1. Oktober 2020 – KB4577063 (BS-Build 19041.546) Vorschau

Gilt für
Windows 10, version 2004, all editions Windows Server version 2004

Hinweis

WICHTIG Ab Juli 2020 werden wir nicht sicherheitsrelevante Versionen für Windows 10 und Windows Server, Version 1809 und höher, wieder aufnehmen. Es gibt keine Änderung an den kumulativen monatlichen Sicherheitsupdates (auch als "B"-Release oder Update Tuesday-Release bezeichnet). Weitere Informationen finden Sie im Blogbeitrag Fortsetzen optionaler nicht sicherheitsrelevanter monatlicher Updates für Windows 10 und Windows Server.

Hinweis

  • WICHTIG Ab Juli 2020 deaktivieren alle Windows-Updates das RemoteFX vGPU-Feature aufgrund einer Sicherheitslücke. Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unterCVE-2020-1036 und KB4570006. Nach der Installation dieses Updates schlagen Versuche, virtuelle Computer (VMs) zu starten, für die RemoteFX vGPU aktiviert ist, fehl, und es werden Meldungen wie die folgenden angezeigt:

  • "Der virtuelle Computer kann nicht gestartet werden, da alle RemoteFX-fähigen GPUs im Hyper-V-Manager deaktiviert sind."

  • "Der virtuelle Computer kann nicht gestartet werden, da der Server nicht über ausreichende GPU-Ressourcen verfügt."

  • Wenn Sie RemoteFX vGPU wieder aktivieren , wird eine Meldung wie die folgende angezeigt:

  • "Die RemoteFX 3D-Grafikkarte wird nicht mehr unterstützt. Wenn Sie diesen Adapter noch verwenden, sind Sie möglicherweise Sicherheitsrisiken ausgesetzt. Weitere Informationen (https://go.microsoft.com/fwlink/?linkid=2131976)"

Hinweis

  • Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel.
  • Hinweis Folgen Sie @WindowsUpdate, um zu erfahren, wann neue Inhalte in den Release-Informationen Dashboard veröffentlicht werden.

Highlights

  • Fügt Internet Explorer 11 eine Benachrichtigung hinzu, die Benutzer über das Ende des Supports für Adobe Flash im Dezember 2020 informiert. Weitere Informationen finden Sie unter KB4581051.
  • Updates für ein Problem, das dazu führt, dass Spiele, die Spatial Audio verwenden, nicht mehr funktionieren.
  • Reduziert Verzerrungen und Abbildungsfehler in Windows Mixed Reality Head-Mounted-Displays (HMD).
  • Stellt sicher, dass neue Windows Mixed Reality HMDs die Mindestanforderungen erfüllen und standardmäßig eine Aktualisierungsrate von 90 Hz verwenden.
  • Fügt Unterstützung für bestimmte neue Windows Mixed Reality Motion Controller hinzu.
  • Updates für ein Problem in der Benutzerfreundlichkeit, das verhindert, dass Sie eine Verbindung mit einem Miracast-Empfänger herstellen oder erneut herstellen können.

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Fügt Internet Explorer 11 eine Benachrichtigung hinzu, die Benutzer über das Ende des Supports für Adobe Flash im Dezember 2020 informiert. Weitere Informationen finden Sie unter KB4581051.

  • Behebt ein Problem mit dem Microsoft Edge IE-Modus, das auftritt, wenn Sie die erweiterte Anwendungsstillstand-Erkennung für den Internet Explorer-Modus in Microsoft Edge konfigurieren.

  • Behebt das Problem, dass in einigen Fällen keine Sprachleiste angezeigt wird, wenn sich der Benutzer bei einer neuen Sitzung anmeldet. Dies geschieht, obwohl die Sprachleiste ordnungsgemäß konfiguriert ist.

  • Behebt ein Problem, das das erste ostasiatische Sprachzeichen, das in ein DataGrid der Microsoft Foundation Class Library (MFC) eingegeben wird, nicht erkennt.

  • Behebt ein Problem, das verhindert, dass Sie eine erneute Verbindung zu einer zuvor geschlossenen Sitzung herstellen, da sich diese Sitzung in einem nicht wiederherstellbaren Zustand befindet.

  • Behebt ein Problem, das dazu führt, dass Spiele, die räumliche Audiowiedergabe verwenden, nicht mehr funktionieren.

  • Behebt ein Problem mit dem CleanupProfiles-Gruppenrichtlinie-Objekt (GPO). Wenn Sie das CleanupProfiles-Gruppenrichtlinienobjekt nach dem Upgrade des Betriebssystems konfigurieren, werden nicht verwendete Benutzerprofile nicht entfernt.

  • Behebt ein Problem, bei dem die Auswahl von Ich habe meine PIN in den Anmeldeoptionen in den Einstellungen>Konten>in einer lokalen Bereitstellung von Windows Hello for Business fehlschlägt.

  • Updates Zeitzoneninformationen für 2021 für Fidschi.

  • Behebt ein Problem, das die Fähigkeit des System Centre Operations Manager (SCOM) von Microsoft zur Überwachung der Arbeitsauslastung eines Kunden beeinträchtigt.

  • Behebt ein Problem, das zufällige Zeilenumbrüche verursacht, wenn Sie die Fehlerausgabe der PowerShell-Konsole umleiten.

  • Behebt ein Problem beim Erstellen von HTML-Berichten mithilfe von tracerpt.

  • Ermöglicht die Ausführung des DeviceHealthMonitoring Cloud Service Plan (CSP) unter Windows 10 Business und Windows 10 Pro Editionen.

  • Behebt ein Problem, das verhindert, dass der Inhalt unter HKLM\Software\Kryptografie während Windows-Featureupdates übertragen wird.

  • Behebt ein Problem, das inlsass.exeeine Zugriffsverletzung verursacht , wenn ein Prozess unter bestimmten Umständen mit dem runas-Befehl gestartet wird.

  • Behebt ein Problem, bei dem die Windows Defender-Anwendungssteuerung Regeln für den Namen von Paketfamilien erzwingt, die nur überwacht werden sollten.

  • Behebt ein Problem, bei dem ein Fehler angezeigt wird, der besagt, dass eine Änderung der Smartcard-Karte nicht erfolgreich war, obwohl die PIN-Änderung erfolgreich war.

  • Behebt ein Problem, durch das in der Domänenpartition Duplikate von Foreign Security Principal-Verzeichnisobjekten für authentifizierte und interaktive Benutzer erstellt werden. Infolgedessen wird den ursprünglichen Verzeichnisobjekten "CNF" hinzugefügt und sie werden beschädigt. Dieses Problem tritt auf, wenn Sie einen neuen Domänencontroller mit dem CriticalReplicationOnly-Flag heraufstufen.

  • Updates die Konfiguration der Gesichtserkennung Windows Hello, damit sie gut mit Kameras mit 940-nm-Wellenlängen funktioniert.

  • Reduziert Verzerrungen und Abbildungsfehler in Windows Mixed Reality Head-Mounted-Displays (HMD).

  • Stellt sicher, dass neue Windows Mixed Reality HMDs die Mindestanforderungen erfüllen und standardmäßig eine Aktualisierungsrate von 90 Hz verwenden.

  • Behebt ein Problem, das einen Abbruchfehler auf einem Hyper-V-Host verursacht, wenn ein virtueller Computer (Virtual Machine, VM) einen bestimmten SCSI-Befehl (Small Computer System Interface) ausgibt.

  • Behebt ein Problem, das dazu führen kann, dass Versuche, einen Socket an einen freigegebenen Socket zu binden, fehlschlagen.

  • Behebt ein Problem, das das Öffnen von Anwendungen verhindern oder andere Fehler verursachen kann, wenn Anwendungen Windows-APIs verwenden, um die Internetverbindung zu überprüfen, und das Netzwerksymbol im Infobereich fälschlicherweise "Kein Internetzugriff" anzeigt. Dieses Problem tritt auf, wenn Sie eine Gruppenrichtlinie oder lokale Netzwerkkonfiguration verwenden, um die aktive Prüfung auf die Netzwerkverbindungs-Statusanzeige (Network Connectivity Status Indicator, NCSI) zu deaktivieren. Dies geschieht auch, wenn aktive Prüfpunkte keinen Proxy verwenden und passive Prüfpunkte die Internetverbindung nicht erkennen können.

  • Behebt ein Problem, das die Synchronisierung von Microsoft Intune auf einem Gerät verhindert, das den Konfigurationsdienstanbieter (Virtual Private Network Version 2, VPNv2)-Konfigurationsdienstanbieter (CSP) verwendet.

  • Hält Uploads und Downloads von Peers an, wenn eine VPN-Verbindung erkannt wird.

  • Behebt ein Problem, das Verwaltungstools für die Microsoft-Internetinformationsdienste (IIS), wie z. B. IIS-Manager, daran hindert, eine ASP.NET-Anwendung zu verwalten, für die SameSite-Cookieeinstellungen in web.config konfiguriert sind.

  • Behebt ein Problem mit ntdsutil.exe, das das Verschieben von Active Directory-Datenbankdateien verhindert. Die Fehlermeldung lautet: "Move file failed with source <original_full_db_path and Destination <new_full_db_path>> with error 5 (Access is denied.)"

  • Behebt ein Problem, das fälschlicherweise meldet, dass LDAP-Sitzungen (Lightweight Directory Access-Protokoll) in Ereignis-ID 2889 unsicher sind. Dieses Problem tritt auf, wenn die LDAP-Sitzung mit einer SASL-Methode (Simple Authentication and Security Layer) authentifiziert und versiegelt wird.

  • Behebt ein Problem, das dazu führen kann, dass Windows 10-Geräte, die Credential Guard aktivieren, Authentifizierungsanforderungen fehlschlagen, wenn sie das Computerzertifikat verwenden.

  • Stellt das erstellte Attribut in Active Directory und Active Directory Lightweight Directory Services (AD LDS) für msDS-parentdistname wieder her.

  • Behebt ein Problem, das dazu führt, dass Abfragen für umfangreiche Schlüssel auf Ntds.dit mit dem Fehler „MAPI_E_NOT_ENOUGH_RESOURCES“ fehlschlagen. Dieses Problem kann dazu führen, dass Benutzer nur eine eingeschränkte Verfügbarkeit von Besprechungsräumen sehen, da die MAPI (Messaging Application Programming Interface) von Exchange keinen zusätzlichen Speicher für die Besprechungsanforderungen zuweisen kann.

  • Behebt ein Problem, das gelegentlich OSCP (Online Certificate Status-Protokoll)-Responder-Überwachungsereignisse (5125) generiert, um anzuzeigen, dass eine Anforderung an den OCSP-Responderdienst gesendet wurde. Es gibt jedoch keinen Verweis auf die Seriennummer oder den Domänennamen (DN) des Ausstellers der Anforderung.

  • Behebt ein Problem, bei dem seltsame Zeichen vor den Feldern "Tag", "Monat" und "Jahr" in der Ausgabe von Konsolenbefehlen angezeigt werden.

  • Behebt ein Problem, das dazu führt, dasslsass.exenicht mehr funktioniert, wodurch ein Neustart des Systems ausgelöst wird. Dieses Problem tritt auf, wenn ungültige Neustartdaten mit einer nicht kritischen in Seiten eingeteilten Antwortsteuerung gesendet werden.

  • Behebt ein Problem, das die Ereignisse 4732 und 4733 für Domain-Local Gruppenmitgliedschaftsänderungen in bestimmten Szenarien nicht protokolliert. Dies tritt auf, wenn Sie das Steuerelement "Permissive Modify" verwenden. Beispielsweise verwenden die Active Directory (AD)-PowerShell-Module dieses Steuerelement.

  • Behebt ein Problem mit dem Microsoft Cluster Shared Volumes File Systems (CSVFS)-Treiber, das den Win32-API-Zugriff auf SQL Server Filestream-Daten verhindert. Dieses Problem tritt auf, wenn die Daten auf einem freigegebenen Clustervolume in einer SQL Server-Failovercluster-Instance auf einer virtuellen Azure-VM gespeichert werden.

  • Behebt ein Problem, das einen Deadlock verursacht, wenn Offline-Files aktiviert sind. Daher hält CscEnpDereferenceEntryInternal über- und untergeordnete Sperren.

  • Behebt ein Problem, das dazu führt, dass Deduplizierungsaufträge mit einem Abbruchfehler 0x50 fehlschlagen, wenn Sie HsmpRecallFreeCachedExtents() aufrufen.

  • Behebt ein Problem, das dazu führt, dass Anwendungen nicht mehr funktionieren, wenn sie die Remotedesktopfreigabe-APIs von Microsoft verwenden. Der Haltepunktausnahmecode lautet 0x80000003.

  • Entfernt den HTTP-Aufruf an www.microsoft.com , den der Remotedesktopclient (mstsc.exe) bei der Abmeldung bei der Verwendung eines Remotedesktopgateways vornimmt.

  • Behebt ein Problem mit der Auswertung des Kompatibilitätsstatus des Windows-Ökosystems, um die Anwendungs- und Gerätekompatibilität für alle Windows-Updates sicherzustellen.

  • Fügt Unterstützung für bestimmte neue Windows Mixed Reality Motion Controller hinzu.

  • Behebt das Problem, dass Apps, die Dynamic Data Exchange (DDE) verwenden, nicht mehr reagieren, wenn Sie versuchen, die App zu schließen.

  • Fügt ein Azure Active Directory (AAD)-Gerätetoken hinzu, das im Rahmen jedes WU-Scans an Windows Update (WU) gesendet wird. WU kann dieses Token verwenden, um die Mitgliedschaft in Gruppen abzufragen, die über eine AAD-Geräte-ID verfügen.

  • Behebt ein Problem beim Festlegen der Gruppenrichtlinie "Delegierung von Anmeldeinformationen auf Remoteserver einschränken" mit dem Modus "Delegierung von Anmeldeinformationen einschränken" auf dem RDP-Client (Remotedesktopprotokoll). Daher versucht der Terminalserverdienst zuerst, den Modus "Remote Credential Guard erforderlich" zu verwenden, und verwendet "Restricted Admin erforderlich" nur, wenn der Server "Require Remote Credential Guard" (Remotezugriff auf Anmeldeinformationen erforderlich) nicht unterstützt.

  • Behebt ein Problem im Windows-Subsystem für Linux, das beim Starten von WSL den Fehler "Element nicht gefunden" generiert.

  • Behebt ein Problem mit bestimmten WWAN LTE-Modems, die nach der Reaktivierung aus dem Standbymodus oder dem Ruhezustand möglicherweise keine Internetverbindung im Infobereich anzeigen. Darüber hinaus können diese Modems möglicherweise keine Verbindung mit dem Internet herstellen.

  • Behebt ein Problem in der Benutzerfreundlichkeit, das verhindert, dass Sie eine Verbindung mit einem Miracast-Empfänger herstellen oder erneut herstellen können.

  • Ändert das BitLocker-Verhalten, indem verhindert wird, dass Sie BitLocker auf Dateisystemen verwenden, die sich auf einem aktiven Master Boot Record (MBR)-Laufwerk befinden. Wenn Sie versuchen, BitLocker auf aktiven MBR-Laufwerken zu verwenden, sehen Sie möglicherweise Folgendes:

    • "FEHLER: Das Volume X: konnte von BitLocker nicht geöffnet werden. Dies kann daran liegen, dass das Volume nicht vorhanden ist oder dass es sich nicht um ein gültiges BitLocker-Volume handelt."
    • "Das Laufwerk kann nicht verschlüsselt werden, da es Systemstartinformationen enthält......"

Darüber hinaus fehlt der BitLocker-Verschlüsselungsbefehl im Kontextmenü im Explorer.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Bei Benutzern des Microsoft Input Method Editor (IME) für japanische oder chinesische Sprachen treten möglicherweise Probleme auf, wenn sie versuchen, verschiedene Aufgaben auszuführen. Möglicherweise haben Sie Probleme bei der Eingabe, erhalten unerwartete Ergebnisse oder können keinen Text eingeben. Alle in KB4564002 aufgeführten IME-Probleme wurden in KB4586853 behoben.
System- und Benutzerzertifikate gehen möglicherweise verloren, wenn ein Gerät von Windows 10, Version 1809 oder höher auf eine höhere Version von Windows 10 aktualisiert wird. Geräte sind nur betroffen, wenn sie bereits ein neuestes kumulatives Update (Latest Cumulative Update, LCU) vom 16. September 2020 oder höher installiert haben und dann mit dem Update auf eine spätere Version von Windows 10 von Medien oder einer Installationsquelle fortfahren, in die keine LCU vom 13. Oktober 2020 oder höher integriert ist. Dies geschieht in erster Linie, wenn verwaltete Geräte mithilfe veralteter Pakete oder Medien über ein Updateverwaltungstool wie Windows Server Update Services (WSUS) oder Microsoft Endpoint Configuration Manager aktualisiert werden. Dies kann auch der Fall sein, wenn veraltete physische Medien oder ISO-Images verwendet werden, die nicht die neuesten Updates enthalten.
Hinweis Geräte, die Windows Update for Business verwenden oder eine direkte Verbindung mit Windows Update herstellen, sind nicht betroffen. Alle Geräte, die eine Verbindung zu Windows Update herstellen, sollten immer die neuesten Versionen des Featureupdates erhalten, einschließlich der neuesten LCU, ohne zusätzliche Schritte.
Dieses Problem wurde in KB4592438 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4577266) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update oder Microsoft Update Ja Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Nein Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog .

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4577063.

Hinweis Einige Dateien haben fälschlicherweise „Nicht zutreffend“ in der Spalte „Dateiversion“ der CSV-Datei. Dies kann zu falschen Positiv- oder Negativ-Ergebnissen führen, wenn Scanerkennungstools von bestimmten Drittanbietern verwendet werden, um den Build zu überprüfen.