Applies ToWindows Server 2022

Veröffentlichungsdatum:

11.06.2024

Version:

Betriebssystembuild 20348.2527

Informationen zur Windows Update-Terminologie finden Sie im Artikel zu den Typen von Windows-Updates und den monatlichen Qualitätsupdatetypen. Eine Übersicht über Windows Server 2022 finden Sie auf der Seite mit dem Updateverlauf.     

Hinweis Folgen Sie @WindowsUpdate, um herauszufinden, wann neue Inhalte im Windows Release Health-Dashboard veröffentlicht werden.     

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wenn Sie diese KB installieren:

  • Neu! Dieses Update wirkt sich auf SMB (Server Message Block) über Quick UDP Internet Connections (QUIC) aus. Es aktiviert das Feature SMB über QUIC-Clientzertifikatauthentifizierung. Administratoren können damit einschränken, welche Clients auf SMB über QUIC-Server zugreifen können. Weitere Informationen finden Sie unter Konfigurieren der Clientzugriffssteuerung für SMB über QUIC in Windows Server.

  • Neu! Die LCU verfügt nicht mehr über die umgekehrten Differenziale. Der Client generiert das Wiedergabedelta. Diese Änderung trägt dazu bei, die Größe des LCU-Pakets um etwa 20 % zu reduzieren. Diese Änderung bietet auch einige Vorteile. Es:

    • Reduziert die Bandbreitennutzung

    • Schnellere Downloads

    • Minimiert den Netzwerkdatenverkehr.

    • Verbessert die Leistung bei langsamen Verbindungen.

  • Dieses Update wirkt sich auf die Version von curl.exe inWindows aus. Die Versionsnummer lautet jetzt 8.7.1.

  • Dieses Update behebt ein Problem, das Outlook und OneNote betrifft. Die Suchfunktion funktioniert nicht mehr. Dies tritt auf, wenn Sie Azure Virtual Desktop (AVD) verwenden.

  • Dieses Update behebt ein Problem, das sich auflsass.exeauswirkt. Es reagiert nicht mehr. Dies geschieht, nachdem Sie die Sicherheitsupdates vom April 2024 auf Windows-Servern installiert haben.

  • Dieses Update behebt ein Problem, das sich auf Windows Hello for Business auswirkt. Sie können es nicht für die Authentifizierung bei Entra ID für bestimmte Apps verwenden. Dies tritt auf, wenn Sie die Webzugriffsverwaltung (Web Access Management, WAM) verwenden.

  • Dieses Update behebt ein Problem, das sich auf ein Microsoft Entra ID Konto auswirkt. Geräte können keine zweite Authentifizierung durchführen. Dies geschieht nach der Installation des Windows-Updates vom 13. November 2023.

  • Dieses Update behebt ein Problem, das Microsoft Edge betrifft. Die Benutzeroberfläche für die Dateneinstellungen für Internetoptionen ist falsch.

  • Dieses Update behebt ein Problem, das sich auf Direkte Speicherplätze (S2D) und Remote Direct Memory Access (RDMA) auswirkt. Wenn Sie sie mit SMBdirect in Ihren Netzwerken verwenden, schlagen die Netzwerke fehl. Außerdem verlieren Sie die Möglichkeit, Cluster zu verwalten.

  • Dieses Update behebt ein Problem, das Sich auf Container auswirkt. Sie bewegen sich nicht über die status "ContainerCreating".

  • Dieses Update behebt ein Problem, das sich auf die Windows Defender-Anwendungssteuerung (WDAC) auswirkt. Dadurch wird ein Abbruchfehler verhindert, der auftritt, wenn Sie mehr als 32 Richtlinien anwenden.

  • Dieses Update behebt ein Problem, durch das Ihr System möglicherweise nicht mehr aus dem Ruhezustand fortgesetzt wird. Dies tritt auf, nachdem Sie BitLocker aktiviert haben.

  • Dieses Update behebt ein Problem, das sich auf die Windows Defender-Anwendungssteuerung (WDAC) auswirkt. Das Problem kopiert nicht signierte WDAC-Richtlinien in die EFI-Datenträgerpartition (Extensible Firmware Interface). Sie ist für signierte Richtlinien reserviert. 

  • Dieses Update behebt ein Problem, das sich auf die erweiterte schnelle Wiederherstellung der Verbindung auswirkt. Es tritt ein Fehler auf. Dies tritt auf, wenn Sie es mit Remotedesktopprotokollanbietern (RDP) von Drittanbietern verwenden. 

  • Dieses Update behebt ein Problem, das den Remotedesktop-Sitzungshost (RD-Sitzungshost) betrifft. Ein Deadlock tritt auf, wenn sich eine große Anzahl von Benutzern anmeldet.

  • Dieses Update behebt ein Problem, das sich aufdsamain.exeauswirkt. Es reagiert nicht mehr. Dies tritt auf, wenn die Wissenskonsistenzprüfung (Knowledge Consistency Checker, KCC) Auswertungen ausführt.

  • Dieses Update behebt ein Problem, das sich auflsass.exeauswirkt. Es geht Arbeitsspeicher verloren. Dies tritt während eines LSARPC-Aufrufs (Local Security Authority (Domain Policy) Remote Protocol auf.

  • Dieses Update behebt ein Problem, das den Kernelstapel betrifft. Es kann überlaufen. Aus diesem Fall werden VMs möglicherweise vorzeitig heruntergefahren.

  • Ab diesem Update fügt Explorer Dateien und Ordnern, die von nicht vertrauenswürdigen Speicherorten stammen, das Tag Mark of the Web (MoTW) hinzu. Wenn MapUrlToZone eine Datei als "Internet" klassifiziert, erhält diese Datei auch dieses Tag. Aufgrund dieser Änderung wird der Zeitstempel "LastWriteTime" aktualisiert. Dies kann sich auf einige Szenarien auswirken, die auf Dateikopiervorgängen basieren.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Updates in diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates und im Security Updates vom Juni 2024.

Windows Server 2022 Servicing Stack Update (KB5039343) – 20348.2522

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme in diesem Update

Problembeschreibung

Problemumgehung

Nach der Installation dieses Updates können Sie das Profilbild Ihres Benutzerkontos möglicherweise nicht ändern.

Wenn Sie versuchen, ein Profilbild zu ändern, indem Sie die Schaltfläche Start> Einstellungen > Konto > Ihre Daten und unter Ihr Bild erstellen, auf Suchen Sie nach einem Bild klicken, erhalten Sie möglicherweise eine Fehlermeldung mit dem Fehlercode 0x80070520. 

Nach weiteren Untersuchungen sind wir zu dem Schluss gekommen, dass dieses Problem nur sehr begrenzte oder gar keine Auswirkungen auf diese Windows-Version hat.

Wenn dieses Problem auf Ihrem Gerät auftritt, wenden Sie sich an den Windows-Support, um Hilfe zu erhalten.

Nach der Installation dieses Updates wird möglicherweise ein Problem auf cloudbasierten SQL-Servern angezeigt, bei dem Azure Synapse SQL Serverless Pool-Datenbanken den Status "Wiederherstellung ausstehend" aufweisen. Dieses Problem wirkt sich wahrscheinlich auf Umgebungen aus, die Customer-Managed Key (CMK) und Azure Synapse dedizierten SQL-Pool verwenden.

Dieses Problem wird in KB5041054 behoben.

Bei Geräten können Probleme mit Microsoft 365 Defender auftreten. Beim NDR-Dienst (Erkennung und Reaktion im Netzwerk) treten möglicherweise Probleme auf, was zu einer Unterbrechung der Berichterstellung für Netzwerkdaten führt. IT-Administratoren können sich vergewissern, dass sie von diesem Problem betroffen sind, indem sie eine Benachrichtigung auf der Seite für den Dienststatus im Microsoft 365 Admin Center erhalten. Der Status von NDR kann auch auf der Dienstintegritätsseite angezeigt werden. 

Dieses Problem wird in KB5041160 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung für die Offlinewartung von Betriebssystemimages:

Stellen Sie sicher, dass Ihr Image KB5030216 (12.09.2023) oder eine höhere LCU enthält. Wenn nicht, installieren Sie es auf Ihren Offlinemedien, bevor Sie das neueste Update installieren. Diese LCU aktualisiert die SSU-Version auf 20348.1960. Dies ist die SSU-Mindestversion, die Sie benötigen, um Fehler 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) zu verhindern.

Installieren dieses Updates

Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.

Verfügbar

Nächster Schritt

Ja

Keiner. Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert.

Verfügbar

Nächster Schritt

Ja

Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update for Business heruntergeladen und installiert.

Verfügbar

Nächster Schritt

Ja

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs.

Verfügbar

Nächster Schritt

Ja

Dieses Update wird automatisch mit Windows Server Update Services (WSUS) synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

Produkt: Microsoft Server-Betriebssystem-21H2

Klassifizierung: Sicherheitsupdates

Wenn Sie die LCU entfernen möchten

Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.

Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.

Dateiinformationen

Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für kumulative Update-5039227 herunter. 

Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU (KB5039343) - Version 20348.2522 herunter. 

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.