Hinweise zum Sicherheitsupdate für SharePoint Server 2016: 14. November 2017

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11876 und Microsoft Common Vulnerabilities and Exposures ADV170020.

Hinweis Die endgültige Produktversion von SharePoint Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.

Dieses öffentliche Update stellt Feature Pack 2 für SharePoint Server 2016 bereit, das das folgende Feature enthält:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt auch alle Features bereit, die zuvor in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybridüberwachung (Vorschau)
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • Moderne OneDrive for Business (für Software Assurance-Kunden verfügbar)

Die moderne Benutzererfahrung für OneDrive for Business erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelles Aktivieren. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1) und Neue Features im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2).

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:

  • In einigen Szenarien wird der UPN eines Kontos anstelle der SMTP-E-Mail-Adresse verwendet. Dieses Problem tritt beispielsweise auf, wenn Sie eine Datei in OneDrive for Business freigeben oder zum ersten Mal eine Warnung im Blog eines anderen Benutzers erstellen.

  • Ändert die folgenden Regeln der Integritätsanalyse.
    Nach der Installation dieses Updates werden diese drei Regeln standardmäßig von EIN auf AUS zurückgesetzt, es sei denn, Sie haben die Regeln konfiguriert oder Änderungen an den Regeln vorgenommen:

  • Wenn Sie versuchen, einen Benutzer mithilfe des Websitebenutzer-Webparts zu einer Website hinzuzufügen, wird das Dialogfeld "Freigabe" nicht geladen.

  • Wenn Sie auf einen Ausdruck klicken und die Option "Begriffsgesteuerte Seite mit benutzerfreundlichen URLs " ausgewählt ist, wird ein "PageNotFound"-Fehler angezeigt, wenn die URL ein kaufmännisches Und-Zeichen (&) enthält.

  • Wenn Sie Bedingungen in SharePoint Server 2016 aktualisieren, wird die folgende Fehlermeldung angezeigt:

    Hinweis

    Dieser Vorgang kann nicht abgeschlossen werden. Der Terminologiespeicher ist möglicherweise nicht verfügbar.

  • Die Integritätsanalyse entfernt keine Apps, die im Installationsstatus feststecken.

  • Die hybride Self-Service-Websiteerstellung leitet die SSSC-Seite (Self-Service Site Creation) in SharePoint Server 2016 zur SharePoint Online-Websiteerstellung um. Nach der Installation dieses Updates können Sie Benutzern ermöglichen, ihre Websites in SharePoint Online anstelle von SharePoint Server zu erstellen. Sie können diese Umleitungserfahrung auch auf die Zielgruppe ausrichten, sodass hybridfähige Benutzer Websites in SharePoint Online erstellen können, während andere Benutzer weiterhin Websites lokal erstellen.

  • Ab dem öffentlichen Update für SharePoint 2013 vom Mai 2017 ist die Versionsnummer des Secure Store-Schemas in SharePoint 2013 höher als die in SharePoint Server 2016, wodurch ein Versions-zu-Versions-Upgrade verhindert wird. Dieses Update korrigiert die Secure Store-Schemaversion in SharePoint Server 2016, um die Blockierung des Secure Store-Upgrades von SharePoint Server 2013 aufzuheben.

  • Wenn Sie das OneDrive eines anderen Benutzers besuchen, wird im Menü ein falscher Benutzername anstelle Ihres Benutzernamens angezeigt.

  • Benennt die folgenden beiden Regeltitel der Integritätsanalyse zur besseren Formulierung um:

    • "Integritätsanalyse: Einigen Integritätsanalyseregeln sind keine Zeitgeberaufträge zugeordnet" wird in "Integritätsanalyse: Einige Integritätsanalyseregeln sind aktiviert, es sind jedoch keine Zeitgeberaufträge zugeordnet."
    • Health Analyzer: Datenbanken sind auf Servern vorhanden, auf denen SharePoint Foundation ausgeführt wird, und wird umbenannt in "Health Analyzer: Datenbanken sind auf Servern vorhanden, auf denen SharePoint ausgeführt wird".
  • Ein falscher Benutzername wird in OneDrive angezeigt, wenn der Benutzername ein kaufmännisches Und-Zeichen (&) enthält.

  • Sie können die SharePoint-Eigenschaften eines Dokuments jetzt direkt im Microsoft Word-Client über das Bedienfeld "SharePoint-Eigenschaften" bearbeiten. Dafür ist eine Version von Microsoft Word erforderlich, die diese Funktionalität unterstützt, z. B. die Version, die in Microsoft Office 365 enthalten ist.

  • Einige SharePoint-Features nehmen beim Senden von E-Mails die Identität eines Endbenutzers an, um die Nachricht zu personalisieren. Wenn ein Benutzer beispielsweise den Zugriff auf eine Website anfordert, legt SharePoint die "Von"-Adresse der E-Mail-Benachrichtigung als denjenigen Benutzer fest, der die Anforderung gestellt hat.
    Einige SMTP-Server blockieren möglicherweise den Identitätswechsel, um Benutzer vor unbefugten Versuchen zu schützen, ihre Identität zu fälschen. Wenn Ihr SMTP-Server den Identitätswechsel blockiert, können Sie nun jede SharePoint-Webanwendung so konfigurieren, dass dieses Verhalten deaktiviert wird. Dadurch wird sichergestellt, dass SharePoint immer die "Von"-Adresse verwendet, die auf Webanwendungsebene angegeben wird.
    Führen Sie die folgenden Schritte aus, um den SharePoint-E-Mail-Identitätswechsel zu deaktivieren:

    1. Starten Sie die SharePoint 2016-Verwaltungsshell.
    2. Führen Sie die folgenden Befehle aus:
      $webapp = Get-SPWebApplication WebApplicationURL
      $webapp. OutboundMailOverrideEnvelopeSender = $true
      $webapp. Aktualisieren()
  • Beheben eines Problems mit dem Zeilenumbruch in der polnischen Version von SharePoint Server 2016.

  • Übersetzen Sie einige Begriffe in mehrere Sprachen, damit die Bedeutung genau ist.

  • Einige Browser können keine Dateien aus SharePoint herunterladen, deren Namen Doppelbyte-Zeichen enthalten.

  • Das Aktualisieren von Kopien und Überschreiben von Nebenversionen von Dokumenten aus dem Menüband oder Verbesserungen der Dokumentbibliothek wird blockiert.

  • Einige Dateien (.docx), die durch die Suche indiziert und mithilfe von IFiltern analysiert werden, sind nicht durchsuchbar und auffindbar. Dieses Problem tritt auf, weil Tabstoppzeichen ignoriert werden und Text anstelle des richtigen Abstands zwischen ihnen verkettet wird.

  • Beheben eines Tippfehlers für die deutsche Version von SharePoint Server 2016.

Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:

  • Wenn eine Project Server-Nachschlagetabelle erstellt und Details hinzugefügt werden, wird für die Ressource in> derRessourcencenter-Kapazitätsplanung nichts angezeigt.
  • Nachdem Sie den SharePoint-Farmauthentifizierungsbereich geändert haben, werden die Project Server-Workflows nicht mehr fortgesetzt und wechseln in den angehaltenen Modus.
  • Wenn die vorherige Veröffentlichung fehlschlägt, wird die Veröffentlichung des Master-Projekts blockiert.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 14. November 2017

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate KB 4011217.

Dateihashinformationen

Paketname Pakethash SHA 1 Pakethash SHA 2
sts2016-kb4011244-fullfile-x64-glb.exe C687AE1C64D59056687FA108B11130250BE606EC 129F1AE875CD844BA4447FF37F942860329A83E90EF1505FA031E3CD29FEC4A7

Dateiinformationen

Die Liste der Dateien, die das kumulative Update enthält, 4011244 Sie in den Dateiinformationen für Update 4011244 herunter.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update

Sicherheitslösungen für IT-Profis: Sicherheitssupport und Problembehandlung

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Sicherheit von Microsoft

Lokale Unterstützung je nach Land/Region: Internationaler Support

Vorschlagen eines Features oder Bereitstellen von Feedback zu SharePoint: SharePoint-Benutzer-Sprachportal