kann, wenn aufgrund von TPM-Firmwareproblemen schwache kryptografische Schlüssel erkannt werden. Dieses Problem tritt nur auf, wenn die Richtlinie für das Anfordern des TPM konfiguriert ist.
  • Behebt das Problem, dass Benutzer ihre Sitzung nicht entsperren können, und manchmal falsche Benutzer name@domain nameninformationen auf dem Anmeldebildschirm angezeigt werden, wenn sich mehrere Benutzer mit dem schnellen Benutzerwechsel an einem Computer anmelden. Dies geschieht insbesondere, wenn sich Benutzer von mehreren verschiedenen Domänen aus anmelden, das UPN-Format für ihre Domänenanmeldeinformationen verwenden (Benutzer-name@domain-Name) und zwischen Benutzern mit schnellem Benutzerwechsel wechseln.
  • Behebt ein Problem im Zusammenhang mit Smartcards, die PINs oder biometrische Eingaben zulassen. Gibt der Benutzer eine falsche PIN oder biometrische Eingabe (z. B. einen Fingerabdruck) ein, wird ein Fehler angezeigt, und der Benutzer muss bis zu 30 Sekunden warten. Mit dieser Änderung ist die Verzögerung von 30 Sekunden nicht mehr erforderlich.
  • Behebt das Problem, dass der Browser bei Verwendung der Office Chrome-Erweiterung häufig statt nur einmal zur Eingabe von Anmeldeinformationen auffordert.
  • Erhöht die Mindestkennwortlänge in der Gruppenrichtlinie auf 20 Zeichen.
  • Behebt ein Problem, durch das beim Anzeigen von Zertifikateigenschaften Informationen zu Namenseinschränkungen falsch angezeigt werden. Anstatt ordnungsgemäß formatierte Daten darzustellen, werden die Informationen im Hexadezimalformat dargestellt.
  • Behebt ein Problem, das fehlgeschlagene NTLM-Authentifizierungen blockiert, anstatt sie nur zu protokollieren, wenn eine Authentifizierungsrichtlinie mit aktiviertem Überwachungsmodus verwendet wird. Netlogon.log kann Folgendes angezeigt werden:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

  • Behebt ein Problem, das einen Fehler bei der Zertifikatüberprüfung 0x800B0109 (CERT_E_UNTRUSTEDROOT) von http.sys generiert.
  • Behebt das Problem, dass das Kontextmenü zum Verschlüsseln und Entschlüsseln von Dateien mit Windows Explorer mit der rechten Maustaste nicht angezeigt wird.
  • Behebt das Problem, dass BitLocker oder die Geräteverschlüsselung während der Aufhebung der Geräteregistrierung ausgesetzt wird, anstatt das Laufwerk zu schützen.
  • Behebt ein Problem, das dazu führen kann, dass Centennial-Apps die Möglichkeit blockieren, Kontingente auf Benutzerebene für NTFS festzulegen.
  • Behebt ein Problem, das dazu führt, dass die Verbindungsleiste in Virtual Machine Connection (VMConnect) fehlt, wenn Sie den Vollbildmodus auf mehreren Monitoren verwenden.
  • Behebt ein Problem, bei dem die Verwendung eines GPO-Anmeldeskripts zur Zuordnung eines Netzlaufwerks fehlschlägt, wenn der Benutzer die Verbindung zum Netzwerk trennt und neu startet. Wenn sich der Benutzer erneut anmeldet, ist das zugeordnete Laufwerk nicht verfügbar. Dieses Problem tritt auf, obwohl das Persistenzflag des Anmeldeskripts auf TRUE festgelegt ist.
  • Behebt das Problem, dass einige Dateien übersprungen werden und während Synchronisierungssitzungen mit vollständiger Enumeration möglicherweise doppelte Dateien in den Speicherorten der Arbeitsordner erstellt werden.
  • Behebt ein Problem, das auftritt, wenn Volumeschattenkopie auf einem Volume aktiviert ist, das eine Dateifreigabe hostet. Wenn der Client auf den UNC-Pfad zugreift, um die Eigenschaften auf der Registerkarte "Vorherige Version" anzuzeigen, ist das Feld "Änderungsdatum" leer.
  • Behebt ein Problem, das auftritt, wenn sich ein Benutzer mit einem Roamingbenutzerprofil zunächst bei einem Computer mit Windows 10, Version 1607, anmeldet und anschließend wieder abmeldet. Wenn der Benutzer später versucht, sich bei einem Computer mit Windows 10, Version 1703, anzumelden und Microsoft Edge öffnet, funktioniert Microsoft Edge nicht mehr.
  • Behebt ein Zuverlässigkeitsproblem mit Internet Explorer bei der Eingabe von Text in einem RichEditText-Steuerelement.
  • Behebt eine potenzielle Leckage, die durch das Öffnen und Schließen eines neuen Webbrowser-Steuerelements verursacht wird.
  • Behebt ein Problem, bei dem die ContentIndexter.AddAsync-API eine unnötige Ausnahme auslöst.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Zurückstellungsrichtlinie für Windows Update for Business angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungen>", "Update & Sicherheit>", und wählen Sie "Online nach Updates von Microsoft Update" suchenWindows Update aus.

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 4093117.