17. November 2022 – KB5021655 (BS-Build 17763.3653) Out-of-Band
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Veröffentlichungsdatum:
17.11.2022
Version:
Betriebssystembuild 17763.3653
11.10.22
ERINNERUNG Ab dem 20. September 2022 gibt es keine optionalen, nicht sicherheitsrelevanten Vorschauversionen für die 2019 LTSC-Editionen und Windows Server 2019 mehr. Nur kumulative monatliche Sicherheitsupdates (bekannt als "B" oder Update Tuesday Release) werden für die LTSC-Editionen 2019 und Windows Server 2019 fortgesetzt.17.11.20 Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows 10, Version 1809 finden Sie auf der Seite mit dem Updateverlauf.
Informationen zur Windows Update-Terminologie finden Sie im Artikel zu denHighlights
-
Es behebt ein bekanntes Problem, das Windows-Server mit der Domänencontrollerrolle (DC) betrifft. Möglicherweise gibt es Probleme mit der Kerberos-Authentifizierung.
Verbesserungen
Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. Wenn Sie diese KB installieren
-
Es behebt ein bekanntes Problem, das sich auf Windows-Server mit der Domänencontrollerrolle (DC) auswirken kann. Es können Probleme mit der Kerberos-Authentifizierung auftreten, wenn beide der folgenden Punkte zutreffen:
-
Sie haben das Update vom 8. November 2022 oder höher auf dem Domänencontroller installiert.
-
Sie haben den Schlüssel SupportedEncrytionTypeso konfiguriert, dass die RC4-Verschlüsselung auf Domänenebene oder auf einzelnen Konten entfernt wird.
Möglicherweise erhalten Sie fehler Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14. Diese werden im Abschnitt System des Ereignisprotokolls auf Ihrem Domänencontroller angezeigt. Die betroffenen Ereignisse enthalten den Text "Der fehlende Schlüssel hat die ID 1".
Hinweis Dieses Problem ist kein erwarteter Teil der Sicherheitshärtung für Netlogon und Kerberos ab Dem Sicherheitsupdate vom November 2022. Sie müssen weiterhin die Anleitung in den aufgeführten Artikeln befolgen.
-
Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.
Windows 10 Wartungsstapelupdate – 17763.3641
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Problembeschreibung |
Problemumgehung |
Nach der Installation von KB5001342oder höher kann der Clusterdienst möglicherweise nicht gestartet werden, weil kein Clusternetzwerktreiber gefunden wird. |
Dieses Problem tritt aufgrund einer Aktualisierung der PnP-Klassentreiber auf, die von diesem Dienst verwendet werden. Nach etwa 20 Minuten sollten Sie Ihr Gerät neu starten können, und dieses Problem tritt nicht auf.KB5003571. Weitere Informationen zu den spezifischen Fehlern, der Ursache und der Problemumgehung für dieses Problem finden Sie unter |
Nach der Installation dieser oder späterer Updates können Sie u. U. keine erneute Verbindung mit Direct Access herstellen, nachdem die Netzwerkverbindung vorübergehend unterbrochen wurde oder zwischen WLAN-Netzwerken oder Zugriffspunkten gewechselt wurde. Hinweis Dieses Problem sollte sich nicht auf andere Lösungen für den Remotezugriff wie VPN(manchmal als Ras-Server oder RAS bezeichnet) und Always On VPN (AOVPN) auswirken. Windows-Geräte, die zu Hause von Verbrauchern verwendet werden oder Geräte in Organisationen, die nicht Direct Access für den Remotezugriff auf die Netzwerkressourcen der Organisation nutzen, sind davon nicht betroffen. |
Dieses Problem wurde in KB5021237 behoben. |
Nach der Installation dieses oder späterer Updates auf Domänencontrollern (DCs) kann es beim Subsystemdienst für die lokale Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS.exe) zu einem Speicherverlust kommen. Abhängig von der Workload Ihrer DCs und der Zeitspanne seit dem letzten Neustart des Servers kann LSASS die Arbeitsspeicherauslastung mit der Betriebszeit Ihres Servers kontinuierlich erhöhen. Der Server reagiert u. U. nicht mehr oder wird automatisch neu gestartet. Hinweis Die Out-of-Band-Updates für DCs, die am 17. November 2022 und am 18. November 2022 veröffentlicht wurden, sind möglicherweise von diesem Problem betroffen. |
Dieses Problem wurde in KB5021237 behoben. |
Nach der Installation dieses Updates können Apps, die ODBC-Verbindungen mittels Microsoft ODBC SQL Server Driver (sqlsrv32.dll) für den Zugriff auf Datenbanken verwenden, möglicherweise bei der Herstellung einer Verbindung fehlschlagen. Möglicherweise erhalten Sie innerhalb der App einen Fehler, oder Sie erhalten eine Fehlermeldung von SQL Server, z. B. "Das EMS-System hat ein Problem gefunden" mit "Meldung: [Microsoft][ODBC SQL Server Driver] Protokollfehler in TDS Stream" oder "Meldung: [Microsoft][ODBC SQL Server Driver]Unbekantes Token von SQL erhalten". OneNote für Entwickler Apps, die von diesem Problem betroffen sind, können möglicherweise keine Daten abrufen, z. B. bei Verwendung der SQLFetch-Funktion. Dieses Problem kann auftreten, wenn die SQLBindCol-Funktion vor SQLFetch oder die SQLGetData-Funktion nach SQLFetch aufgerufen wird und wenn der Wert 0 (null) für das BufferLength-Argument für feste Datentypen angegeben wird, die größer als 4 Bytes sind (z. B. SQL_C_FLOAT). Wenn Sie nicht sicher sind, ob Sie betroffene Apps verwenden, öffnen Sie alle Apps, die eine Datenbank verwenden, und öffnen Sie dann die Eingabeaufforderung (wählen Sie Start aus, geben Sie die Eingabeaufforderung ein, und wählen Sie sie aus), und geben Sie den folgenden Befehl ein:
|
Dieses Problem wurde in KB5022286 behoben. |
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). SSUs verbessern die Zuverlässigkeit des Updateprozesses zur Minderung potenzieller Probleme während der Installation des LCU. Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Aktualisierungen (SSU): Häufig gestellte Fragen.
Voraussetzung:
Sie müssen das SSU vom 10. August 2021 (KB5005112) installieren, bevor Sie die LCU installieren.
Dieses Update installieren
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Nein |
Weitere Informationen finden Sie in den folgenden Optionen. |
Windows Update for Business |
Nein |
Weitere Informationen finden Sie in den folgenden Optionen. |
Microsoft Update-Katalog |
Ja |
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur website Microsoft Updatekatalog. |
Windows Server Update Services (WSUS) |
Nein |
Weitere Informationen finden Sie unter den oben aufgeführten Optionen. |
Wenn Sie die LCU entfernen möchten
Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.
Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.
Dateiinformationen
Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Updates 5021655 herunter.
Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU-Version 17763.3641 herunter.