Hinweis
- Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows Server 2022 finden Sie auf der Seite zum Updateverlauf.
- Hinweis Folgen Sie @WindowsUpdate, um stets informiert zu sein, wenn neue Inhalte im Windows-Dashboard für die Versionsintegrität veröffentlicht werden.
Verbesserungen
Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
Neu! Dieses Update fügt eine optionale Azure Arc Setup-Komponente hinzu. Sie enthält ein neues Azure Arc-Taskleistensymbol und einen neuen Server-Manager-Eintrag für die Azure Arc-Verwaltung. Es gibt auch ein grafisches Installationsprogramm für den Agent für Azure Connected Machine. Jetzt können Sie Azure Arc mit nur wenigen Klicks aktivieren. Sie müssen kein PowerShell-Skript ausführen. Weitere Informationen finden Sie unter Verbinden von Windows Server-Computern mit Azure über Azure Arc Setup.
Neu! Mit diesem Update werden die Arbeiten zur Einhaltung der Anforderungen von GB18030-2022 abgeschlossen. Es entfernt und ordnet Zeichen für die Microsoft Wubi-Eingabe und die Microsoft Pinyin U-Modus-Eingabe neu zu. Sie können keine Zeichencodepunkte mehr eingeben, die nicht unterstützt werden. Alle erforderlichen Codepunkte sind auf dem neuesten Stand.
Dieses Update behebt eine Racebedingung. Dies tritt auf, wenn Codepages während der frühen Phase des Starts geladen werden. Dies führt zu einem Abbruchfehler a 0x7e.
Mit dieser Aktualisierung wird die Schreibweise der ukrainischen Hauptstadt von Kiew in Kiew geändert.
Dieses Update unterstützt Änderungen der Sommerzeit in Grönland.
Dieses Update behebt ein Problem, das sich auf geplante Aufgaben auswirkt. Aufgaben, die die API der Anmeldeinformationsverwaltung aufrufen, schlagen möglicherweise fehl. Dies tritt auf, wenn Sie [Nur ausführen, wenn der Benutzer angemeldet ist] und [Mit höchsten Rechten ausführen] auswählen.
Dieses Update behebt ein Problem, das die Kerberos-Delegierung betrifft. Es könnte auf die falsche Weise scheitern. Der Fehlercode lautet 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Dieses Problem kann auftreten, wenn Sie das Zwischendienstkonto in Active Directory als "Dieses Konto ist vertraulich und kann nicht delegiert werden" markieren. Anwendungen können auch die Fehlermeldung "System.Security.Authentication.AuthenticationException: Fehler beim Initialisieren des Sicherheitskontexts. Fehlercode: -2146893042."
Dieses Update behebt ein Problem, das PCI-Geräte betrifft. Möglicherweise erhalten Sie eine Fehlermeldung, wenn Sie den Kernel-DMA-Schutz (Direct Memory Access) aktivieren.
Dieses Update verbessert die Effizienz und Leistung der empfohlenen Problembehandlung.
Dieses Update wirkt sich auf Verbindungen mit Windows-Filterplattform (WFP) aus. Die Weiterleitungs-Diagnose für sie wurde verbessert.
Dieses Update behebt ein Problem, das die externe Bindung betrifft. Es scheitert. Dies tritt auf, nachdem Sie Windows-Updates vom Mai 2023 oder höher installiert haben. Aus diesem Grund gibt es Probleme, die LDAP-Abfragen und die Authentifizierung betreffen.
Dieses Update betrifft die Verarbeitung von Active Directory-Ereignis mit der ID 1644. Es akzeptiert jetzt Ereignisse mit einer Länge von mehr als 64 KB. Diese Änderung schneidet LDAP-Abfragen (Lightweight Directory Access-Protokoll) im Ereignis 1644 standardmäßig auf 20.000 Zeichen ab. Sie können den 20K-Wert mit dem Registrierungsschlüssel "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS" konfigurieren.
Dieses Update behebt ein Problem, das Benutzer betrifft, die die Kontooption "Smartcard für interaktive Anmeldung erforderlich" aktivieren. Wenn RC4 deaktiviert ist, können Sie sich nicht bei Remotedesktopdienste-Farmen authentifizieren. Die Fehlermeldung lautet: "Authentifizierungsfehler. Der angeforderte Verschlüsselungstyp wird vom KDC nicht unterstützt."
Dieses Update behebt ein Problem, das E/A über Server Message Block (SMB) betrifft. Sie kann fehlschlagen, wenn Sie den LZ77+Huffman-Komprimierungsalgorithmus verwenden.
Dieses Update behebt ein Problem, das den SMB-Client (Server Message Block) betrifft. Wenn die erneute Authentifizierung einer Sitzung fehlschlägt, werden nicht alle persistenten Handles erneut verbunden.
Zum Schutz vor CVE-2023-44487 sollten Sie das neueste Windows-Update installieren. Basierend auf Ihrem Anwendungsfall können Sie das Limit der RST_STREAMS pro Minute auch mit den neuen Registrierungsschlüsseln in diesem Update festlegen.
Sie können die DWORD-Registrierungswerte in der folgenden Tabelle unter dem folgenden Registrierungsschlüssel erstellen: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Diese Schlüssel sind standardmäßig nicht vorhanden, wenn Sie diese Wissensdatenbank installieren. Sie können sie nach Bedarf erstellen, um neue Werte für Ihre Umgebung festzulegen.Registrierungsschlüssel Standardwert Gültiger Wertebereich Funktion "Registrierungsschlüssel" Http2MaxClientResetsPerMinute 400 0–65535 Legt die zulässige Anzahl von Zurücksetzungen (RST_STREAMS) pro Minute für eine Verbindung fest. Wenn Sie dieses Limit erreichen, wird eine GOAWAY-Nachricht für die Verbindung an den Client gesendet. Http2MaxClientResetsGoaway 1 0-1 Deaktiviert oder aktiviert das Senden der GOAWAY-Nachricht, wenn der Grenzwert erreicht ist. Wenn Sie dies auf 0 festlegen, wird die Verbindung beendet, sobald der Grenzwert erreicht ist.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Oktober 2023.
Windows Server 2022 Wartungsstapelupdate – 20348.2032
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
| Symptome | Problemumgehung |
|---|---|
Nach der Installation dieses Updates auf virtuellen Maschinen (VMs), die auf VMware ESXi-Hosts ausgeführt werden, kann Windows 2022 möglicherweise nicht gestartet werden. Betroffene VMs erhalten eine Fehlermeldung mit einem blauen Bildschirm und dem Stoppcode: PNP DETECTED FATAL ERROR. Dieses Problem betrifft nur Gast-VMs mit der folgenden Konfiguration auf VMware ESXi-Hosts:
|
Dieses Problem wurde in KB5032198 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:
Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Windows Update for Business | Ja | Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Microsoft Server-Betriebssystem-21H2 Klassifizierung: Sicherheitsupdates |
Hinweis
- Wenn Sie die LCU entfernen möchten
- Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5031364.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.2032.