12. März 2024 – KB5035857 (Betriebssystembuild 20348.2340)

Gilt für
Windows Server 2022

Hinweis

NEU 22.03.24 
WICHTIG Wenn Sie planen, dieses Update auf einem Domänencontroller (DC) zu installieren, wird dringend empfohlen, stattdessen KB5037422 zu installieren (22. März 2024). Dieses Out-of-Band-Update behebt ein bekanntes Problem, das den Subsystemdienst für die lokale Sicherheitsautorität (LSASS) betrifft. Auf DCs kann es zu einem Speicherverlust kommen.

Hinweis

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Das Update betrifft Active Directory-Domänen, die Anbieter von MDM-Anbietern (Mobile Device Management) hosten. Sie können vom "Kompatibilitätsmodus" in den "Erzwingungsmodus" für strenge Zertifikate wechseln. Zu diesem Zweck können sie einem Active Directory-Schlüsselverteilungscenter (KDC) erlauben, Benutzersicherheits-IDs (SID) aus dem alternativen Antragstellernamen (Subject Alternative Name, SAN) zu lesen. Dann können die Anbieter diese Werte auffüllen. Weitere Informationen finden Sie unter:

  • Dieses Update behebt ein Problem, das die Bildschirmtastatur betrifft. Möglicherweise wird es während der Out-of-Box-Experience (OOBE) nicht angezeigt.

  • Dieses Update behebt ein Problem, das den Fehlerbehebungsprozess fehlschlagen lässt. Dies tritt auf, wenn Sie die Hilfe-App verwenden.

  • Dieses Update behebt ein Problem, das sich auf die Remotedesktop-Webauthentifizierung auswirkt. Möglicherweise können Sie keine Verbindung mit souveränen Cloudendpunkten herstellen.

  • Dieses Update betrifft HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Ordner. Ihr Gerät kann jetzt die richtigen Standardberechtigungen festlegen und verwalten.

  • Dieses Update behebt ein Problem mit der Speicherzuweisung im Hostnetzwerkdienst (HNS). Dies verursacht eine hohe Speicherauslastung. Dies wirkt sich auch auf die Bereitstellung von Diensten und Pods aus.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom März 2024.

Windows Server 2022 Servicing Stack Update – 20348.2334

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates kann es beim Subsystemdienst für die lokale Sicherheitsautorität (LSASS) auf Domänencontrollern (DCs) zu einem Speicherverlust kommen. Dies wird beobachtet, wenn lokale und cloudbasierte Active Directory-Domänen-Domäne Controller Kerberos-Authentifizierungsanforderungen verarbeiten.

Extreme Arbeitsspeicherverluste können zum Absturz von LSASS führen, was einen ungeplanten Neustart zugrunde liegender Domänencontroller (DCs) auslöst.
Dieses Problem wurde in KB5037422 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung für die Offline-Verwaltung von Betriebssystemimages:

Stellen Sie sicher, dass Ihr Bild KB5030216 (12.09.2023) oder ein späteres LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Dieses LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Microsoft Server-Betriebssystem-21H2
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5035857.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.2334.