10. Oktober 2023 – KB5031361 (Betriebssystembuild 17763.4974) – ABGELAUFEN

Gilt für
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Hinweis

  • ABLAUFHINWEIS
  • WICHTIG Ab dem 31. März 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf die neueste Version von Windows zu aktualisieren.

Hinweis

11/17/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1809, finden Sie auf der entsprechenden Updateverlaufsseite.

Highlights

  • Dieses Update unterstützt Änderungen der Sommerzeit in Grönland.
  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Dieses Sicherheitsupdate enthält Verbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Neu! Mit diesem Update werden die Arbeiten zur Einhaltung der Anforderungen von GB18030-2022 abgeschlossen. Es entfernt und ordnet Zeichen für die Microsoft Wubi-Eingabe und die Microsoft Pinyin U-Modus-Eingabe neu zu. Sie können keine Zeichencodepunkte mehr eingeben, die nicht unterstützt werden. Alle erforderlichen Codepunkte sind auf dem neuesten Stand.

  • Neu! Dieses Update fügt Links zur optionalen Azure Arc-Komponente zum Server-Manager hinzu. Jetzt können Sie Arc auf Ihren Servern aktivieren. Sie müssen kein PowerShell-Skript ausführen.

  • Mit dieser Aktualisierung wird die Schreibweise der ukrainischen Hauptstadt von Kiew in Kiew geändert.

  • Dieses Update behebt ein Problem, das sich auf geplante Aufgaben auswirkt. Aufgaben, die die API der Anmeldeinformationsverwaltung aufrufen, schlagen möglicherweise fehl. Dies tritt auf, wenn Sie [Nur ausführen, wenn der Benutzer angemeldet ist] und [Mit höchsten Rechten ausführen] auswählen.

  • Dieses Update behebt ein Problem, das verhindert, dass Sie die Windows-Liste für den IE-Modus abrufen können.

  • Dieses Update behebt ein Problem, das die externe Bindung betrifft. Es scheitert. Dies tritt auf, nachdem Sie Windows-Updates vom Mai 2023 oder höher installiert haben. Aus diesem Grund gibt es Probleme, die LDAP-Abfragen und die Authentifizierung betreffen.

  • Dieses Update behebt ein Problem, das Benutzer betrifft, die die Kontooption "Smartcard für interaktive Anmeldung erforderlich" aktivieren. Wenn RC4 deaktiviert ist, können Sie sich nicht bei Remotedesktopdienste-Farmen authentifizieren. Die Fehlermeldung lautet: "Authentifizierungsfehler. Der angeforderte Verschlüsselungstyp wird vom KDC nicht unterstützt."

  • Dieses Update behebt ein Problem, das die Kerberos-Delegierung betrifft. Es könnte auf die falsche Weise scheitern. Der Fehlercode lautet 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Dieses Problem kann auftreten, wenn Sie das Zwischendienstkonto in Active Directory als "Dieses Konto ist vertraulich und kann nicht delegiert werden" markieren. Anwendungen können auch die Fehlermeldung "System.Security.Authentication.AuthenticationException: Fehler beim Initialisieren des Sicherheitskontexts. Fehlercode: -2146893042."

  • Dieses Update wirkt sich auf Verbindungen mit Windows-Filterplattform (WFP) aus. Die Weiterleitungs-Diagnose für sie wurde verbessert.

  • Dieses Update behebt ein Problem, das eine vertrauende Seite betrifft. Wenn Sie sich abmelden, wird ein SAML-Anforderungscookie nicht gelöscht. Aus diesem Grund versucht Ihr Gerät automatisch, eine Verbindung mit derselben vertrauenden Seite herzustellen, wenn Sie sich erneut anmelden.

  • Dieses Update behebt ein Problem, das den SMB-Client (Server Message Block) betrifft. Wenn die erneute Authentifizierung einer Sitzung fehlschlägt, werden nicht alle persistenten Handles erneut verbunden.

  • Zum Schutz vor CVE-2023-44487 sollten Sie das neueste Windows-Update installieren. Basierend auf Ihrem Anwendungsfall können Sie das Limit der RST_STREAMS pro Minute auch mit dem neuen Registrierungsschlüssel in diesem Update festlegen.
    Sie können die DWORD-Registrierungswerte in der folgenden Tabelle unter dem folgenden Registrierungsschlüssel erstellen: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Diese Schlüssel sind standardmäßig nicht vorhanden, wenn Sie diese Wissensdatenbank installieren. Sie können sie nach Bedarf erstellen, um neue Werte für Ihre Umgebung festzulegen.

    Registrierungsschlüssel Standardwert Gültiger Wertebereich Funktion "Registrierungsschlüssel"
    Http2MaxClientResetsPerMinute 500 0–65535 Legt die zulässige Anzahl von Zurücksetzungen (RST_STREAMS) pro Minute für eine Verbindung fest. Wenn Sie dieses Limit erreichen, wird die Verbindung beendet.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom Oktober 2023.

Windows 10-Wartungsstapelupdate – 17763.4965

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Bei Verwendung der Richtlinieneinstellungen FixedDrivesEncryptionType oder SystemDrivesEncryptionType im Knoten BitLocker-Konfigurationsdienstanbieter (CSP) in Apps zur Verwaltung mobiler Geräte (Mobile Device Management, MDM) wird möglicherweise fälschlicherweise der Fehler 65000 in der Einstellung "Geräteverschlüsselung erforderlich" für einige Geräte in Ihrer Umgebung angezeigt. Betroffene Umgebungen sind solche, in denen die Richtlinien "Laufwerkverschlüsselungstyp auf Betriebssystemlaufwerken erzwingen" oder "Laufwerkverschlüsselung auf Festplattenlaufwerken erzwingen" aktiviert sind und entweder "vollständige Verschlüsselung" oder "Nur verwendeter Speicherplatz" ausgewählt sind. Microsoft Intune ist von diesem Problem betroffen, aber MDMs von Drittanbietern können ebenfalls betroffen sein. Wichtig Dieses Problem ist nur ein Berichterstellungsproblem und wirkt sich nicht auf die Laufwerkverschlüsselung oder die Berichterstellung anderer Probleme auf dem Gerät aus, einschließlich anderer BitLocker-Probleme. Dieses Problem wird in KB5034127 behoben.

So erhalten Sie dieses Update

ABLAUFHINWEIS

WICHTIG Ab dem 31. März 2026 ist dieses Update nicht mehr über den Microsoft Update-Katalog oder andere Releasekanäle verfügbar. Es wird empfohlen, Ihre Geräte auf die neueste Version von Windows zu aktualisieren.