30. August 2018 – KB4343884 (BS-Build 14393.2457)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Hinweis

  • Der Service für Windows 10, Version 1607, lief am 10. April 2018 ab. Geräte, auf denen Windows 10 Home- oder Windows 10 Pro-Editionen ausgeführt werden, erhalten nicht mehr die monatlichen Sicherheits- und Qualitätsupdates, die Schutz vor den neuesten Sicherheitsanfälligkeiten bieten. Microsoft empfiehlt, auf die neueste Version von Windows 10 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten.
  • WICHTIG: Für Windows 10 Enterprise- und Windows 10 Education-Editionen erhalten Sie sechs Monate lang kostenlosen zusätzlichen Service. Geräte im Long-Term Servicing Channel (LTSC) erhalten gemäß der Seite Microsoft Lifecycle-Richtlinie bis Oktober 2026 Updates. Geräte unter Windows 10 Anniversary Update (Version 1607) mit dem Intel „Clovertrail“-Chipsatz erhalten gemäß dem Microsoft Community-Blog bis Januar 2023 Updates.

Verbesserungen und Korrekturen

Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Updates der von Windows Medienwiedergabe verwendete Dienstanbieter für Musikmetadaten.

  • Behebt ein Problem aus dem Update vom März 2018, das verhindert, dass das korrekte Sperrbildschirmbild angezeigt wird, wenn die folgenden GPO-Richtlinien aktiviert sind:

    • Computerkonfiguration\Administrative Vorlagen\Systemsteuerung\Personalisierung\Ein bestimmtes Standardbild für den Sperrbildschirm und das Anmeldebild erzwingen
    • Computerkonfiguration\Administrative Vorlagen\Systemsteuerung\Personalisierung\Änderungen am Sperrbildschirm und am Anmeldebildschirm verhindern
  • Behebt das Problem, dass sich Benutzer von PIV/CAC-Smartcards nicht für die Verwendung von Unternehmensressourcen authentifizieren oder Windows Hello for Business bei der ersten Anmeldung nicht konfiguriert werden kann.

  • Behebt ein Problem, das verhinderte, dass die Device Guard PackageInspector.exe Anwendung alle Dateien enthält, die für die ordnungsgemäße Ausführung einer Anwendung erforderlich sind, nachdem die Codeintegritätsrichtlinie abgeschlossen wurde.

  • Behebt das Problem, dass in einigen Fällen entschlüsselte Daten nach Abschluss eines CAPI-Entschlüsselungsvorgangs nicht aus dem Arbeitsspeicher gelöscht werden konnten.

  • Behebt das Problem, dass PowerShell-Skripts nicht mehr funktionieren, wenn Vorgänge wie "Get-Credentials" versucht werden.

  • Behebt das Problem, dass die Wi-Fi EAP-TTLS (CHAP)-Authentifizierung fehlschlägt, wenn ein Benutzer Anmeldeinformationen vor der Authentifizierung speichert.

  • Behebt ein Problem mit dem Windows-Taskplaner, das beim Einrichten eines Ereignisses für den Start an einem bestimmten Tag des Monats auftritt. Anstatt am bestimmten Tag des ausgewählten Monats zu beginnen, beginnt das Ereignis eine Woche früher als geplant. Wenn Sie ein Ereignis beispielsweise so festlegen, dass es am dritten Dienstag im August 2018 beginnt, anstatt am 21.08.2018, beginnt das Ereignis am 14.08.18.

  • Behebt ein Problem, das verhindert, dass Hypervisor beim Neustart automatisch gestartet wird, wenn ein geschachteltes oder nicht geschachteltes Virtualisierungsszenario nach der Aktivierung von Device Guard ausgeführt wird.

  • Behebt ein Problem, das dazu führt, dass die Ereignisanzeige für Microsoft-Windows-Hyper-V-VMMS-Admin übermäßige Meldungen der Ereignis-ID 12660 "Handle für Hyper-V-Speicheranbieter kann nicht geöffnet werden" erhält. Dieses Problem tritt beim Ausführen von Migrationstests auf einer Windows Server 2016 S2D-Clusterplattform auf. Dies hat zur Folge, dass Ereignisse nach drei Stunden gelöscht werden, wenn die Größe des Ereignisprotokolls 1 MB erreicht.

  • Behebt ein Problem, das dazu führt, dass virtuelle Funktionen (Virtual Functions, VF) versehentlich entfernt werden, wenn ein virtueller Computer (Virtual Machine, VM) im Hyper-V-Manager gespeichert wird. Dieses Problem tritt auf, wenn während der Livemigration unter Windows Server 2016 mehrere virtuelle Funktionen einer einzelnen VM zugewiesen und geladen werden. Das Speichern der VM führt nicht zu einem normalen Herunterfahren der virtuellen Funktionen und ermöglicht dem VF-Treiber keine Rückkanalkommunikation mit der physischen Funktion (PF).

  • Behebt ein Problem, das dazu führt, dass ein Failbackvorgang zwischen Azure und lokal fehlschlägt und der virtuelle Computer (Virtual Machine, VM) nicht mehr reagiert. Dieses Problem tritt auf, wenn das Failback durch ein Ereignis unterbrochen wird, z. B. einen Neustart des Verwaltungsdiensts für virtuelle Computer (VMMS) oder einen Neustart des Hostcomputers. Der Failbackvorgang schlägt dann auch dann weiterhin fehl, wenn das VMMS ausgeführt wird.

  • Behebt ein Problem mit den Active Directory-Verbunddiensten (AD FS), bei dem die mehrstufige Authentifizierung mit mobilen Geräten, die benutzerdefinierte Kulturdefinitionen verwenden, nicht ordnungsgemäß funktioniert.

  • Behebt ein Problem in Windows Hello for Business, das zu einer erheblichen Verzögerung (15 Sekunden) bei der Registrierung neuer Benutzer führt. Dieses Problem tritt auf, wenn ein Hardwaresicherheitsmodul zum Speichern eines Zertifikats der ADFS-Registrierungsstelle (RA) verwendet wird.

  • Behebt ein Problem mit Active Directory Domain Services (AD DS), das dazu führt, dass der Subsystemdienst für die lokale Sicherheitsautorität (LSASS) zeitweise nicht mehr funktioniert. Dieses Problem tritt auf, wenn eine benutzerdefinierte Komponente über Transport Layer Security (TLS) an einen Domänencontroller gebunden wird, der die externe Authentifizierung Simple Authentication and Security Layer (SASL) VERWENDET.

  • Behebt ein Problem, das die Ereignis-ID 2006 generiert und verhindert, dass der Windows-Leistungsindikator SMB-Leistungsindikatoren (Server Message Block) liest. Dieses Problem tritt auf, wenn Hot-Plug für CPUs auf virtuellen Windows 2016-Computern aktiviert ist.

  • Behebt das Problem, dass Benutzer die Verbindung zu einer Remotesitzung trennen, wenn der Remotedesktop-Gatewaydienst nicht mehr funktioniert.

  • Behebt ein Problem, das dazu führt, dasssvchost.exezeitweise nicht mehr funktioniert. Dieses Problem tritt auf, wenn der SessionEnv-Dienst ausgeführt wird, was zu einem teilweisen Laden der Benutzerkonfiguration während einer Remotedesktopsitzung führt.

  • Behebt das Problem, dass der Server neu gestartet wird, da der nicht ausgelagerte Systempool zu viel Arbeitsspeicher belegt.

  • Behebt das Problem, dass eine DHCP-Option (Dynamic Host Configuration Protocol) aus einer Reservierung entfernt wird, nachdem die DHCP-Bereichseinstellungen geändert wurden.

  • Behebt ein Problem, das verhindert, dass ein Laufwerk auch nach Abschluss der BitLocker-Verschlüsselung beschreibbar gemacht wird. Dieses Problem tritt bei Verwendung der FDVDenyWriteAccess-Richtlinie auf.

  • Behebt das Problem, dass gelegentlich ein blauer Bildschirm anstelle des Sperrbildschirms angezeigt wird, wenn ein Gerät aus dem Standbymodus reaktiviert wird.

  • Erweitert den Schlüsselverwaltungsdienst (KMS), um die kommenden Windows 10-Client-, Enterprise-, LTSC- und Windows Server-Editionen zu unterstützen. Weitere Informationen finden Sie unter KB4347075.

  • Behebt ein Problem, das beim Durchführen der Sicherung eines virtuellen Computers (Virtual Machine, VM) oder beim Entfernen von VM-Momentaufnahmen in einem Gastbetriebssystem unter Windows Server 2016 auftritt. Es wird ein Fehler "153 Datenträger" angezeigt, da die E/A länger als erwartet dauert.

  • Behebt ein Problem, das die Active Directory-Replikation für sechs Stunden stoppt. Das Microsoft-Windows-ActiveDirectory_DomainService zeigt die Ereignisse 1481 und 1084 mit dem Fehlercode 8409 an. Dieses Problem tritt auf, wenn Sie kürzlich ein Objekt autorisierend wiederhergestellt haben, der Papierkorb nicht aktiviert ist und Sie den Domänencontroller neu starten. Ereignis 1084 zeigt den Inhalt des Domänennamens des wiederhergestellten Objekts an.

  • Behebt das Problem, dass das ReFS (Resilient File System) bei bestimmten intensiven und anhaltenden Metadatenvorgängen, die von einigen Sicherungslösungen angefordert werden, möglicherweise physischen Speicher verbraucht.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Zurückstellungsrichtlinie für Windows Update for Business angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates funktionieren Installation und Clientaktivierung von Windows Server 2019 und 1809 LTSC Key Management Service (KMS) (CSVLK)-Hostschlüsseln nicht wie erwartet. Dieses Problem wurde in KB4467684 behoben.
Nachdem Sie die Vorschau des Qualitätsrollups vom August oder das Update für das .NET Framework vom 11. September 2018 installiert haben, kann die Instanziierung von SqlConnection eine Ausnahme auslösen. Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4470809 SqlConnection-Instanziierungsausnahme unter .NET 4.6 und höher nach August-September 2018 .NET Framework-Updates
Dieses Problem wurde in KB4480977 behoben.

So erhalten Sie dieses Update

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungsupdate>& Sicherheit>Windows Update und wählen Sie "Nach Updates suchen" aus.

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Voraussetzung: Das Servicing Stack Update (SSU) (Servicing Stack Update, SSU) (KB4132216) muss installiert werden, bevor das neueste kumulative Update (LCU) (KB4343884) installiert wird. Das LCU wird erst dann als zutreffend gemeldet, wenn das SSU installiert ist.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 4343884.