Hinweis
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 22H2, finden Sie auf der entsprechenden Updateverlaufsseite.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Probleme, die durch dieses Update bei der Installation dieses KB-Updates behoben werden. Wenn es neue Features gibt, werden sie ebenfalls aufgeführt. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an, die wir dokumentieren.
- [Remotedesktop-Sitzungshost (RDSH)] Benutzer können keine Verbindung mit dem RDSH herstellen, und der Host verliert Daten. Dies tritt auf, weil win32kbase.sys nicht mehr reagiert.
- [Windows Defender-Anwendungssteuerung (WDAC)] Es tritt ein Speicherverlust auf, der den Systemspeicher im Laufe der Zeit erschöpfen kann. Dieses Problem tritt auf, wenn Sie ein Gerät bereitstellen.
- [Schutzmaßnahmen für Protected Process Light (PPL)] Sie können sie umgehen.
- [Windows-Kernel Sperrlistendatei für anfällige Treiber (DriverSiPolicy.p7b)] Dieses Update ergänzt die Liste der Treiber, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.
- [BitLocker (bekanntes Problem)] Wenn Sie Ihr Gerät starten, wird ein BitLocker-Wiederherstellungsbildschirm angezeigt. Dies tritt auf, nachdem Sie das Update vom 9. Juli 2024 installiert haben. Dieses Problem tritt mit größerer Wahrscheinlichkeit auf, wenn die Geräteverschlüsselung aktiviert ist. Wechseln Sie zu Einstellungen>,Datenschutz & Verschlüsselung>von Sicherheitsgeräten. Zum Entsperren Ihres Laufwerks werden Sie möglicherweise von Windows aufgefordert, den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto einzugeben.
- [Sperrbildschirm] Dieses Update behebt CVE-2024-38143. Aus diesem Grund ist das Kontrollkästchen "Mein Windows-Benutzerkonto verwenden" auf dem Sperrbildschirm nicht verfügbar, um eine Verbindung zu Wi-Fi herzustellen.
- [NetJoinLegacyAccountReuse] Durch dieses Update wird dieser Registrierungsschlüssel entfernt. Weitere Informationen finden Sie unter KB5020276–Netjoin: Änderungen bei der Härtung von Domänenbeitritten.
- [Secure Boot Advanced Targeting (SBAT) und Linux Extensible Firmware Interface (EFI)] Dieses Update wendet SBAT auf Systeme an, auf denen Windows ausgeführt wird. Dadurch wird verhindert, dass anfällige Linux EFI (Shim-Bootloader) ausgeführt werden. Dieses SBAT-Update gilt nicht für Systeme, die Windows und Linux dual booten. Nachdem das SBAT-Update angewendet wurde, werden ältere Linux-ISO-Images möglicherweise nicht mehr gestartet. Wenden Sie sich in diesem Fall an Ihren Linux-Anbieter, um ein aktualisiertes ISO-Image zu erhalten.
- [Domain Name System (DNS)] Dieses Update verstärkt die Sicherheit des DNS-Servers, um CVE-2024-37968 zu beheben. Wenn die Konfigurationen Ihrer Domänen nicht auf dem neuesten Stand sind, kommt es möglicherweise zu einem SERVFAIL-Fehler oder einer Zeitüberschreitung.
-
[LPD-Protokoll (Line Printer Daemon)] Die Verwendung dieses veralteten Protokolls zum Drucken funktioniert möglicherweise nicht wie erwartet oder schlägt fehl. Dieses Problem tritt auf, nachdem Sie die Updates vom 9. Juli 2024 und später installiert haben.
Hinweis Wenn sie nicht mehr verfügbar ist, stellen Clients, wie UNIX, die sie verwenden, keine Verbindung mit einem Server her, um zu drucken. UNIX-Clients sollten das Internet Printing Protocol (IPP) verwenden. Windows-Clients können mithilfe des Windows-Standard-Portmonitors eine Verbindung mit freigegebenen UNIX-Druckern herstellen.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom August 2024.
So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück
Azure Stack HCI, Version 22H2 Servicing Stack Update (KB5041590) – 20349.2641
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt |
|---|---|
| Ja | Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert. |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5041160.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5041590) – Version 20349.2641.