10. Mai 2022—KB5014011 (monatlicher Rollup)

Gilt für
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Zusammenfassung

Hier erhalten Sie weitere Informationen zu diesem Sicherheitsupdate, einschließlich Verbesserungen und bekannten Problemen, und zum Beziehen des Updates.

Hinweis

  • WICHTIG Windows 8.1 und Windows Server 2012 R2 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Support. Ab Juli 2020 wird es keine optionalen, nicht sicherheitsrelevanten Releases (sog. "C"-Releases) mehr für dieses Betriebssystem geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
  • Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.

Verbesserungen

Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5012670 sind (veröffentlicht am 12. April 2022), und neue Verbesserungen für die folgenden Probleme:

  • Der Code des Schlüsselverteilungscenters (Key Distribution Center, KDC) gibt beim Herunterfahren des Domänencontrollers fälschlicherweise eine Fehlermeldung KDC_ERR_TGT_REVOKED zurück.
  • Nach der Installation des Windows-Updates vom Januar 2022 oder eines späteren Windows-Updates auf dem Emulator für primäre Domänencontroller (PDCe) schlägt das Auflisten oder Ändern des Routings mit Namenssuffixen mithilfe von Netdom.exe oder dem Snap-In "Active Directory-Domänen und -Vertrauensstellungen" möglicherweise fehl, und Sie erhalten die folgende Fehlermeldung: "Es sind nicht genügend Systemressourcen vorhanden, um den angeforderten Dienst auszuführen."
  • Der primäre Domänencontroller (PDC) für die Stammdomäne protokolliert fälschlicherweise Warn- und Fehlerereignisse im Systemprotokoll, wenn versucht wird, nur ausgehende Vertrauensstellungen zu überprüfen.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der Website des Leitfadens für Sicherheitsupdates und in den Sicherheitsupdates vom Mai 2022 (Security Updates).

Bekannte Probleme bei diesem Update

Problembeschreibung Nächster Schritt
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.
Nach der Installation dieses Updates auf Ihren Windows Server 2012 R2-Servern, die als Domänencontroller verwendet werden, können auf dem Server oder Client Authentifizierungsfehler für Dienste wie Netzwerkrichtlinienserver (NPS),Routing- und RAS-Dienst (RRAS),Radius, Extensible Authentication Protocol (EAP) und Protected Extensible Authentication Protocol (PEAP) auftreten. Das Problem wirkt sich darauf aus, wie der Domänencontroller die Zuordnung von Zertifikaten zu Computerkonten verwaltet. Dieses Problem betrifft nur Server, die als Domänencontroller und zwischengeschaltete Anwendungsserver verwendet werden, die sich bei Domänencontrollern authentifizieren. Es wirkt sich nicht auf Windows-Clientgeräte aus. Installieren Sie Update KB5014986 auf Windows Server 2012 R2-Servern, die als Domänencontroller und zwischengeschaltete Anwendungsserver verwendet werden, die sich bei Domänencontrollern authentifizieren.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Es wird dringend empfohlen, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5014025) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klassifizierung: Sicherheitsupdates

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 5014011.

Informationsquellen

Informationen zu den am 10. Mai 2022 veröffentlichten Sicherheitsupdates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 10. Mai 2022 (KB5014317)