20. September 2018 – KB4457127 (BS-Build 14393.2515)

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Hinweis

  • Der Service für Windows 10, Version 1607, lief am 10. April 2018 ab. Geräte, auf denen Windows 10 Home- oder Windows 10 Pro-Editionen ausgeführt werden, erhalten nicht mehr die monatlichen Sicherheits- und Qualitätsupdates, die Schutz vor den neuesten Sicherheitsanfälligkeiten bieten. Microsoft empfiehlt, auf die neueste Version von Windows 10 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten.
  • WICHTIG: Für Windows 10 Enterprise- und Windows 10 Education-Editionen erhalten Sie sechs Monate lang kostenlosen zusätzlichen Service. Geräte im Long-Term Servicing Channel (LTSC) erhalten gemäß der Seite Microsoft Lifecycle-Richtlinie bis Oktober 2026 Updates. Geräte unter Windows 10 Anniversary Update (Version 1607) mit dem Intel „Clovertrail“-Chipsatz erhalten gemäß dem Microsoft Community-Blog bis Januar 2023 Updates.

Verbesserungen und Korrekturen

Dieses Update enthält Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Behebt das Problem, dass in Internet Explorer-Sicherheits- und Zertifikatdialogfeldern unter bestimmten Umständen Eingabeaufforderungen im Hintergrund statt im Vordergrund angezeigt werden.

  • Stellt die Sichtbarkeits-Gruppenrichtlinie für die Einstellungsseite unter Benutzerkonfiguration und Computerkonfiguration zur Verfügung. Die GPOs befinden sich auf folgenden Wegen:

    • Benutzerkonfiguration/Administrative Vorlage/Systemsteuerung/Sichtbarkeit der Einstellungsseite
    • Sichtbarkeit der Seite "Computerkonfiguration/Administrative Vorlage/Systemsteuerung/Einstellungen"
  • Behebt ein Problem, bei dem bei manchen NAS-Konfigurationen (Network Attached Storage) die korrekten Änderungen am Ordnerinhalt angezeigt werden.

  • Behebt ein Problem mit der Diagnosepipeline für Geräte, die in Windows Analytics registriert sind, wenn der Registrierungsschlüssel "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection" vorhanden ist.

  • Behebt ein Problem, das die Synchronisierung der geplanten Aufgabe des App-V-Clients verhindert, wenn die Device Guard-Sperrrichtlinie aktiviert ist.

  • Behebt das Problem, dass die Anmeldung fehlschlägt, wenn Sie sich mit einer Smartcard bei einem Remotedesktopserver mit einer Karte anmelden. Fehlermeldung: "STATUS_LOGON_FAILURE".

  • Behebt ein Problem, das manchmal dazu führt, dass Ereignisprotokolleinträge aus folgenden Gründen beschädigt angezeigt werden:

    • Microsoft-Windows-Kerberos-Key-Distribution-Center-Quelle.
    • Ereignis-IDs 4933, 4928 und 4937.
  • Behebt ein Problem, das bei der Verwendung verschlüsselter E-Mails auftritt. Wenn der Kunde bei der ersten Aufforderung zur Eingabe einer PIN "Abbrechen " auswählt, erscheinen mehrere PIN-Aufforderungen, bevor die Aufforderung schließlich verschwindet.

  • Behebt das Problem, dass eine Direktzugriffsverbindung fehlschlägt, wenn das Clientauthentifizierungszertifikat auf dem TPM-Gerät gespeichert ist.

  • Behebt ein Problem, das dazu führt, dass das System negative Ereignisse für Treiber protokolliert, die gültig sind und vertrauenswürdig sein sollten. Das Problem tritt auf, wenn Windows Defender Application Control (Device Guard) im Überwachungsmodus ausgeführt wird.

  • Behebt das Problem, dass ein Remotedesktop-Sitzungshostserver gelegentlich während der Anmeldung nicht mehr reagiert.

  • Behebt das Problem, dass der LSASS-Prozess (Local Security Authority Subsystem Service, Subsystemdienst für die lokale Sicherheitsautorität) beim Versuch, eine falsch formatierte Sicherheits-ID (SID) zu verarbeiten, nicht mehr funktioniert.

  • Behebt ein Problem, das dazu führt, dass das Drucken in eine geöffnete oder vorhandene Datei fehlschlägt, ohne dass eine Fehlermeldung angezeigt wird. Dieses Problem tritt bei Verwendung von Microsoft Print to PDF oder XPS Document Writer auf.

  • Behebt das Problem, dass ein DNS-Server möglicherweise einen Fehler an eine Abfrage zurückgibt, wenn eine große rekursive Antwort verarbeitet wird, die abgeschnitten werden muss.

  • Behebt ein Problem, das die Ausführung aufeinander folgender Aktionen verhindert, wenn Sie mehrere Aktionen in einer Aufgabe mit dem Taskplaner erstellen und die Aufgabe unter der Regel "Vorhandene Instance beenden" geplant ist.

  • Behebt ein Problem mit einer Aufgabe, die über eine Wiederholungseinstellung verfügt. Die Aufgabe ist nicht geplant und wird nach dem Deaktivieren und erneuten Aktivieren nicht gestartet. Die nächste Ausführungszeit im Taskplaner zeigt die richtige Uhrzeit an, aber die Aufgabe wird nicht zu diesem Zeitpunkt gestartet.

  • Behebt ein Problem mit einer geplanten Aufgabe mit unbegrenzter Dauer. Die Aufgabe startet unmittelbar nach der Erstellung und nicht zu dem auf der Registerkarte " Trigger" festgelegten Zeitpunkt.

  • Behebt ein Problem, bei dem eine tägliche, sich wiederholende Aufgabe unerwartet beginnt, wenn die Aufgabe zum ersten Mal erstellt wird, oder gestartet wird, wenn die Aufgabe aktualisiert wird.

  • Behebt ein Problem, das auftritt, wenn ein Gastdiensthost (svchost) in Windows Server 2016 nicht mehr funktioniert. Der Hyper-V-Zeitsynchronisierungsdienst (vmictimesync) im Gast funktioniert möglicherweise nicht mehr, und es kann ein Problem mit der Zeitsynchronisierung auftreten. Der Gast wäre dann anfällig für Zeitabweichungen aufgrund ungenauer Hardware oder falscher NTP-Abtastungen (Network Time Protocol).

  • Behebt ein Problem, das verhindert, dass das lastLogonTimestamp-Attribut neuer Active Directory-Benutzer aktualisiert wird. Dieses Problem tritt auf, wenn einfache LDAP-Bindungen gegen einen Windows Server 2016-Domänencontroller ausgeführt werden.

  • Behebt ein Problem mit den Active Directory-Zertifikatdiensten (AD CS), das dazu führt, dass Zertifikatregistrierungsanforderungen von einigen Unternehmensroutern an den MSCEP/NDES-Server fehlschlagen. Die Anforderungen schlagen fehl mit folgendem Fehler: "Der Registrierungsdienst für Netzwerkgeräte kann keine codierten Teile der HTTP-Nachricht des Clients (oder des Anforderungstexts für POSTPKIOperation) konvertieren, oder die konvertierte Nachricht (oder der Anforderungstext für POSTPKIOperation) ist größer als 64 KB (%1). %2".

  • Behebt ein Problem mit der Privileged Access-Verwaltung von Active Directory Domain Services (AD DS), das dazu führen kann, dass ein Benutzer die Zuordnung mit dem konfigurierten Schattenprinzipal über die konfigurierte Time to Live (TTL) hinaus beibehält. Dieses Problem tritt auf, wenn ein DC höhergestuft wird, während die TTL gültig ist.

  • Behebt ein Problem, das dazu führt, dass die Windows Server-Sicherung fehlschlägt, wenn zwei Volumes zusammen an einem Speicherort in NetApp gesichert werden.

  • Behebt ein Problem, bei dem die Windows Server-Sicherung Sicherungen für Microsoft Exchange 2016 nicht wiederherstellen kann.

  • Behebt das Problem, dass das Erstellen eines Clientzugriffspunkts lange dauern kann, wenn eine Firewall den Zugriff auf untergeordnete Domänencontroller blockiert.

  • Behebt Arbeitsspeicherverluste im Clusterintegritätsdienst.

  • Behebt das Problem, dass beim Versuch, auf eine NFS-Freigabe zuzugreifen, eine Fehlermeldung angezeigt wird.

  • Behebt ein Problem, bei dem das Öffnen der Explorer-Ansicht auf einer SharePoint Server-Website mit dem TMG-Proxy fehlschlägt. Dieses Problem tritt auf, wenn der Server die Authentifizierung mit SSL- und TLS-Clientzertifikaten erfordert und Ausstellerlisten der vertrauenswürdigen Zertifizierungsstelle sendet.

  • Behebt das Problem, dass das System nicht mehr funktioniert, wenn Sie ein NFS-Laufwerk über die Befehlszeile mit der Option -u-p mounten. Dieses Problem tritt auf, wenn die Länge des Kennworts von der Länge des Domänennamens abweicht.

  • Behebt das Problem, dass das Setup während der OEM-OOBE-Implementierung fehlschlägt, wenn auf dem Hyper-V-Host die Spracheinstellung Französisch oder Spanisch ausgewählt ist.

  • Behebt ein Problem, bei dem das Berichtsdatum im Remotedesktop-Lizenzmanager als "Unbekannt" angezeigt wird.

  • Behebt ein Problem mit der Auswertung des Kompatibilitätsstatus des Windows-Ökosystems, um die Anwendungs- und Gerätekompatibilität für alle Windows-Updates sicherzustellen.

  • Behebt ein Problem, bei dem alle Gast-Virtual Machines, auf denen Unicast-NLB ausgeführt wird, nach dem Neustart der Virtual Machines nicht auf NLB-Anforderungen reagieren.

  • Behebt ein Problem, das viele E/A-Fehler (Eingabe und Ausgabe) verursacht, wenn QoS aktiviert ist. Das System versucht keinen Wiederholungsversuch und der Fehlercode lautet "STATUS_Device_Busy". Dieses Problem tritt während des periodischen Failovers auf, wenn Windows-Cluster einen Speicherpool verwendet und Multipfad-E/A (MPIO) aktiviert ist. Nach der Installation dieses Updates können Sie einen Registrierungsschlüssel (Red_DWORD) mit dem Wert "0x1" erstellen, um einen erneuten Versuch zu ermöglichen. Der Registrierungspfad lautet "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorPort\QoSFlags "

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates funktionieren Installation und Clientaktivierung von Windows Server 2019 und 1809 LTSC Key Management Service (KMS) (CSVLK)-Hostschlüsseln nicht wie erwartet. Dieses Problem wurde in KB4467684 behoben.
Nach der Installation dieses Updates schlagen Windows Server 2016-Heraufstufungen, die Nicht-Stammdomänen erstellen, in Gesamtstrukturen fehl, in denen optionale Features wie Active Directory-Recycling aktiviert wurden. Der Fehler lautet: "Beim Replikationsvorgang ist ein Datenbankfehler aufgetreten". Dieses Problem wurde in KB4467684 behoben.
Nachdem Sie die Vorschau des Qualitätsrollups vom August oder das Update für das .NET Framework vom 11. September 2018 installiert haben, kann die Instanziierung von SqlConnection eine Ausnahme auslösen. Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4470809 SqlConnection-Instanziierungsausnahme unter .NET 4.6 und höher nach August-September 2018 .NET Framework-Updates
Dieses Problem wurde in KB4480977 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Kumulative Windows-Updates erfordern, dass Sie das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem installieren, bevor Sie das neueste kumulative Update (LCU) installieren. Dadurch werden potenzielle Probleme während der Installation des LCU minimiert. Weitere Informationen finden Sie unter SSU (Servicing Stack Updates).

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB4132216) angeboten. Ein eigenständiges Paket für das neueste SSU finden Sie im Microsoft Update-Katalog.

Dieses Update installieren

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungsupdate>& Sicherheit>Windows Update und wählen Sie "Nach Updates suchen" aus.

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 4457127.