8. Juli 2025 – KB5062553 (Betriebssystembuild 26100.4652)

Gilt für
Windows Server 2025, all editions

Ablauf des Windows Secure Boot-Zertifikats

Wichtig

Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese Zertifikate seit einigen Monaten sowohl auf Geräten von Heimanwendern als auch auf nicht verwalteten Geschäftsgeräten. Geräte, die die neueren Zertifikate nicht erhalten haben , werden weiterhin normal gestartet und funktionieren, und Standardupdates für Windows werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.

Sie können den PC-Status in der Windows-Sicherheit-App überprüfen. Wenn Sie IT-Administrator sind, folgen Sie den Anweisungen im Playbook für den sicheren Start für Windows-Clients und Windows Server.

Informationen zur Terminologie für Windows-Updates finden Sie auf den Seiten zu den Arten von Windows-Updates und den monatlichen Arten von Qualitätsupdates. Eine Übersicht finden Sie auf der Seite zum Updateverlauf für Windows Server 2025.

Folgen Sie @WindowsUpdate, um zu erfahren, wenn neue Inhalte im Windows-Dashboard für die Versionsintegrität veröffentlicht werden.

Änderungsprotokoll
Datum ändern Beschreibung ändern
3. Juni 2026 Die x64.msu-Updatezeichenfolge auf der Registerkarte "Katalog" für KB5062553 (dieses Update) wurde korrigiert.

Verbesserungen

Dieses Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5060842 waren (veröffentlicht am 10. Juni 2025). In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch das KB-Update nach der Installation behoben werden. Außerdem sind neue Funktionen verfügbar. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.

  • [Anwendungsinstallation] Behoben: Die Ausführung der MsiCloseHandle-API dauert länger, wenn MSI-Dateien verarbeitet werden, die eine große Anzahl von Dateien enthalten.

  • [Authentifizierung]

    • Behoben: Die Kerberos-Authentifizierung reagiert in bestimmten Szenarien nicht mehr, wenn RC4 zur Verschlüsselung verwendet wird.
    • Behoben: FIDO-Cached Credential Logon reagiert in bestimmten Fällen möglicherweise nicht mehr, wenn ein Gerät in die Hybriddomäne eingebunden ist.
    • Behoben: Das Öffnen bestimmter Apps nach einer Kennwortänderung konnte zu einer unerwarteten Sperrung führen, wenn die Kontosperrungsrichtlinie aktiviert ist.
  • [Startmenü] Behoben: Wenn ein Update nicht mehr reagiert und ein Rollback ausgeführt wird, kann dies zu einem unnötigen und nicht funktionierenden Startmenüeintrag führen. Durch diesen Fix wird verhindert, dass dieses Problem bei Geräten in Zukunft auftritt. Wenn dieses Problem bei Ihnen bereits aufgetreten ist, können Sie zusätzliche Starteinträge im Abschnitt "Start" der Systemkonfiguration (msconfig) verwalten.

  • [Farbprofil]

    • Behoben: Gehen Sie unter Einstellungen>System>Anzeige>Farbprofil zu Farbverwaltung, es wird möglicherweise nicht die erwartete Farbprofilliste für den ausgewählten Monitor angezeigt.
    • Behoben: Die Farbprofileinstellungen werden nach der Reaktivierung aus dem Energiesparmodus möglicherweise nicht angewendet.
  • [Kryptografie] Behoben: Dieses Update behebt ein Problem, das sich auf das Roaming von Anmeldeinformationen auswirkte und verhinderte, dass Zertifikate und Schlüssel in Active Directory übertragen und auf den Computern der Benutzer verfügbar gemacht wurden.

  • [Direct 3D Ecosystem] Behoben: Dieses Update behebt ein Problem, bei dem bestimmte Apps von Drittanbietern auf der Grafikeinstellungsseite möglicherweise nicht mehr reagieren.

  • [Explorer] Behoben: In einigen Fällen wird das Menü "Weitere Informationen" in der Befehlsleiste des Explorers in die falsche Richtung geöffnet.

  • [Allgemeine Zuverlässigkeit] Behoben: Ein zugrunde liegendes Problem kann dazu führen, dass auf Ihrem PC beim Reaktivieren aus dem Energiesparmodus ein Bugcheck (Bluescreen) mit PDC_WATCHDOG_TIMEOUT auftritt.

  • [Grafik] Behoben: Es gibt ein Problem, bei dem bestimmte Apps von Drittanbietern die Grafikeinstellungsseite möglicherweise nicht mehr reagieren.

  • [Eingabe]

    • Behoben: Verbesserte ctfmon.exe Zuverlässigkeit durch Beheben eines Systemneustarts, der sich auf die Eingabe auswirken konnte.
    • Behoben: ctfmon.exe werden möglicherweise neu gestartet, wenn Daten aus bestimmten Apps kopiert werden.
  • [Local Administrator Password Solution (LAPS)] Dieses Update behebt ein Problem mit Windows LAPS. LAPS-Einstellungen werden nach einem direkten Upgrade nicht beibehalten.

  • [Netzwerk] Behoben: Die Beschreibung der virtuellen Netzwerkkarte wird in Netzwerkverbindungen (ncpa.cpl) nicht korrekt angezeigt und zeigt ungültige Zeichen an.

  • [OOBE] Behoben: Behebt ein Problem, das verhindert, dass die ESP jedes Mal ausgeführt wird, wenn sich ein neuer Benutzer beim Gerät anmeldet, auch wenn dies durch eine Richtlinie konfiguriert wurde.

  • [PowerShell] Behoben: Dieses Update behebt ein Problem, bei dem kritische PowerShell-Module, die für die Gerätekonfiguration erforderlich sind, nicht unter Windows Defender Application Control (WDAC)-Richtlinien ausgeführt wurden.

  • [Remotedesktop] Behoben: Remotedesktop verwendet kein UDP, sondern nur TCP.

  • [Bildschirmausrichtung] Behoben: Bei Reaktivierung aus dem Energiesparmodus kann der Bildschirm bei 2-in-1-Geräten unerwartet die Ausrichtung ändern.

  • [Task-Manager] Der Task-Manager berechnet die CPU-Auslastung für die Seiten "Prozesse", "Leistung" und "Benutzer" nun unterschiedlich. Es verwendet Standardmetriken, um die CPU-Arbeitsauslastung auf allen Seiten konsistent anzuzeigen und sich an Branchenstandards und Tools von Drittanbietern anzupassen. Um die Abwärtskompatibilität zu gewährleisten, ist auf der Registerkarte "Details" eine optionale Spalte mit dem Namen "CPU-Hilfsprogramm" verfügbar (standardmäßig ausgeblendet). Hier wird der vorherige CPU-Wert auf der Seite "Prozesse" angezeigt.

  • [DHCP-Server (bekanntes Problem] Behoben: Ein Problem, bei dem der DHCP-Serverdienst möglicherweise nicht mehr reagiert und die IP-Verlängerung für Clients beeinträchtigt.

Wenn Sie frühere Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Juli 2025.

Wartungsstapelupdate vom Windows Server 2025 (KB5063666) – 26100.4651

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.

Bekannte Probleme bei diesem Update

Azure-VM mit deaktiviertem vertrauenswürdigen Start

Symptome

Eine kleine Teilmenge von Azure Virtual Machines der 2. Generation (VMs) mit deaktiviertem Trusted Launch und Virtualization-Based Security (VBS), die über einen Registrierungsschlüssel erzwungen werden, kann nach der Installation dieses Updates möglicherweise nicht mehr gestartet werden.

So überprüfen Sie, ob Ihr virtueller Computer betroffen sein könnte:

  1. Überprüfen Sie, ob Ihr virtueller Computer als "Standard" erstellt wurde.
  2. Überprüfen Sie, ob VBS aktiviert ist. Öffnen Sie die Systeminformationen (msinfo32.exe), und vergewissern Sie sich, dass die virtualisierungsbasierte Sicherheit ausgeführt wird und dass die Hyper-V-Rolle nicht auf der VM installiert ist.

Problemumgehung

Dieses Problem wurde in KB5064489 behoben.

Microsoft Changjie-Eingabemethoden-Editor

Symptome

Nach der Installation dieses Updates kann es zu Problemen bei der Verwendung des Microsoft Changjie-IME (Eingabemethoden-Editor) für traditionelles Chinesisch kommen. Zu den gemeldeten Symptomen gehören:

  • Unfähigkeit, Wörter nach der Eingabe der vollständigen Komposition zu bilden oder auszuwählen (Fenster "Ausdruck zuordnen").
  • LEERTASTE oder leere Taste reagiert nicht.
  • Falsche oder verzerrte Wortausgaben.
  • Das Fenster "Konvertierungskandidat" wird nicht ordnungsgemäß angezeigt.

Problemumgehung
Dieses Problem wurde in KB5063878 behoben.

Active Directory-Replikation

Symptome

Active Directory-Domänencontroller (DC), die unter Windows Server 2025 ausgeführt werden und auch die Schema-master-FSMO-Rolle (Flexible Single Master Operation) ausführen, ermöglichen doppelte Einträge in Attributen von Schemaobjekten. Zu den häufig betroffenen Attributen gehören auxiliaryClass, possSuperiors, mayContain mit Werten wie msExchBaseClass, msExchContainerund msExchVirtualDirectoryFlags.

In diesem Fall schlägt die Active Directory-Replikation mit einem Schemakonflikt fehl, z. B. Fehler 8418: Fehler beim Replikationsvorgang aufgrund eines Schemakonflikts zwischen den beteiligten Servern.“

Dieses Problem kann beobachtet werden, wenn das Exchange Server-Setup „forestprep“ ausgeführt wird und die Schemamasterrolle für Active Directory Windows Server 2025 ausführt. Dadurch wird die Replikation in der gesamten Active Directory-Unternehmensumgebung unterbrochen, da das Schema zwischen den Domänencontrollern nun inkonsistent ist.

Hinweis

Dieses Problem scheint seit der ersten Veröffentlichung von Windows Server 2025 zu bestehen, wurde aber erst durch aktuelle kumulative Updates für Exchange Server SE sichtbar.

Problemumgehung

Dieses Problem wurde in KB5068861behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Enthalten Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5062553.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5063666) – Version 26100.4651.