12. Mai 2026 – KB5087537 (BS-Build 14393.9140)

Gilt für
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Ablauf des Windows Secure Boot-Zertifikats

Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.

Zusammenfassung

In diesem Artikel werden die Sicherheitsprobleme und Qualitätsverbesserungen dieses kumulativen Sicherheitsupdates aufgeführt.


Gilt für: Windows Server 2016

Dieses Sicherheitsupdate enthält Korrekturen und Verbesserungen, die Teil des folgenden Updates sind:

Im Folgenden finden Sie eine Zusammenfassung der Probleme, die mit diesem Update behoben werden. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Remotedesktop-Sicherheitswarnungen (bekanntes Problem)] Behoben: Das Sicherheitswarnungsdialogfeld der Remotedesktopverbindung wird in Konfigurationen mit mehreren Monitoren mit unterschiedlichen Einstellungen für die Anzeigeskalierung möglicherweise falsch gerendert. Dieses Problem kann nach der Installation des Windows-Sicherheitsupdates auftreten, das am oder nach dem 14. April 2026 veröffentlicht wurde (z. B. KB5082198).

  • [Anmelden] Behoben: Nach der Installation des Windows-Updates, das am oder nach dem 10. März 2026 veröffentlicht wurde, kann es bei einigen Benutzern zu Problemen kommen, sich mit einem Microsoft-Konto bei Apps anzumelden. Selbst wenn das Gerät über eine funktionierende Internetverbindung verfügt, wird bei der Anmeldung der Fehler "Kein Internet" angezeigt, der den Zugriff auf Microsoft-Dienste und -Apps wie Microsoft Teams verhindert.

  • [Sommerzeit (DST)] Update für die Arabische Republik Ägypten, um die staatliche Sommerzeit-Änderungsverordnung im Jahr 2023 zu unterstützen.

  • [Sicherer Start]

    • Mit diesem Update enthalten Windows-Qualitätsupdates zusätzliche Gerätezieldaten mit hoher Zuverlässigkeit, wodurch die Abdeckung der Geräte erhöht wird, die automatisch neue Zertifikate für den sicheren Start erhalten können. Geräte erhalten die neuen Zertifikate erst, nachdem sie ausreichend erfolgreiche Updatesignale nachgewiesen haben und ein kontrollierter und stufenweiser Rollout aufrechterhalten wird.
    • Dieses Update fügt einen neuen SecureBoot Ordner unter C:\Windows "Auf berechtigten Geräten" hinzu. Der Ordner enthält Beispielskripts für Organisationen mit IT-Fachleuten, die Updates für ihre gesamte Geräteflotte aktiv verwalten. Diese Skripte können verwendet werden, um den Status der Zertifikataktualisierung für den sicheren Start zu erkennen und die Bereitstellung über einen sicheren Rolloutmechanismus in einer Active Directory-Umgebung zu automatisieren. Weitere Informationen finden Sie im Beispiel für ein E2E-Automatisierungshandbuch für sicheres Starten.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der neuen Website des Leitfadens für Sicherheitsupdates und in den Sicherheits-Updates vom Mai 2026.

Weitere Informationen zu Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates.

Bekannte Probleme bei diesem Update

  • Bei der Suche nach Domänencontrollern kann bei 15-stelligen Hostnamen ein Fehler auftreten

    Symptome
    Nach der Installation dieses Updates schlägt die Domänencontrollerermittlung auf Windows Server 2016-Systemen möglicherweise fehl, wenn der Serverhostname 15 Zeichen lang ist.
    Wenn der Hostname 15 Zeichen lang ist, geben DCLocator-Aufrufe (z. B. mit nltest /dsgetdc:<domain> /pdc) ERROR_INVALID_PARAMETER zurück, wodurch verhindert wird, dass Anwendungen und Verwaltungstools einen Domänencontroller finden können. Daher können Verwaltungsvorgänge, die auf der Suche nach Domänencontrollern basieren, fehlschlagen, was sich auf Szenarien wie die DFS-Namespaceverwaltung auswirkt.
    Lösung
    Dieses Problem wurde in Windows-Updates behoben, die am und nach dem 9. Juni 2026 (KB5094122) veröffentlicht wurden. Wir empfehlen, das neueste Windows-Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Um Updates zu installieren, die am oder nach dem 14. Januar 2025 veröffentlicht wurden, empfehlen wir, zuerst das neueste Servicing Stack Update (SSU) zu installieren. Wenn auf Ihrem Gerät oder Offlineimage nicht das neueste SSU installiert ist, können Sie dieses Update möglicherweise nicht installieren.

Hinweis

Achtung Bis Sie das SSU installiert haben, wird dieses Update möglicherweise nicht für Ihr Gerät angeboten. Installieren Sie das SSU so bald wie möglich, um das Sicherheitsrisiko zu verringern.

  • Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5088064) angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
  • Wenn Sie Windows Update for Business verwenden, wird Ihnen automatisch das neueste SSU (KB5088064) angeboten. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
  • Wenn Sie den Update-Katalog verwenden, empfehlen wir Ihnen, das neueste SSU (KB5088064) herunterzuladen und zu installieren. Wenn das neueste SSU nicht installiert ist, können Sie dieses Update möglicherweise nicht installieren.
  • Wenn Sie ein Windows Server Update Services Administrator (WSUS) sind, müssen Sie SSU-KB5088064 und dieses Update KB5087537 genehmigen.

Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates.

Abrufen und Installieren dieses Updates

Verwenden Sie zum Abrufen und Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.


Verfügbar Nächster Schritt
Verfügbar Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update enthalten sind, wird in einer CSV-Datei (durch Trennzeichen getrennt) (*.csv) bereitgestellt. Die Datei kann in einem Text-Editor, z. B. Notepad, oder in Microsoft Excel geöffnet werden.

Hinweis: Die Version für Englisch (USA) dieses Softwareupdates enthält möglicherweise Dateien für weitere Sprachen.

Downloadsymbol Laden Sie die Dateiinformationen für dieses kumulative Update KB5087537 herunter.

Hinweis zu Microsoft Store-Anwendungsupdates

Hinweis

Windows Updates installieren keine Microsoft Store-Anwendungsupdates. Wenn Sie ein Unternehmensbenutzer sind, finden Sie weitere Informationen unter Microsoft Store-Apps – Konfigurations-Manager. Wenn Sie ein Heimanwender sind, lesen Sie "Abrufen von Updates für Apps und Spiele" im Microsoft Store.

Informationen zum Ende des Supports

Microsoft stellt an den folgenden Endterminen keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsupdates bereit:

Weitere Informationen finden Sie unter Planen für das Supportende von Windows Server 2016 und Windows 10 2016 LTSB.

Änderungsprotokoll

Datum ändern Beschreibung ändern
9. Juni 2026
  • Lösung für Windows Server 2016 hinzugefügt: "Die Domänencontrollersuche schlägt bei 15-stelligen Hostnamen möglicherweise fehl."
Dienstag, 22. Mai 2026
  • Das bekannte Problem für Windows Server 2016 wurde hinzugefügt: "Die Domänencontrollersuche schlägt bei 15-stelligen Hostnamen möglicherweise fehl."
Dienstag, 13. Mai 2026
  • Der folgende Versionshinweis für den sicheren Start wurde hinzugefügt:

    Dieses Update fügt einen neuen SecureBoot Ordner unter C:\Windows "Auf berechtigten Geräten" hinzu. Der Ordner enthält Beispielskripts für Organisationen mit IT-Fachleuten, die Updates für ihre gesamte Geräteflotte aktiv verwalten. Diese Skripte können verwendet werden, um den Status der Zertifikataktualisierung für den sicheren Start zu erkennen und die Bereitstellung über einen sicheren Rolloutmechanismus in einer Active Directory-Umgebung zu automatisieren. Weitere Informationen finden Sie im Beispiel für ein E2E-Automatisierungshandbuch für sicheres Starten.