Hinweis
9/26/23
WICHTIG Ab dem 26. September 2023 gibt es keine optionalen, nicht sicherheitsrelevanten Vorschauversionen für Windows 11, Version 21H2 mehr. Für die unterstützten Versionen von Windows 11, Version 21H2, werden nur kumulative monatliche Sicherheitsupdates fortgesetzt.
Hinweis
-
10.10.2023
ERINNERUNG Einige Editionen von Windows 11, Version 21H2, haben am 10. Oktober 2023 das Serviceende erreicht. Dies sind Home, Pro, Pro Education und Pro for Workstation. Nach diesem Datum erhalten Geräte, auf denen diese Editionen ausgeführt werden, keine monatlichen Sicherheits- und Qualitätsupdates mehr. Diese Updates enthalten Schutz vor den neuesten Sicherheitsbedrohungen. - Die verbleibenden Editionen von Windows 11, Version 21H2, werden weiterhin unterstützt.
Hinweis
- Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Windows 11, Version 21H2, finden Sie auf der entsprechenden Updateverlaufsseite.
- Hinweis Folgen Sie @WindowsUpdate, um stets informiert zu sein, wenn neue Inhalte im Windows-Dashboard für die Versionsintegrität veröffentlicht werden.
Tipp
Suchen Sie nach dem Video dieses Monats? Es ist jetzt im Artikel für Windows 11, Versionen 22H2 und 23H2.
Highlights
- Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.
Verbesserungen
Dieses Sicherheitsupdate enthält Verbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:
- Dieses Update unterstützt Änderungen der Sommerzeit in Syrien. Weitere Informationen finden Sie unter Vorläufige Hinweise zu den Sommerzeitänderungen in Syrien 2022.
- Dieses Update behebt ein Problem, das eine Application Virtualization (App-V)-Umgebung betrifft. Kopiervorgänge darin funktionieren nicht mehr. Dies tritt auf, nachdem Sie das Update vom April 2023 installiert haben.
- Dieses Update behebt ein Problem, das Outlook betrifft. Er reagiert nicht mehr. Dieses Problem tritt auf, wenn Sie auf einem IPP-Drucker (Internet Printing Protocol) drucken, der nur langsam reagiert.
- Mit diesem Update werden die COSA-Profile (Country and Operator Settings, Asset) für bestimmte Mobilfunkanbieter auf dem neuesten Stand.
- Dieses Update behebt ein Problem, das externe Verbindungen blockiert. Dies tritt auf, wenn Sie einen Kubernetes-Lastenausgleichsdienst einrichten und die Sitzungsaffinität aktivieren.
- Dieses Update enthält vierteljährliche Änderungen an der Windows-Kernel-Blocklistendatei für anfällige Treiber, DriverSiPolicy.p7b. Es wird der Liste der Treiber hinzugefügt, die einem Risiko für BYOVD-Angriffe (Bring Your Own Vulnerable Driver) ausgesetzt sind.
- Dieses Update behebt ein Problem, das Windows LAPS betrifft. Die Richtlinie "PasswordExpirationProtectionEnabled" kann die Einstellung nicht aktivieren.
- Dieses Update behebt ein Problem, das eine COM+-Komponente betrifft. Er reagiert möglicherweise nicht mehr. Dies tritt aufgrund eines Deadlocks während der COM+ Just-in-Time (JIT)-Aktivierung auf.
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsrisiken finden Sie auf der Website des Leitfadens für Sicherheitsupdates und in den SicherheitsUpdates vom November 2023.
Windows 11-Wartungsstapelupdate – 22000.2592
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Bekannte Probleme bei diesem Update
| Gilt für | Problembeschreibung | Problemumgehung |
|---|---|---|
| IT-Admins | Bei Verwendung der Richtlinieneinstellungen FixedDrivesEncryptionType oder SystemDrivesEncryptionType im Knoten BitLocker-Konfigurationsdienstanbieter (CSP) in Apps zur Verwaltung mobiler Geräte (Mobile Device Management, MDM) wird möglicherweise fälschlicherweise der Fehler 65000 in der Einstellung "Geräteverschlüsselung erforderlich" für einige Geräte in Ihrer Umgebung angezeigt. Betroffene Umgebungen sind solche, in denen die Richtlinien "Laufwerkverschlüsselungstyp auf Betriebssystemlaufwerken erzwingen" oder "Laufwerkverschlüsselung auf Festplattenlaufwerken erzwingen" aktiviert sind und entweder "vollständige Verschlüsselung" oder "Nur verwendeter Speicherplatz" ausgewählt sind. Microsoft Intune ist von diesem Problem betroffen, aber MDMs von Drittanbietern können ebenfalls betroffen sein. Wichtig Dieses Problem ist nur ein Berichterstellungsproblem und wirkt sich nicht auf die Laufwerkverschlüsselung oder die Berichterstellung anderer Probleme auf dem Gerät aus, einschließlich anderer BitLocker-Probleme. | Dieses Problem wird in KB5034121 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Windows Update for Business | Ja | Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 11 Klassifizierung: Sicherheitsupdates |
Hinweis
Wenn Sie die LCU entfernen möchten
Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5032192.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für SSU – Version 22000.2592.