17. Januar 2022 – KB5010796 (Betriebssystembuild 20348.473) Out-of-Band

Gilt für
Windows Server 2022

Hinweis

Verbesserungen

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt ein bekanntes Problem, das dazu führen kann, dass IP Security (IPSEC)-Verbindungen, die eine Anbieter-ID enthalten, fehlschlagen. VPN-Verbindungen mit Layer 2 Tunneling Protocol (L2TP) oder IP-Sicherheit Internet Key Exchange (IPSEC IKE) sind möglicherweise ebenfalls betroffen.
  • Behebt ein bekanntes Problem, das dazu führen kann, dass Windows-Server nach der Installation des Updates vom 11. Januar 2022 auf Domänencontrollern (DCs) unerwartet neu gestartet werden.
  • Behebt das Problem, dass Active Directory-Attribute (AD) während eines LDAP-Änderungsvorgangs (Lightweight Directory Access-Protokoll) nicht ordnungsgemäß geschrieben werden, wenn Sie mehrere Attributänderungen vornehmen.
  • Behebt das Problem, dass Wechselmedien, die mit dem ReFS (Resilient File System) formatiert wurden, nicht eingebunden werden können, oder dass Wechselmedien im RAW-Dateiformat bereitgestellt werden. Dieses Problem tritt nach der Installation des Windows-Updates vom 11. Januar 2022 auf.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Windows 10-Wartungsstapelupdate – 20348.403

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Wenn nach der Installation dieses Updates per Remotedesktop eine Verbindung mit Geräten in einer nicht vertrauenswürdigen Domäne hergestellt wird, können Verbindungen möglicherweise nicht authentifiziert werden, wenn Smart Karte Authentifizierung verwendet wird. Möglicherweise erhalten Sie die Eingabeaufforderung "Ihre Anmeldeinformationen haben nicht funktioniert. Die Anmeldeinformationen, die zum Herstellen einer Verbindung mit [Gerätename] verwendet wurden, funktionierten nicht. Bitte geben Sie neue Anmeldeinformationen ein." und "Fehler beim Anmeldeversuch" in rot. Dieses Problem wird mithilfe des Rollbacks bekannter Probleme (Known Issue Rollback, KIR) behoben. Beachten Sie, dass es bis zu 24 Stunden dauern kann, bis die Auflösung automatisch auf nicht verwaltete persönliche Geräte und nicht verwaltete Unternehmensgeräte übertragen wird. Wenn Sie Ihr Windows-Gerät neu starten, kann die Auflösung schneller auf Ihr Gerät angewendet werden. Für von Unternehmen verwaltete Geräte, die ein betroffenes Update installiert haben und auf denen dieses Problem auftritt, kann es durch Installieren und Konfigurieren einer speziellen Gruppenrichtlinie, die unten verlinkt ist, behoben werden. Hinweis Geräte müssen neu gestartet werden, nachdem die spezielle Gruppenrichtlinie konfiguriert wurde. Hilfe finden Sie unter Verwenden von Gruppenrichtlinie zum Bereitstellen eines Rollbacks für bekannte Probleme. Allgemeine Informationen zur Verwendung von Gruppenrichtlinien finden Sie unter Übersicht über Gruppenrichtlinien.

Installationsdateien der Gruppenrichtlinie:

Wichtig Stellen Sie sicher, dass Sie die richtige Gruppenrichtlinie für Ihre Windows-Version verwenden.
Nach der Installation von Updates, die am 11. Januar 2022 oder später veröffentlicht wurden, können bei Apps, die Microsoft .NET-Framework zum Erwerben oder Festlegen von Active Directory-Gesamtstruktur-Vertrauensinformationen verwenden, Probleme auftreten. Die Apps können fehlschlagen oder geschlossen werden, oder Sie erhalten eine Fehlermeldung von der App oder Windows. Möglicherweise erhalten Sie auch eine Zugriffsverletzungsfehler (0xc0000005).
Hinweis für Entwickler Betroffene Apps verwenden die System.DirectoryServices-API.
Um dieses Problem manuell zu beheben, wenden Sie die Out-of-Band-Updates für die Version von .NET Framework an, das von der App verwendet wird. Hinweis Diese Out-of-Band-Updates sind nicht über Windows Update verfügbar und werden nicht automatisch installiert. Um das eigenständige Paket abzurufen, suchen Sie im Microsoft Update-Katalog nach der KB-Nummer für Ihre Version von Windows und .NET Framework. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und auf der Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog. Anweisungen zum Installieren dieses Updates für Ihr Betriebssystem finden Sie in den nachstehend aufgeführten KB-Artikeln:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update oder Microsoft Update Ja Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates.
Windows Update for Business Nein Keiner. Diese Änderungen werden im nächsten Sicherheitsupdate für diesen Kanal enthalten sein.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Nein Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog .

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5010796.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.403.