Hinweis
Erinnerung: Am 12. März und 9. April werden die letzten beiden Delta-Updates für Windows 10, Version 1709, veröffentlicht. Sicherheits- und Qualitätsupdates werden weiterhin über die Express- und vollständigen kumulativen Updatepakete verfügbar sein. Weitere Informationen zu dieser Änderung finden Sie in unserem Blog.
Hinweis
Erinnerung: Für Geräte, auf denen die Editionen Windows 10 Home, Pro, Pro for Workstation und IoT Core ausgeführt werden, endet der Service für Windows 10, Version 1709, am 9. April 2019. Diese Geräte erhalten nicht mehr die monatlichen Sicherheits- und Qualitätsupdates, die Schutz vor den neuesten Sicherheitsanfälligkeiten bieten. Microsoft empfiehlt, auf die neueste Version von Windows 10 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten.
Hinweis
WICHTIG: Für Windows 10 Enterprise-, Education- und IoT Enterprise-Editionen wird gemäß der Lebenszyklus-Ankündigung vom Oktober 2018 weiterhin 12 Monate lang kostenlos gewartet.
Verbesserungen und Korrekturen
Dieses Update enthält Qualitätsverbesserungen. Wichtige Änderungen:
Behebt ein Problem mit einer Microsoft Access 97-Datenbank, die einen angeforderten Vorgang stoppt, wenn eine Tabelle oder Spalte benutzerdefinierte Eigenschaften aufweist.
Aktualisiert die Zeitzoneninformationen für Buenos Aires, Argentinien.
Behebt ein Problem mit Microsoft Office Visual Basic for Applications, das die Registrierungseinstellungen des japanischen Kalenders für Datumsangaben im japanischen Format nicht verwendet. Weitere Informationen finden Sie unter KB4469068.
Aktualisiert die Zeitzoneninformationen für Kasachstan.
Aktualisiert die Zeitzoneninformationen für São Tomé and Príncipe.
Behebt ein Problem, das Benutzer daran hindert, die Gan-nen-Unterstützung für den japanischen Kalender zu aktivieren. Weitere Informationen finden Sie unter KB4469068.
Behebt ein Problem mit der Gruppenrichtlinie "App-Benachrichtigungen auf dem Sperrbildschirm deaktivieren".
Behebt das Problem, dass sich Benutzer nicht anmelden können, und Kontosperrungen verursachen, wenn sie den App-V-Client zum Starten von Anwendungen verwenden. Das Problem tritt auf, weil die Kerberos-Authentifizierung fehlschlägt, wenn versucht wird, Benutzerinformationen vom DNS (Domain Name Server) abzurufen. Ändern Sie den folgenden Registrierungsschlüssel:
- Einstellung: UseDcForGetUserInfo
- Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\
- Typ: REG_DWORD
- Wert: Wenn Sie den folgenden DWORD-Wert auf ungleich Null festlegen, wird die Lösung aktiviert.
Behebt das Problem, dass App-V-Anwendungen nicht gestartet werden und die Fehlermeldung "0xc0000225" generiert wird. Wenn Sie den folgenden DWORD-Wert auf eine Zahl ungleich Null festlegen, wird die Lösung aktiviert: "HKLM\Software\Microsoft\AppV\\MAV\Configuration\MaxAttachWaitTimeInMilliseconds". Der Standardwert ist null, der Höchstwert ist 10.000, und begrenzt die maximale Wartezeit für einen Treiber, wenn der Fehler auftritt. Weitere Informationen finden Sie unter KB4494206.
Behebt das Problem, dass das Dialogfeld mit den Anmeldeinformationen für die Authentifizierung nicht angezeigt wird, wenn ein Enterprise-Webserver eine Verbindung mit dem Internet herzustellen versucht.
Behebt das Problem, dass ein Client oder Server neu gestartet wird, wenn ein intelligenter Karte verwendet wird, um sich mit Benutzernamenhinweisen bei einem in Azure Active Directory (AAD) eingebundenen Computer mithilfe der Remotedesktopdienste anzumelden.
Behebt ein Problem mit Microsoft Outlook-Profilen auf Geräten, die in die Domäne und in den Arbeitsplatz eingebunden sind. Die Erstellung eines neuen Microsoft Outlook-Profils kann fehlschlagen, oder erstellte Microsoft Outlook-Profile funktionieren später möglicherweise nicht.
Behebt das Problem, dass die ALLOWCLSIDS-Richtlinie aus der Richtlinien-XML-Datei entfernt wird, wenn Sie die Add-SignerRule für die Windows Defender-Anwendungssteuerung ausführen.
Behebt das Problem, dass sich ein Benutzer nicht authentifizieren kann und Windows Account Manager (WAM) fehlschlägt, wenn ein Trusted Platform Module (TPM) verwendet wird.
Behebt das Problem, dass die Zertifikatsverlängerung fehlschlägt, wenn CERT_RENEWAL_PROP_ID mit der ICertPropertyRenewal-Schnittstelle verwendet wird.
Fügt die neue Gruppenrichtlinieneinstellung „Enable Windows to soft-disconnect a computer from a network“ (Windows das ordnungsgemäße Trennen eines Computers von einem Netzwerk erlauben) hinzu. Hiermit wird bestimmt, wie Windows einen Computer von einem Netzwerk trennt, wenn festgestellt wird, dass der Computer nicht mehr mit dem Netzwerk verbunden sein sollte.
- Wenn diese Option aktiviert ist, trennt Windows einen Computer ordnungsgemäß von einem Netzwerk (die Verbindungstrennung erfolgt nicht sofort oder abrupt).
- Wenn diese Option deaktiviert ist, trennt Windows einen Computer sofort von einem Netzwerk.
- Wenn Sie keine Konfiguration vornehmen, wird standardmäßig die ordnungsgemäße Verbindungstrennung verwendet. Weitere Informationen zur ordnungsgemäßen Verbindungstrennung finden Sie unter Grundlegendes zur Konfiguration des Windows-Verbindungs-Managers.
Pfad: Computerkonfiguration\Richtlinien\Administrative Vorlagen\Netzwerk\Windows-Verbindungs-Manager.
Behebt ein Problem, das die Fehlermeldung "Stop 0x133" in NTFS.sysverursachen kann.
Behebt das Problem, dass Windows eine abgelaufene DHCP-Lease (Dynamic Host Configuration-Protokoll) wiederverwendet, wenn die Lease beim Herunterfahren des Betriebssystems abgelaufen ist.
Behebt ein Problem, durch das die Fehlermeldung "Windows hat eine temporäre Warnung erstellt" verursacht wird. Meldung, die angezeigt wird, wenn Sie eine Auslagerungsdatei auf einem Laufwerk mit FILE_PORTABLE_DEVICE Eigenschaften erstellen.
Behebt ein Problem, bei dem die Benutzeroberfläche (UI) mehrere Sekunden lang nicht mehr reagiert, wenn Sie ein Fenster scrollen, während viele untergeordnete Fenster geöffnet sind.
Behebt das Problem, dass die Graphics Device Interface (GDI) DeleteObject() möglicherweise bewirkt, dass der aufrufende Prozess nicht mehr ausgeführt werden kann, wenn die folgenden beiden Bedingungen zutreffen:
- Beim aufrufenden Prozess handelt es sich um einen WOW64-Prozess, der Arbeitsspeicheradressen mit mehr als 2 GB verwaltet.
- DeleteObject() wird mit einem Gerätekontext aufgerufen, der mit einem Druckergerätkontext kompatibel ist.
- Bietet Windows Defender Erweiterter Schutz vor Bedrohungen (ATP)-Kunden eine nahtlose Integration in Microsoft Cloud App Security (MCAS), um die Nutzung von Cloud-Apps innerhalb und außerhalb des Unternehmensnetzwerks zu ermitteln.
- Ermöglicht die automatische Untersuchung und Wartung für Windows Defender ATP-Kunden.
- Behebt ein Problem, das verhindert, dass die Richtlinie „Anwendungsbenachrichtigungen auf gesperrtem Bildschirm deaktivieren“ funktioniert. Der Pfad lautet „Computerkonfiguration\Administrative Vorlagen\System\Logo“.
- Behebt kleinere Probleme mit unbekannten Optionen (unbekannte OPT) in den Extension Mechanisms for DNS (EDNS) für die Windows-DNS-Server-Rolle.
- Behebt ein Problem beim Erfüllen der Anforderungen an GB18030-Zertifikate.
- Behebt ein Problem, das verhindert, dass Datumsparser zukünftige und vergangene Datumsangaben (gregorianische und japanische) in zusammengesetzten Dokumenten (ehemals OLE) in ein relevantes Datum der japanischen Ära konvertieren. Weitere Informationen finden Sie unter KB4469068.
- Behebt ein Problem, das dazu führt, dassWdiwifi.SYS mit dem Fehler "7E (0xc0000005)" nicht mehr funktioniert. Dieses Problem tritt auf, wenn ein Clientgerät zwischen Drahtloszugriffspunkten (Wireless Access Points, WAP) roamingt, die dieselben BSSIDs auf dem 2,4-GHz- und 5-GHz-Band haben.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates bewirkt MSXML6, dass Anwendungen nicht mehr reagieren, wenn bei Knotenvorgängen wie z. B. appendChild(), insertBefore() und moveNode() eine Ausnahme gemeldet wurde. Der Gruppenrichtlinien-Editor reagiert möglicherweise nicht mehr, wenn ein Gruppenrichtlinienobjekt (Group Policy Object, GPO) bearbeitet wird, das Gruppenrichtlinieneinstellungen für Internet Explorer 10-Einstellungen enthält. |
Dieses Problem wurde in KB4493441 behoben. |
| Nach der Installation dieses Sicherheitsupdates starten benutzerdefinierte URI-Schemas für Anwendungsprotokollhandler möglicherweise nicht die entsprechende Anwendung für "Lokales Intranet" und "Vertrauenswürdige Sites" in Internet Explorer. | Dieses Problem wurde in KB4493440 behoben. |
Nach dem Anwenden dieses Updates tritt beim Versuch, das Secure Shell (SSH)-Clientprogramm vom Windows-Subsystem für Linux (WSL) mit aktivierter Agent-Weiterleitung über einen Befehlszeilenschalter (ssh –A)oder eine Konfigurationseinstellung) zu starten, ein Stoppfehler auf. |
Dieses Problem wurde in KB4493441 behoben. |
| Wenn Sie benutzerdefinierte Zeichen (End-User-Defined Characters, EUDCs) pro Schriftart aktivieren, funktioniert das System nicht mehr und ein Bluescreen wird beim Start angezeigt. In Regionen mit Ausnahme von Asien ist dies keine gängige Einstellung. | Dieses Problem wurde in KB4493441 behoben. |
| Jede OLE-Serveranwendung (Compound Document), die eingebettete Objekte mithilfe der PatBlt-API in der Windows-Metadatei (Windows Metafile, WMF) platziert, zeigt eingebettete Objekte möglicherweise falsch an. Wenn Sie beispielsweise ein Microsoft Excel-Arbeitsblattobjekt in ein Microsoft Word-Dokument einfügen, werden die Zellen möglicherweise mit einer anderen Hintergrundfarbe gerendert. |
Dieses Problem wurde in KB4493441 behoben. |
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Weitere Informationen finden Sie unter SSU (Servicing Stack Updates).
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4485448) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungsupdate>& Sicherheit>Windows Update und wählen Sie "Nach Updates suchen" aus.
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4489890.
Verwandte Informationen
Hinweis
- Vielen Dank, dass Sie heute die Seite zum Updateverlauf für Windows 10, Version 1709, besucht haben. Weitere Informationen zur Verwendung und optimalen Nutzung dieser Seiten finden Sie in unserem Blogbeitrag.
- Um die in den Verlaufsseiten und zugehörigen KBs präsentierten Informationen zu verbessern und für unsere Kunden benutzerfreundlicher zu gestalten, haben wir eine anonyme Umfrage erstellt, über die Sie Ihre Kommentare und Ihr Feedback teilen können.