Hinweis
- Ab dem Update KB4497934 führen wir eine Funktion ein, mit der Sie festlegen können, wann ein Funktionsupdate installiert werden soll. Sie bestimmen, wann Sie ein Funktionsupdate erhalten möchten, und sorgen gleichzeitig dafür, dass Ihre Geräte immer auf dem neuesten Stand sind. Funktionsupdates, die für berechtigte Geräte verfügbar sind, werden in einem separaten Modul auf der Seite Windows Update angezeigt (Einstellungsupdate>& Sicherheit>Windows Update). Wenn Sie ein verfügbares Update sofort herunterladen möchten, wählen Sie Jetzt herunterladen und installieren aus. Weitere Informationen zu diesem Feature finden Sie in diesem Blog.
- Wenn bei Geräten unter Windows 10 der Service abläuft oder in den nächsten Monaten abläuft, startet Windows Update automatisch ein Funktionsupdate. Dadurch werden diese Geräte weiterhin unterstützt und erhalten die monatlichen Updates, die für die Gerätesicherheit und die Integrität des Ökosystems eine wichtige Rolle spielen.
Verbesserungen und Korrekturen
Dieses Update enthält Qualitätsverbesserungen. Wichtige Änderungen:
- Ermöglicht Benutzern, von einem WDAG-Container (Windows Defender Application Guard) zu einem Hostbrowser zurückzukehren.
- Behebt ein Problem mit Schleifen bei Umleitungen zwischen Microsoft Edge und Internet Explorer 11.
- Updates wininet.dll, um die Neuerstellung von FTP-Steuerungssitzungen (File Transfer Protocol) zu verhindern.
- Behebt das Problem, dass Microsoft Edge Anmerkungen, die einer PDF-Datei hinzugefügt wurden, wie Freihandnotizen, Hervorhebungen oder Kommentare, ausblendet.
- Behebt das Problem, dass Benutzerrechterichtlinien für alle Benutzer in einer Sicherheitsgruppe entfernt werden, wenn Sie ein Gerät auf einem MDM-Server (Mobile Device Management, mobile Geräteverwaltung) entfernen oder wenn Microsoft Intune eine Benutzerrechterichtlinie löscht.
- Behebt das Problem, dass eine Remotedesktopsitzung getrennt wird, wenn Sie die Sitzung mithilfe eines Drittanbieters von Anmeldeinformationen sperren.
- Behebt das Problem, dass Microsoft Office und andere Anwendungen nach dem Ändern des Kennworts eines Benutzerkontos zur Eingabe eines Kennworts auffordern. Dieses Problem tritt auf Systemen auf, die mit Azure Active Directory (AD) hybrid verbunden sind.
- Behebt ein Problem, das verhindert, dass ActiveX-Steuerelemente automatisch über einen Proxyserver installiert werden.
- Behebt das Problem, dass Sie sich nicht mit einem Azure Active Directory-Konto bei einem Microsoft Surface Hub-Gerät anmelden können. Dieses Problem tritt auf, weil die vorherige Abmeldung nicht erfolgreich abgeschlossen wurde.
- Behebt ein Problem, das dazu führt, dass eine Anmeldung mit der Fehlermeldung "Falscher Benutzername oder falsches Kennwort" fehlschlägt, wenn ein leeres oder nullwertiges Kennwort verwendet wird und Windows Defender Credential Guard aktiviert ist.
- Behebt ein Problem, das in Anwendungen und Diensten, die für die Verwendung eines gruppenverwalteten Dienstkontos (Group Managed Service Account, GMSA) konfiguriert sind, zu einem vorübergehenden KRB_AP_ERR_MODIFIED Kerberos-Anmeldefehler führen kann. Dieses Problem tritt nach der automatischen Aktualisierung des Dienstkontokennworts auf.
- Behebt das Problem, dass BitLocker möglicherweise keine Datenlaufwerke verschlüsselt, wenn die Gruppenrichtlinie "Laufwerkverschlüsselung auf Festplattenlaufwerken erzwingen" konfiguriert ist.
- Behebt ein Problem, das das Herunterladen von Updates von einem WSUS-Server (Windows Server Update Services) verhindert, wenn eine Windows Defender Application Control-Richtlinie festgelegt ist, um zu verwalten, welche Updates bereitgestellt werden können.
- Behebt das Problem, dass das Ereignis 7600 im Ereignisprotokoll des DNS-Servers (Domain Name System) einen nicht lesbaren Servernamen enthält.
- Behebt das Problem, dass der Zeitpunkt der letzten Anmeldung eines lokalen Benutzers nicht aufgezeichnet wird, auch wenn der Benutzer auf die Netzwerkfreigabe des Servers zugegriffen hat.
- Behebt ein Problem, das verhindert, dass NumLock in einer Remoteunterstützungssitzung ordnungsgemäß funktioniert, wenn das Remoteunterstützungsfenster fokussierter und weniger fokussiert ist.
- Updates Zeitzoneninformationen für Marokko.
- Updates Zeitzoneninformationen für die Palästinensische Autonomiebehörde.
- Behebt ein Problem mit den ICU-Daten (International Components for Unicode), die nicht für die Zeitzone und den neuen japanischen Kalender aktualisiert wurden.
- Behebt ein Problem mit der Option "Deinstallation von Sprachfeatures zulassen, wenn eine Sprache deinstalliert wird". Gruppenrichtlinie.
- Behebt das Problem, dass ein Dateifreigabenzeuge SMB-Handles (Server Message Block) nicht entfernt, weshalb ein Server letztlich keine SMB-Verbindungen mehr akzeptiert.
- Behebt ein Problem, bei dem Windows versucht, Azure Active Directory (AAD)-Tokenzertifikate zu erneuern, wenn keine Internetverbindung besteht. Dieses Problem tritt während der AAD-Authentifizierung auf und verlangsamt die Leistung von Anwendungen.
- Behebt ein Problem mit scrollLeft in Internet Explorer.
- Behebt ein Problem, das dazu führt, dass das Rendering für <SVG-Elemente> nicht mehr funktioniert.
- Behebt ein Problem mit Bereitstellungen mit zugewiesenem Zugriff (ehemals Kioskmodus), das verhindert, dass sich ein Benutzer bei einem Profil mit zugewiesenem Zugriff anmeldet. Dieses Problem betrifft alle Gebietsschemas und tritt auf, wenn die Gruppe des lokalen Administrators nicht in der englischen Schreibweise "Administrators" benannt ist. In der Ereignisanzeige zeigt Ereignis 31000 die Quelle als "Microsoft-Windows-AssignedAccess/Admin" an und zeigt die Fehlermeldung "Die zum Zuweisen der Anwendung verwendete Gruppe kann nicht gefunden werden" an.
- Behebt ein Problem, das verhindert, dass ein virtueller Computer der Generation 2 auf einem Windows Server 2019 Hyper-V-Host gestartet wird. Im Microsoft-Windows-Hyper-V-Worker-Admin-Ereignisprotokoll zeigt die Ereignis-ID 18560 an: "Der VM-Name wurde zurückgesetzt, weil auf einem virtuellen Prozessor ein nicht behebbarer Fehler aufgetreten ist, der einen dreifachen Fehler verursacht hat."
- Behebt ein Problem mit Systemen, für die der Kernel-DMA-Schutz (Direct Memory Access) vor dem Start aktiviert ist. Wenn Sie Windows im abgesicherten Modus starten, wird ein blauer Bildschirm mit dem Fehler "DRIVER_VERIFIER_DMA_VIOLATION" angezeigt.
- Behebt das Problem, dass die Bildschirmfreigabe in Skype, Skype for Business und Microsoft Teams fehlschlägt. Dies tritt aufgrund eines Portkonflikts mit dem reservierten Portbereich auf Geräten auf, für die die Hyper-V-Rolle aktiviert ist.
- Behebt das Problem, dass beim Laden einer großen Anzahl von unsignierten DNS-Zonen (Domain Name System) im Zusammenhang mit dem DNSSEC-Feature (Domain Name System Security Extensions) eine Verzögerung verursacht wird. Dieses Problem tritt nach dem Konfigurieren der folgenden Registrierungseinstellung auf:
Pfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Einstellung: EnableFastLoadUnsignedZones
Typ: DWORD
Wert: Ein Wert von 1 aktiviert das Feature. Mit dem Wert „0“ wird das Feature deaktiviert.
Starten Sie das Betriebssystem oder den DNS-Server nach der Änderung der Registrierungswerte neu.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates kann es Probleme geben, mit der Pre-Boot eXecution Environment (PXE) ein Gerät auf einem Windows-Bereitstellungsdienste-Server (Windows Deployment Services, WDS) zu starten, für den die variable Fenstererweiterung konfiguriert ist. Dies kann dazu führen, dass beim Herunterladen des Images die Verbindung zum WDS-Server vorzeitig getrennt wird. Clients oder Geräte, die die variable Fenstererweiterung nicht verwenden, sind von diesem Problem nicht betroffen. | Dieses Problem wurde in KB4503327 behoben. |
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
| Beim Versuch, von Microsoft Edge oder anderen UWP-Anwendungen (Universelle Windows-Plattform) aus zu drucken, wird möglicherweise folgende sinngemäße Fehlermeldung angezeigt: „Bei Ihrem Drucker ist ein unerwartetes Konfigurationsproblem aufgetreten. 0x80070007e.“ | Dieses Problem wurde in KB4501371 behoben. |
| Nach der Installation von KB4493509 wird auf Geräten, auf denen bestimmte asiatische Language Packs installiert sind, möglicherweise die Fehlermeldung „0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND“ angezeigt. |
|
| Internet Explorer 11 kann möglicherweise nicht geöffnet werden, wenn der Standardsuchanbieter nicht festgelegt oder ungültig ist. | Dieses Problem wurde in KB4503327 behoben. |
| Bei Geräten gibt es nach der Installation dieses Updates möglicherweise Probleme beim Herstellen einer Verbindung mit bestimmten SAN-Geräten (Storage Area Network), die iSCSI (Internet Small Computer System Interface) verwenden. Möglicherweise erhalten Sie auch einen Fehler im Abschnitt "Systemprotokoll" der Ereignisanzeige mit der Ereignis-ID 43 von iScsiPrt und der Beschreibung "Ziel konnte nicht rechtzeitig für eine Anmeldeanforderung reagieren". | Dieses Problem wurde in KB4509479 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Weitere Informationen finden Sie unter SSU (Servicing Stack Updates).
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4499728) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungsupdate>& Sicherheit>Windows Update und wählen Sie "Nach Updates suchen" aus.
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4497934.