Hinweis
WICHTIG Ab Juli 2020 werden nicht sicherheitsrelevante Releases für Windows 10 und Windows Server, Version 1809 und höher, fortgesetzt. Es gibt keine Änderung an den kumulativen monatlichen Sicherheitsupdates (auch als "B"-Release oder Update-Dienstag-Release bezeichnet). Weitere Informationen finden Sie im Blogbeitrag Fortsetzen optionaler Windows 10 und Windows Server nicht sicherheitsrelevanter monatlicher Updates.
Hinweis
WICHTIG Ab Juli 2020 deaktivieren alle Windows-Updates das RemoteFX vGPU-Feature aufgrund eines Sicherheitsrisikos. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unterCVE-2020-1036 und KB4570006. Nach der Installation dieses Updates schlagen Versuche, virtuelle Computer (VM) zu starten, auf denen RemoteFX vGPU aktiviert ist, fehl, und Meldungen wie die folgenden werden angezeigt:
"Der virtuelle Computer kann nicht gestartet werden, da alle RemoteFX-fähigen GPUs im Hyper-V-Manager deaktiviert sind."
"Der virtuelle Computer kann nicht gestartet werden, weil der Server über unzureichende GPU-Ressourcen verfügt."
Wenn Sie RemoteFX vGPU erneut aktivieren , wird eine Meldung ähnlich der folgenden angezeigt:
"Wir unterstützen den RemoteFX 3D-Videoadapter nicht mehr. Wenn Sie diesen Adapter weiterhin verwenden, werden Sie möglicherweise anfällig für Sicherheitsrisiken. Weitere Informationen (https://go.microsoft.com/fwlink/?linkid=2131976)"
Hinweis
- Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel.
- Hinweis Folgen Sie @WindowsUpdate, um herauszufinden, wann neue Inhalte in den Releaseinformationen Dashboard veröffentlicht werden.
Highlights
- Fügt dem Internet Explorer 11 eine Benachrichtigung hinzu, die Benutzer über das Ende des Supports für Adobe Flash im Dezember 2020 informiert. Weitere Informationen finden Sie unter KB4581051.
- Updates ein Problem, das dazu führt, dass Spiele, die räumliche Audiodaten verwenden, nicht mehr funktionieren.
- Reduziert Verzerrungen und Aberrationen in Windows Mixed Reality Head-Mounted Displays (HMD).
- Stellt sicher, dass neue Windows Mixed Reality HMDs die Mindestspezifikationsanforderungen erfüllen und standardmäßig eine Aktualisierungsrate von 90 Hz aufweisen.
- Fügt Unterstützung für bestimmte neue Windows Mixed Reality Motion-Controller hinzu.
- Updates ein Problem in der Benutzeroberfläche (User Experience, UX), das verhindert, dass Sie eine Verbindung mit einem Miracast-Empfänger herstellen oder eine erneute Verbindung mit einem Miracast-Empfänger herstellen können.
Verbesserungen und Korrekturen
Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:
Fügt dem Internet Explorer 11 eine Benachrichtigung hinzu, die Benutzer über das Ende des Supports für Adobe Flash im Dezember 2020 informiert. Weitere Informationen finden Sie unter KB4581051.
Behebt ein Problem mit dem Microsoft Edge IE-Modus, das auftritt, wenn Sie Erweiterte Hängenderkennung konfigurieren für den Internet-Explorer-Modus in Microsoft Edge aktivieren.
Behebt das Problem, dass in einigen Fällen keine Sprachleiste angezeigt wird, wenn sich der Benutzer bei einer neuen Sitzung anmeldet. Dies geschieht, obwohl die Sprachleiste ordnungsgemäß konfiguriert ist.
Behebt ein Problem, bei dem das erste ostasiatische Sprachzeichen, das in ein Microsoft Foundation Class Library(MFC)-DataGrid eingegeben wurde, nicht erkannt wird.
Behebt ein Problem, das verhindert, dass Sie erneut eine Verbindung mit einer zuvor geschlossenen Sitzung herstellen können, da sich diese Sitzung in einem nicht behebbaren Zustand befindet.
Behebt ein Problem, das dazu führt, dass Spiele, die räumliche Audiodaten verwenden, nicht mehr funktionieren.
Behebt ein Problem mit dem CleanupProfiles Gruppenrichtlinie-Objekt (GPO). Nach dem Upgrade des Betriebssystems können beim Konfigurieren des CleanupProfiles-Gruppenrichtlinienobjekts nicht verwendete Benutzerprofile entfernt werden.
Behebt ein Problem, bei dem die Auswahl von "Ich habe meine Anheftung vergessen" unter Einstellungen>Konten>Anmeldeoptionen in einer Windows Hello for Business lokalen Bereitstellung fehlschlägt.
Updates 2021-Zeitzoneninformationen für Fidschi.
Behebt ein Problem, das sich auf die SCOM-Fähigkeit (System Center Operations Manager) von Microsoft auswirkt, die Workload eines Kunden zu überwachen.
Behebt ein Problem, das zufällige Zeilenumbrüche verursacht, wenn Sie die Fehlerausgabe der PowerShell-Konsole umleiten.
Behebt ein Problem beim Erstellen von HTML-Berichten mithilfe von tracerpt.
Ermöglicht die Ausführung des Clouddienstplans (CSP) von DeviceHealthMonitoring unter Windows 10 Business und Windows 10 Pro Editionen.
Behebt ein Problem, das verhindert, dass der Inhalt unter HKLM\Software\Cryptography während Windows-Featureupdates übertragen wird.
Behebt ein Problem, das eine Zugriffsverletzung in lsass.exe verursacht, wenn ein Prozess unter bestimmten Umständen mithilfe des Befehls runas gestartet wird.
Behebt ein Problem, bei dem die Windows Defender-Anwendungssteuerung Regeln für Paketfamiliennamen erzwingt, die nur überwacht werden sollten.
Behebt ein Problem, bei dem ein Fehler angezeigt wird, der angibt, dass eine Änderung der pin Karte nicht erfolgreich war, obwohl die PIN-Änderung erfolgreich war.
Behebt ein Problem, durch das doppelte Verzeichnisobjekte des Fremdsicherheitsprinzipals für authentifizierte und interaktive Benutzer in der Domänenpartition erstellt werden können. Daher wird für die ursprünglichen Verzeichnisobjekte "CNF" zu ihren Namen hinzugefügt und verwaltet. Dieses Problem tritt auf, wenn Sie einen neuen Domänencontroller mit dem CriticalReplicationOnly-Flag heraufstufen .
Updates die Konfiguration von Windows Hello Gesichtserkennung so, dass sie gut mit 940 nm Wellenlängenkameras funktioniert.
Reduziert Verzerrungen und Aberrationen in Windows Mixed Reality Head-Mounted Displays (HMD).
Stellt sicher, dass neue Windows Mixed Reality HMDs die Mindestspezifikationsanforderungen erfüllen und standardmäßig eine Aktualisierungsrate von 90 Hz aufweisen.
Behebt ein Problem, das einen Abbruchfehler auf einem Hyper-V-Host verursacht, wenn ein virtueller Computer (VM) einen bestimmten SCSI-Befehl (Small Computer System Interface) ausgibt.
Behebt ein Problem, das dazu führen kann, dass Versuche, einen Socket an einen freigegebenen Socket zu binden, fehlschlagen.
Behebt ein Problem, das verhindern kann, dass Anwendungen geöffnet werden oder andere Fehler verursachen, wenn Anwendungen Windows-APIs verwenden, um nach Internetverbindung zu suchen und das Netzwerksymbol fälschlicherweise "Kein Internetzugriff" im Infobereich anzeigt. Dieses Problem tritt auf, wenn Sie eine Gruppenrichtlinie oder eine lokale Netzwerkkonfiguration verwenden, um die aktive Überprüfung für den Netzwerkverbindungsstatusindikator (Network Connectivity Status Indicator, NCSI) zu deaktivieren. Dies ist auch der Fall, wenn bei der aktiven Überprüfung kein Proxy verwendet werden kann und passive Tests die Internetverbindung nicht erkennen.
Behebt ein Problem, das verhindert, dass Microsoft Intune auf einem Gerät mithilfe des VNv2-Konfigurationsdienstanbieters (Virtual Private Network Version 2) synchronisiert werden.
Hält Uploads und Downloads von Peers an, wenn eine VPN-Verbindung erkannt wird.
Behebt ein Problem, das Verwaltungstools für die Microsoft-Internetinformationsdienste (IIS), wie z. B. IIS-Manager, daran hindert, eine ASP.NET-Anwendung zu verwalten, für die SameSite-Cookieeinstellungen in web.config konfiguriert sind.
Behebt ein Problem mit ntdsutil.exe, das das Verschieben von Active Directory-Datenbankdateien verhindert. Der Fehler lautet: "Fehler beim Verschieben der Datei mit quell <original_full_db_path> und Ziel <new_full_db_path> mit Fehler 5 (Zugriff verweigert)."
Behebt ein Problem, das fälschlicherweise meldet, dass LDAP-Sitzungen (Lightweight Directory Access Protocol) in Ereignis-ID 2889 unsicher sind. Dies tritt auf, wenn die LDAP-Sitzung mit einer SASL-Methode (Simple Authentication and Security Layer) authentifiziert und versiegelt wird.
Behebt ein Problem, das dazu führen kann, dass Windows 10 Geräte, die Credential Guard ermöglichen, Authentifizierungsanforderungen fehlschlagen, wenn sie das Computerzertifikat verwenden.
Stellt das erstellte Attribut in Active Directory und Active Directory Lightweight Directory Services (AD LDS) für msDS-parentdistname wieder her.
Behebt ein Problem, das dazu führt, dass Abfragen für umfangreiche Schlüssel auf Ntds.dit mit dem Fehler „MAPI_E_NOT_ENOUGH_RESOURCES“ fehlschlagen. Dieses Problem kann dazu führen, dass Benutzer nur eine eingeschränkte Verfügbarkeit von Besprechungsräumen sehen, da die MAPI (Messaging Application Programming Interface) von Exchange keinen zusätzlichen Speicher für die Besprechungsanforderungen zuweisen kann.
Behebt ein Problem, das gelegentlich OSCP (Online Certificate Status-Protokoll)-Responder-Überwachungsereignisse (5125) generiert, um anzuzeigen, dass eine Anforderung an den OCSP-Responderdienst gesendet wurde. Es gibt jedoch keinen Verweis auf die Seriennummer oder den Domänennamen (DN) des Ausstellers der Anforderung.
Behebt ein Problem, bei dem seltsame Zeichen vor den Feldern Tag, Monat und Jahr in der Ausgabe von Konsolenbefehlen angezeigt werden.
Behebt ein Problem, das dazu führt, dass lsass.exe nicht mehr funktioniert, was einen Neustart des Systems auslöst. Dieses Problem tritt auf, wenn ungültige Neustartdaten mit einer nicht kritischen in Seiten eingeteilten Antwortsteuerung gesendet werden.
Behebt ein Problem, bei dem die Ereignisse 4732 und 4733 für Domain-Local Änderungen der Gruppenmitgliedschaft in bestimmten Szenarien nicht protokolliert werden. Dies tritt auf, wenn Sie das Steuerelement "Permissive Modify" verwenden. Beispielsweise verwenden die PowerShell-Module von Active Directory (AD) dieses Steuerelement.
Behebt ein Problem mit dem CSVFS-Treiber (Microsoft Cluster Shared Volumes File Systems), der den Zugriff der Win32-API auf SQL Server Filestream-Daten verhindert. Dies tritt auf, wenn die Daten auf einem freigegebenen Clustervolume in einem SQL Server failovercluster instance gespeichert werden, das sich auf einer Azure VM befindet.
Behebt ein Problem, das einen Deadlock verursacht, wenn Offline-Files aktiviert sind. Daher enthält CscEnpDereferenceEntryInternal übergeordnete und untergeordnete Sperren.
Behebt ein Problem, das dazu führt, dass Deduplizierungsaufträge mit einem Beendigungsfehler 0x50 fehlschlagen, wenn Sie HsmpRecallFreeCachedExtents()aufrufen.
Behebt ein Problem, das dazu führt, dass Anwendungen nicht mehr funktionieren, wenn sie die Remotedesktopfreigabe-APIs von Microsoft verwenden. Der Breakpoint-Ausnahmecode ist 0x80000003.
Entfernt den HTTP-Aufruf an www.microsoft.com , den der Remotedesktopclient (mstsc.exe) bei der Abmeldung bei Verwendung eines Remotedesktopgateways vornimmt.
Behebt ein Problem mit der Auswertung des Kompatibilitätsstatus des Windows-Ökosystems, um die Anwendungs- und Gerätekompatibilität für alle Windows-Updates sicherzustellen.
Fügt Unterstützung für bestimmte neue Windows Mixed Reality Motion-Controller hinzu.
Behebt ein Problem, das dazu führt, dass Apps, die Dynamischer Datenaustausch (Dynamic Data Exchange, DDE) verwenden, nicht mehr reagieren, wenn Sie versuchen, die App zu schließen.
Fügt ein Azure Active Directory-Gerätetoken (AAD) hinzu, das im Rahmen jeder WU-Überprüfung an Windows Update (WU) gesendet wird. WU kann dieses Token verwenden, um die Mitgliedschaft in Gruppen abzufragen, die über eine AAD-Geräte-ID verfügen.
Behebt ein Problem beim Festlegen der Gruppenrichtlinie "Delegierung von Anmeldeinformationen auf Remoteserver einschränken" mit dem Modus "Stellvertretung von Anmeldeinformationen einschränken" auf dem RDP-Client (Remotedesktopprotokoll). Daher versucht der Terminalserverdienst zuerst, den Modus "Remote Credential Guard erforderlich" zu verwenden, und verwendet nur "Eingeschränkte Admin erforderlich", wenn der Server "Remote Credential Guard erforderlich" nicht unterstützt.
Behebt ein Problem in Windows-Subsystem für Linux (WSL), das beim Starten von WSL den Fehler "Element nicht gefunden" generiert.
Behebt ein Problem mit bestimmten WWAN LTE-Modems, bei denen nach dem Aufwachen aus dem Energiesparmodus oder Ruhezustand möglicherweise keine Internetverbindung im Benachrichtigungsbereich angezeigt wird. Darüber hinaus können diese Modems möglicherweise keine Verbindung mit dem Internet herstellen.
Behebt ein Problem in der Benutzeroberfläche (User Experience, UX), das verhindert, dass Sie eine Verbindung mit einem Miracast-Empfänger herstellen oder erneut eine Verbindung mit einem Miracast-Empfänger herstellen können.
Ändert das BitLocker-Verhalten, indem verhindert wird, dass Sie BitLocker auf Dateisystemen verwenden, die sich auf einem aktiven MBR-Laufwerk (master Boot Record) befinden. Wenn Sie versuchen, BitLocker auf aktiven MBR-Laufwerken zu verwenden, wird möglicherweise Folgendes angezeigt:
- "ERROR: Das Volume X: konnte von BitLocker nicht geöffnet werden. Dies kann daran liegen, dass das Volume nicht vorhanden ist oder weil es kein gültiges BitLocker-Volume ist."
- "Das Laufwerk kann nicht verschlüsselt werden, da es Systemstartinformationen enthält......
Darüber hinaus fehlt der BitLocker-Verschlüsselungsbefehl im Kontextmenü in Explorer.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Hinweis
- Verbesserungen bei Windows Update
- Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Bei Benutzern des Microsoft-Eingabemethoden-Editors (IME) für Japanisch oder Chinesisch treten möglicherweise Probleme auf, wenn sie verschiedene Aufgaben ausführen. Möglicherweise haben Sie Probleme mit der Eingabe, erhalten unerwartete Ergebnisse oder können keinen Text eingeben. | Alle in KB4564002 aufgeführten IME-Probleme wurden in KB4586853 behoben. |
| System- und Benutzerzertifikate gehen möglicherweise verloren, wenn ein Gerät von Windows 10, Version 1809 oder höher auf eine höhere Version von Windows 10 aktualisiert wird. Geräte sind nur betroffen, wenn sie bereits ein neuestes kumulatives Update (LCU) installiert haben, das am 16. September 2020 oder höher veröffentlicht wurde, und dann mit dem Update auf eine höhere Version von Windows 10 von Einem Medium oder einer Installationsquelle fortfahren, für die keine am 13. Oktober 2020 oder höher veröffentlichte LCU integriert ist. Dies geschieht in erster Linie, wenn verwaltete Geräte mithilfe veralteter Bündel oder Medien über ein Updateverwaltungstool wie Windows Server Update Services (WSUS) oder Microsoft Endpoint Configuration Manager aktualisiert werden. Dies kann auch der Fall sein, wenn veraltete physische Medien oder ISO-Images verwendet werden, für die nicht die neuesten Updates integriert sind. Hinweis Geräte, die Windows Update for Business verwenden oder eine direkte Verbindung mit Windows Update herstellen, sind davon nicht betroffen. Jedes Gerät, das eine Verbindung mit Windows Update herstellt, sollte immer die neuesten Versionen des Featureupdates erhalten, einschließlich der neuesten LCU, ohne zusätzliche Schritte. |
Dieses Problem wurde in KB4592438 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch die neueste SSU (KB4577266) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update oder Microsoft Update | Ja | Wechseln Sie zu Einstellungen>Update & Sicherheit>Windows Update. Im Bereich Optionale Updates verfügbar finden Sie den Link zum Herunterladen und Installieren des Updates. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Nein | Sie können dieses Update manuell in WSUS importieren. Anweisungen finden Sie im Microsoft Update-Katalog . |
Dateiinformationen
Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-4577063 herunter.
Hinweis Einige Dateien haben fälschlicherweise „Nicht zutreffend“ in der Spalte „Dateiversion“ der CSV-Datei. Dies kann zu falschen Positiv- oder Negativ-Ergebnissen führen, wenn Scanerkennungstools von bestimmten Drittanbietern verwendet werden, um den Build zu überprüfen.