16. Februar 2021 – KB4601380 (Betriebssystembuild 18363.1411) Vorschau

Gilt für
Windows Server version 1909 Windows 10, version 1909, all editions

Hinweis

NEU 16.02.21
WICHTIG Im Rahmen des Supportendes für Adobe Flash ist KB4577586 jetzt als optionales Update von Windows Update (WU) und Windows Server Update Services (WSUS) verfügbar. Durch die Installation KB4577586 wird Adobe Flash Player dauerhaft von Ihrem Windows-Gerät entfernt. Nach der Installation können Sie KB4577586 nicht mehr deinstallieren. Weitere Informationen zu den Plänen von Microsoft finden Sie unter Update zum Ende des Supports für Adobe Flash Player.

Hinweis

12/8/20
ERINNERUNG
: Der Service für Windows 10, Version 1903, ist am 8. Dezember 2020 abgelaufen. Microsoft empfiehlt, auf die neueste Version von Windows 10 zu aktualisieren, damit Sie weiterhin Sicherheits- und Qualitätsupdates erhalten. Wenn Sie auf Windows 10, Version 1909, aktualisieren möchten, müssen Sie das Aktivierungspaket KB4517245 (EKB) verwenden. Die Verwendung des EKB beschleunigt und vereinfacht das Aktualisieren und erfordert einen einzigen Neustart. Weitere Informationen finden Sie unter Windows 10, Version 1909, Übermittlungsoptionen.

Hinweis

Highlights

  • Updates für ein Problem, das manchmal die Eingabe von Zeichenfolgen in den Eingabemethoden-Editor (Input Method Editor, IME) verhindert.
  • Updates für ein Problem, durch das Schriftarten falsch gerendert werden.
  • Updates für ein Problem mit der Bildschirmwiedergabe nach dem Öffnen von Spielen mit bestimmten Hardwarekonfigurationen

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Updates die Standardwerte für die folgenden Internet Explorer Registrierungsschlüssel:

    • svcKBFWLink = " " (empty string)
    • svcKBNumber = " " (empty string)
    • svcUpdateVersion = 11.0.1000.

Außerdem werden diese Werte nicht mehr automatisch aktualisiert.

  • Behebt ein Problem mit einem Speicherverlust in Internet Explorer 11, der auftritt, wenn das chinesische Sprachpaket verwendet wird.

  • Behebt ein Problem mit bestimmten COM+-Calloutrichtlinien, die in bestimmten Anwendungen einen Deadlock verursachen.

  • Behebt ein Problem, durch das Schriftarten falsch gerendert werden.

  • Behebt das Problem, dass manchmal die Eingabe von Zeichenfolgen in den Eingabemethoden-Editor (Input Method Editor, IME) verhindert wird.

  • Behebt ein Problem mit der SetWindowRgn-API . Die Koordinaten des Fensterbereichs werden fälschlicherweise relativ zum Clientbereich anstatt relativ zur oberen linken Ecke des Fensters festgelegt. Daher können Benutzer ein Fenster nicht maximieren, minimieren oder schließen.

  • Behebt ein Problem mit einem Stoppfehler, der beim Start auftritt.

  • Entfernt den Verlauf zuvor verwendeter Bilder aus einem Benutzerkontoprofil.

  • Behebt ein Problem, das die Bereitstellung mit zertifikatbasiertem Windows Hello for Business (WHfB)-Vertrauensmodell verzögern kann, wenn die Seite Einstellungen -> Konten> - Anmeldeoptionen geöffnet wird.

  • Behebt das Problem, dass der Hostprozess der Windows-Remoteverwaltung (WinRM) nicht mehr funktioniert, wenn Nachrichten über ein PowerShell-Plug-In formatiert werden.

  • Behebt ein Problem im Windows Management Instrumentation (WMI)-Dienst, das jedes Mal, wenn Sicherheitseinstellungen auf WMI-Namespaceberechtigungen angewendet werden, einen Heapleck verursacht.

  • Behebt ein Problem mit der Bildschirmwiedergabe nach dem Öffnen von Spielen mit bestimmten Hardwarekonfigurationen.

  • Verbessert die Startzeiten für Anwendungen mit Roamingeinstellungen, wenn User Experience Virtualization (UE-V) aktiviert ist.

  • Behebt ein Problem, das das Starten des Trusted Platform Module (TPM) verhindert. Daher funktionieren TPM-basierte Szenarien nicht.

  • Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DC) abrufen kann. Dies tritt auf Geräten auf, auf denen Windows-Updates installiert sind, die CVE-2020-17049-Schutzfunktionen enthalten und auf denen PerfromTicketSignature auf 1 oder höher festgelegt ist. Diese Updates wurden zwischen dem 10. November 2020 und dem 8. Dezember 2020 veröffentlicht. Der Ticketabruf schlägt außerdem mit der Fehlermeldung "KRB_GENERIC_ERROR" fehl, wenn Abrufer ein PAC-loses Ticket Granting Ticket (TGT) als Nachweisticket übermitteln, ohne das USER_NO_AUTH_DATA_REQUIRED Flag anzugeben.

  • Behebt hohe Arbeitsspeicher- und CPU-Auslastung in Microsoft Defender for Endpoint.

  • Verbessert die Funktionen zur Verhinderung von Datenverlust und für Lösungen für das Insider-Risikomanagement in Microsoft 365-Endpunkten.

  • Behebt ein Problem mit der x86-Version von Microsoft Excel 365, Version 2011. Sie kann nicht geöffnet werden, wenn Sie die SimExec-Funktion des Defender Exploit-Schutzes aktivieren, oder funktioniert nicht mehr, wenn Sie den SimExec-Exploit-Schutz deaktivieren und den CallerCheck-Schutz aktivieren.

  • Behebt ein Problem, das eine Fehlermeldung anzeigt, wenn versucht wird, eine nicht vertrauenswürdige Webseite mithilfe von Microsoft Edge oder ein nicht vertrauenswürdiges Microsoft Office-Dokument zu öffnen. Die Fehlermeldung lautet: "WDAG Report - Container: Error: 0x80070003, Ext error: 0x00000001". Dieses Problem trat nach der Installation des .NET-Updates KB4565627 auf.

  • Behebt ein Problem, das wevtutil daran hindert, eine XML-Datei zu parsen.

  • Behebt ein Problem, das keinen Fehler meldet, wenn der Elliptic Curve Digital Signature Algorithm (ECDSA) ungültige Schlüssel von 163 Byte anstelle von 165 Byte generiert.

  • Fügt Unterstützung für die Verwendung des neuen Chromium-basierten Microsoft Edge als einzelne Kiosk-App mit zugewiesenem Zugriff hinzu. Jetzt können Sie auch eine Breakouttastenfolge für einzelne App-Kioske anpassen. Weitere Informationen finden Sie unter "Konfigurieren des Microsoft Edge-Kioskmodus".

  • Behebt ein Problem mit UDP-Broadcastpaketen (User Datagram Protocol), die größer als die maximale Übertragungseinheit (Maximum Transmission Unit, MTU) sind. Diese Pakete werden von den empfangenden Geräten verworfen, da die Prüfsumme ungültig ist.

  • Behebt ein Problem, bei dem der WinHTTP AutoProxy-Dienst nicht den Wert erfüllt, der für die maximale Time To Live (TTL) in der PAC-Datei (Proxy Auto-Configuration) festgelegt wurde. Dadurch wird verhindert, dass die zwischengespeicherte Datei dynamisch aktualisiert wird.

  • Verbessert die Fähigkeit des WinHTTP Web Proxy Auto-Discovery-Diensts, ungültige WPAD-URLs (Web Proxy Auto-Discovery Protocol) zu ignorieren, die vom Dynamic Host Configuration Protocol (DHCP)-Server zurückgegeben werden.

  • Behebt ein Problem, das dazu führen kann, dass der IKEEXT-Dienst zeitweise nicht mehr funktioniert.

  • Behebt ein Problem mit der Aktualisierung auf Windows Server 2019 mithilfe eines .iso Images. Wenn Sie das Standardadministratorkonto umbenannt haben, funktioniert der Prozess der lokalen Sicherheitsautorität (LSA) möglicherweise nicht mehr.

  • Behebt ein Problem, das auf Servern, auf denen der Netzwerkdateisystemdienst (Network File System, NFS) ausgeführt wird, zu dem Stoppfehler 7E nfssvr.sys führen kann.

  • Behebt ein Problem, das verhindert, dass der Benutzerprofildienst einen langsamen oder schnellen Link zuverlässig erkennt.

  • Behebt ein Problem, das bei Verwendung von Arbeitsordnern Konflikte für eine Metadatensperre verursacht.

  • Behebt ein Problem, das dazu führt, dass eine Synchronisierung eines Arbeitsordners mit dem Fehlercode fehlschlägt 0x8007017c, wenn Sie den Dateizugriff bei Bedarf aktiviert haben.

  • Updates das Open Mobile Alliance (OMA) Geräteverwaltung (DM)-Synchronisierungsprotokoll, indem Sie einen Eincheckgrund für Anforderungen vom Client an den Server hinzufügen. Der Eincheckgrund ermöglicht es dem MDM-Dienst (Mobile Geräteverwaltung), bessere Entscheidungen zu Synchronisierungssitzungen zu treffen. Aufgrund dieser Änderung muss der OMA-DM-Dienst eine Protokollversion von 4.0 mit dem Windows OMA-DM-Client aushandeln.

  • Behebt ein Problem mit dem Failover in einer Umgebung, die nur IPv6-Cluster umfasst. Wenn der Failovercluster seit mehr als 24 Tagen ausgeführt wird, können Failoverversuche möglicherweise nicht erfolgreich sein oder verzögert werden.

  • Behebt das Problem, dass Always On VPN-Benutzertunnel (AOVPN) ein falsches Zertifikat verwenden.

  • Behebt ein Problem, das während der Updateerkennung für Windows-Updates zu einem Anstieg des Netzwerkdatenverkehrs führt. Dieses Problem tritt auf Geräten auf, die für die Verwendung eines authentifizierten Benutzerproxys als Fallbackmethode konfiguriert sind, wenn die Updateerkennung mit einem Systemproxy fehlschlägt oder kein Proxy vorhanden ist.

  • Fügt einen neuen dfslogkey wie unten beschrieben hinzu:

    • Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.

    • Das Feld RootShareAcquireSuccessEvent enthält die folgenden möglichen Werte:

      • Standardwert = 1; Aktiviert das Protokoll.
      • Anderer Wert als 1; Deaktiviert das Protokoll.

Wenn dieser Schlüssel nicht vorhanden ist, wird er automatisch erstellt. Mit Wirkung wirksam wird jede Änderung an
   dfslog/RootShareAcquireSuccessEvent in der Registrierung erfordert, dass Sie den DFSN-Dienst neu starten. 

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten LCU (Latest Cumulative Update) zu installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU KB4601395 automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update oder Microsoft Update Ja Wechseln Sie zu Einstellungsupdate>& Sicherheit>Windows Update. Im Bereich " Verfügbare optionale Updates " finden Sie den Link zum Herunterladen und Installieren des Updates.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Nein Sie können dieses Update manuell in WSUS importieren. Anweisungen hierzu finden Sie im Microsoft Update-Katalog .

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4601380.