14. März 2023 – KB5023706 (Betriebssystembuild 22621.1413)

Gilt für
Windows 11 version 22H2, all editions

Hinweis

Highlights

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.

Verbesserungen

Dieses Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5022913 waren (veröffentlicht am 28. Februar 2023). Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Dieses Update implementiert die dritte Phase der DCOM-Härtung (Distributed Component Object Model). Siehe KB5004442. Nach der Installation dieses Updates können die Änderungen nicht mehr mit dem Registrierungsschlüssel deaktiviert werden.
  • Dieses Update behebt ein Problem, das ein Computerkonto und Active Directory betrifft. Wenn Sie ein vorhandenes Computerkonto wiederverwenden, um einer Active Directory-Domäne beizutreten, schlägt der Beitritt fehl. Dies tritt auf Geräten auf, auf denen Windows-Updates vom 11. Oktober 2022 oder höher installiert sind. Die Fehlermeldung lautet "Fehler 0xaac (2732): NERR_AccountReuseBlockedByPolicy: 'In Active Directory ist ein Konto mit demselben Namen vorhanden. Die Wiederverwendung des Kontos wurde durch Sicherheitsrichtlinien blockiert.'" Weitere Informationen finden Sie unter KB5020276.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der Website des Leitfadens für Sicherheitsupdates und im Security Updates vom März 2023.

Windows 11-Wartungsstapelupdate – 22621.1344

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update
Gilt für Problembeschreibung Problemumgehung
IT-Admins Updates, die am 14. Februar 2023 oder später veröffentlicht wurden, werden möglicherweise von einigen Windows Server Update Services (WSUS)-Servern für Windows 11, Version 22H2, nicht angeboten. Die Updates werden auf den WSUS-Server heruntergeladen, aber möglicherweise nicht weiter an Clientgeräte weitergegeben. Betroffene WSUS-Server sind nur diejenigen, auf denen Windows Server 2022 ausgeführt wird und die von Windows Server 2016 oder Windows Server 2019 aktualisiert wurden. Dieses Problem wird durch das versehentliche Entfernen der erforderlichen UME (Unified Update Platform)-MIME-Typen während des Upgrades auf Windows Server 2022 von einer früheren Version von Windows Server verursacht. Dieses Problem kann sich auf Sicherheitsupdates oder Featureupdates für Windows 11 Version 22H2 auswirken. Microsoft Configuration Manager ist von diesem Problem nicht betroffen. Informationen zum Beheben dieses Problems finden Sie unter Hinzufügen von Dateitypen für die lokale Unified Update Platform. Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen.
Alle Benutzer Nach der Installation dieses oder eines späteren Updates lassen sich Windows-Geräte mit einigen Apps zur Anpassung der Benutzeroberfläche von Drittanbietern möglicherweise nicht mehr starten. Diese Drittanbieter-Apps können Fehler mit explorer.exe verursachen, die sich mehrmals in einer Schleife wiederholen können. Die bekannten betroffenen Apps zur Anpassung der Benutzeroberfläche von Drittanbietern sind ExplorerPatcher und StartAllBack. Diese Arten von Apps verwenden häufig nicht unterstützte Methoden, um ihre Anpassung zu erreichen, und können daher unbeabsichtigte Ergebnisse auf Ihrem Windows-Gerät haben. ExplorerPatcher und StartAllBack haben eine Version veröffentlicht, die dieses Problem als gelöst auflistet. Hinweis Wenn Sie eine App eines Drittanbieters zur Anpassung der Benutzeroberfläche verwenden und dieses oder ein anderes Problem auftritt, müssen Sie sich an den Kundensupport des Entwicklers der von Ihnen verwendeten App wenden.
IT-Admins Nach der Installation von Updates, die am 10. Januar 2023 und später veröffentlicht wurden, melden sich Kioskgeräteprofile, bei denen die automatische Anmeldung aktiviert ist, möglicherweise nicht automatisch an. Nachdem Autopilot die Bereitstellung abgeschlossen hat, bleiben die betroffenen Geräte auf dem Anmeldebildschirm und fordern zur Eingabe der Anmeldedaten auf. Dieses Problem wurde in KB5023778 behoben.
Alle Benutzer Nach der Installation dieses Updates kann es bei einigen Apps zeitweise zu Problemen mit der Spracherkennung, der Spracheingabe und der Handschrift kommen, wenn chinesische oder japanische Sprachen verwendet werden. Betroffene Anwendungen erkennen unter Umständen bestimmte Wörter nicht oder können keine Eingaben von der Spracherkennung oder betroffenen Eingabetypen empfangen. Dieses Problem tritt eher auf, wenn Apps mit Offline-Spracherkennung arbeiten. Hinweis für App-Entwickler Dieses Problem betrifft nur die Spracherkennung mit der Spracherkennungs-Grammatikspezifikation (Speech Recognition Grammar Specification, SRGS) in Windows.Media.SpeechRecognition. Andere Implementierungen der Spracherkennung sind davon nicht betroffen. Dieses Problem wurde in KB5026446 behoben.
IT-Admins Möglicherweise haben Sie zeitweise Probleme beim Speichern, Kopieren oder Anhängen von Dateien mit 32-Bit-Apps, die große Adressen unterstützen und die CopyFile-API verwenden. Windows-Geräte sind eher von diesem Problem betroffen, wenn sie bestimmte kommerzielle oder unternehmensweite Sicherheitssoftware verwenden, die erweiterte Dateiattribute verwendet. Microsoft Office-Apps wie Microsoft Word oder Microsoft Excel sind nur betroffen, wenn 32-Bit-Versionen verwendet werden. Sie erhalten dann möglicherweise die Fehlermeldung "Dokument wurde nicht gespeichert". Dieses Problem wird bei Verbrauchern, die Windows-Geräte zu Hause oder auf nicht verwalteten kommerziellen Geräten verwenden, wahrscheinlich nicht auftreten. Apps sind von diesem Problem nicht betroffen, wenn sie 64-Bit- oder 32-Bit-Versionen sind und NICHT große Adressen unterstützen. Dieses Problem wurde in KB5027231 angegangen.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 11
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5023706.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 22621.1344.