14. November 2021– KB5008601 (Betriebssystembuild 14393.4771) Out-of-Band

Gilt für
Windows 10, version 1607, all editions Windows Server 2016, all editions

Hinweis

11/9/2021
WICHTIG Aufgrund des minimalen Betriebs während der Feiertage und des kommenden westlichen neuen Jahres wird es für den Monat Dezember 2021 keine Vorschauversion (bekannt als "C"-Version) geben. Es wird eine monatliche Sicherheitsveröffentlichung (bekannt als „B“-Version) für Dezember 2021 geben. Die normale monatliche Wartung für B- und C-Versionen wird im Januar 2022 wieder aufgenommen.

Hinweis

11/19/20
Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 10, Version 1607, finden Sie auf der entsprechenden Updateverlaufsseite.

Highlights

  • Updates ein bekanntes Problem, das nach der Installation der Sicherheitsupdates vom 9. November 2021 zu Authentifizierungsfehlern auf Domänencontrollern führen kann, auf denen Windows Server ausgeführt wird.

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt ein bekanntes Problem, das Authentifizierungsfehler im Zusammenhang mit Kerberos-Tickets verursachen kann, die Sie von Service for User to Self (S4U2self) erworben haben. Dieses Update behebt auch Fehler der Option S4U2Proxy mit Protokollübergang, die auftreten, weil der Authentifizierungsdienst kein Beweisticket abrufen kann. Dieses Problem tritt auf, nachdem Sie die Sicherheitsupdates vom 9. November 2021 auf Domänencontrollern (DCs) installiert haben, auf denen Windows Server ausgeführt wird.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates treten bei Windows-Druckclients möglicherweise die folgenden Fehler auf, wenn sie eine Verbindung mit einem Remotedrucker herstellen, der auf einem Windows-Druckserver freigegeben ist:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Hinweis Die in dieser Ausgabe beschriebenen Probleme mit der Druckerverbindung sind spezifisch für Druckserver und werden in der Regel nicht bei Geräten für den Heimgebrauch beobachtet. Druckumgebungen, die von diesem Problem betroffen sind, sind häufiger in Unternehmen und Organisationen zu finden.
Dieses Problem wurde in KB5008207 behoben.
Nach der Installation dieses Updates hat Microsoft Installer (MSI) möglicherweise Probleme beim Reparieren oder Aktualisieren von Apps. Zu den Apps, von denen bekannt ist, dass sie betroffen sind, gehören einige Apps von Kaspersky. Betroffene Apps können möglicherweise nicht geöffnet werden, nachdem ein Update oder eine Reparatur versucht wurde. Dieses Problem wurde in KB5008207 behoben.
Nach der Installation von Updates, die am 22. April 2021 oder später veröffentlicht wurden, tritt ein Problem auf, das sich auf Versionen von Windows Server auswirkt, die als KMS-Host (Key Management Services) verwendet werden. Clientgeräte, auf denen Windows 10 Enterprise LTSC 2019 und Windows 10 Enterprise LTSC 2016 ausgeführt werden, können möglicherweise nicht aktiviert werden. Dieses Problem tritt nur bei Verwendung eines neuen Kundensupport-Volumenlizenzschlüssels (Customer Support Volume License Key, CSVLK) auf. Hinweis Dies wirkt sich nicht auf die Aktivierung einer anderen Version oder Edition von Windows aus. Clientgeräte, die eine Aktivierung versuchen und von diesem Problem betroffen sind, erhalten möglicherweise die folgende Fehlermeldung: "Fehler: 0xC004F074. Der Softwarelizenzierungsdienst hat gemeldet, dass der Computer nicht aktiviert werden konnte. Es konnte keine Verbindung mit einem Schlüsselverwaltungsdienst (Key Management Service, KMS) hergestellt werden. Weitere Informationen finden Sie im Anwendungsereignisprotokoll." Ereignisprotokolleinträge im Zusammenhang mit der Aktivierung sind eine weitere Möglichkeit, um festzustellen, ob Sie von diesem Problem betroffen sind. Öffnen Sie die Ereignisanzeige auf dem Clientgerät, auf dem die Aktivierung fehlgeschlagen ist, und wechseln Sie zur Windows-Protokollanwendung>. Wenn Sie nur die Ereignis-ID 12288 ohne die entsprechende Ereignis-ID 12289 sehen, bedeutet dies eine der folgenden Optionen:
  • Der KMS-Client konnte den KMS-Host nicht erreichen.
  • Der KMS-Host hat nicht geantwortet.
  • Der Client hat die Antwort nicht erhalten.
Weitere Informationen zu diesen Ereignis-IDs finden Sie unter Nützliche KMS-Clientereignisse – Ereignis-ID 12288 und Ereignis-ID 12289.
Dieses Problem wurde in KB5010359 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des LCU und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5005698) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Nein Siehe die sonstigen Optionen.
Windows Update for Business Nein Siehe die sonstigen Optionen.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Nein Siehe die sonstigen Optionen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5008601.