Applies ToWindows 11 version 21H2, all editions

Veröffentlichungsdatum:

10.10.2023

Version:

Betriebssystembuild 22000.2538

26.09.23 WICHTIG Nach dem 26. September 2023 gibt es keine optionalen, nicht sicherheitsrelevanten Vorschauversionen mehr für Windows 11 Version 21H2.  Nur kumulative monatliche Sicherheitsupdates werden für die unterstützten Versionen von Windows 11 Version 21H2 fortgesetzt.

AKTUALISIERT AM 10.10.2023 ERINNERUNG Einige Editionen von Windows 11, Version 21H2, enden heute, am 10. Oktober 2023.  Dies sind Home, Pro, Pro Education und Pro for Workstation.  Nach dem heutigen Tag erhalten Geräte, auf denen diese Editionen ausgeführt werden, keine monatlichen Sicherheits- und Qualitätsupdates mehr. Diese Updates enthalten Schutz vor den neuesten Sicherheitsbedrohungen.

Die restlichen Editionen von Windows 11 Version 21H2 werden weiterhin unterstützt. 

Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows 11 Version 21H2 finden Sie auf der Seite mit dem Updateverlauf.

Hinweis Folgen Sie @WindowsUpdate, um herauszufinden, wann neue Inhalte im Windows Release Health-Dashboard veröffentlicht werden.       

Tipp: Suchen Sie nach dem Video dieses Monats? Er befindet sich jetzt im Artikel Windows 11 Version 22H2.

Highlights  

  • Dieses Update behebt Sicherheitsprobleme für Ihr Windows-Betriebssystem.     

Verbesserungen

Dieses Sicherheitsupdate enthält Verbesserungen, die Teil des Update-KB5030301 (veröffentlicht am 26. September 2023) waren. Wenn Sie diese KB installieren:

  • Zum Schutz vor CVE-2023-44487 sollten Sie das neueste Windows-Update installieren. Basierend auf Ihrem Anwendungsfall können Sie auch das Limit der RST_STREAMS pro Minute festlegen, indem Sie die neuen Registrierungsschlüssel in diesem Update verwenden. 

    Sie können die DWORD-Registrierungswerte in der folgenden Tabelle unter dem folgenden Registrierungsschlüssel erstellen: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters

    Diese Schlüssel sind bei der Installation dieser KB standardmäßig nicht vorhanden. Sie können sie nach Bedarf erstellen, um neue Werte für Ihre Umgebung festzulegen.

    Registrierungsschlüssel

    Standardwert

    Gültiger Wertbereich

    Registrierungsschlüsselfunktion

    Http2MaxClientResetsPerMinute

    400

    0–65535

    Legt die zulässige Anzahl von Zurücksetzungen (RST_STREAMS) pro Minute für eine Verbindung fest. Wenn Sie diesen Grenzwert erreichen, wird eine GOAWAY-Nachricht für die Verbindung an den Client gesendet.

    Http2MaxClientResetsGoaway

    1

    0-1

    Deaktiviert oder aktiviert das Senden der GOAWAY-Nachricht, wenn Sie den Grenzwert erreichen. Wenn Sie diesen Wert auf 0 festlegen, wird die Verbindung beendet, sobald Sie den Grenzwert erreicht haben.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie auf der Website des Leitfadens für Sicherheitsupdates und im Security Updates vom Oktober 2023.

Windows 11 Wartungsstapelupdate – 22000.2531

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Gilt für

Problembeschreibung

Problemumgehung

IT-Administratoren

Bei Verwendung der Richtlinieneinstellungen FixedDrivesEncryptionType oder SystemDrivesEncryptionType im Knoten BitLocker-Konfigurationsdienstanbieter (CSP) in Apps zur Verwaltung mobiler Geräte (Mobile Device Management, MDM) wird möglicherweise fälschlicherweise der Fehler 65000 in der Einstellung "Geräteverschlüsselung erforderlich" für einige Geräte in Ihrer Umgebung angezeigt. Betroffene Umgebungen sind solche, in denen die Richtlinien "Laufwerkverschlüsselungstyp auf Betriebssystemlaufwerken erzwingen" oder "Laufwerkverschlüsselung auf Festplattenlaufwerken erzwingen" aktiviert sind und entweder "vollständige Verschlüsselung" oder "Nur verwendeter Speicherplatz" ausgewählt sind. Microsoft Intune ist von diesem Problem betroffen, aber MDMs von Drittanbietern können ebenfalls betroffen sein.

Wichtig Dieses Problem ist nur ein Berichterstellungsproblem und wirkt sich nicht auf die Laufwerkverschlüsselung oder die Berichterstellung anderer Probleme auf dem Gerät aus, einschließlich anderer BitLocker-Probleme.

Dieses Problem wird in KB5034121 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen

Installieren dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Windows Update und Microsoft Update

Ja

Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Windows Update for Business

Ja

Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.

Microsoft Update-Katalog

Ja

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs.

Windows Server Update Services (WSUS)

Ja

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

Produkt: Windows 11

Klassifizierung: Sicherheitsupdates

Wenn Sie die LCU entfernen möchten

Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.

Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.

Dateiinformationen

Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-5031358 herunter. 

Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU-Version 22000.2531 herunter.  

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.