Veröffentlichungsdatum:

10.09.2024

Version:

Monatlicher Rollup

Wichtig Die Installation dieses erweiterten Sicherheitsupdates (ESU) schlägt möglicherweise fehl, wenn Sie versuchen, es auf einem Azure Arc-fähigen Gerät zu installieren, auf dem Windows Server 2012 ausgeführt wird. Stellen Sie für eine erfolgreiche Installation sicher, dass alle Teilmenge der Endpunkte nur für ESU erfüllt sind, wie unter Netzwerkanforderungen des Connected Machine-Agents beschrieben.

Datum ändern

Beschreibung ändern

20. September 2024

Die Lösung für das bekannte Windows/Linux-Startproblem wurde hinzugefügt.

Zusammenfassung

Erfahren Sie mehr über dieses kumulative Sicherheitsupdate, einschließlich Verbesserungen, bekannter Probleme und wie Sie das Update erhalten.

Hinweis Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.

Informationen zu den verschiedenen Arten von Windows-Updates, z. B. kritisch, Sicherheit, Treiber, Service Packs usw. finden Sie in der folgenden Beschreibung der Standardterminologie, die zum Beschreiben von Microsoft-Softwareupdates verwendet wird. Weitere Notizen und Nachrichten finden Sie auf der Startseite des Windows Server 2012 Updateverlaufs.

Verbesserungen

Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5041851 sind (veröffentlicht am 13. August 2024). Im Folgenden sind die wichtigsten Probleme zusammengefasst, die mit diesem Update behoben werden. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an, die wir dokumentieren.

  • [Benutzerkontensteuerung (UAC)] Wenn der Windows Installer eine Anwendung repariert, fordert das UAC nicht zur Eingabe Ihrer Anmeldeinformationen auf. Nachdem Sie dieses Update installiert haben, werden Sie zur Eingabe aufgefordert. Aus diesem Fall müssen Sie möglicherweise Ihre Automatisierungsskripts aktualisieren. Darüber hinaus sollten Sie das Symbol "Shield" hinzufügen, um anzugeben, dass Ihre Automatisierungsskripts vollständigen Administratorzugriff erfordern. Um die UAC-Eingabeaufforderung zu deaktivieren, legen Sie den RegistrierungswertHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair auf 1 fest. Weitere Informationen finden Sie unter:

  • [Remotedesktopdienste (RDS)] Behebt ein Problem, bei dem RDS nicht mehr reagierte.

  • [Dualer Start von Windows und Linux (bekanntes Problem)] Linux kann nach der Installation des Windows-Updates vom August 2024 möglicherweise nicht gestartet werden. Die Fehlermeldung lautet: "Fehler beim Überprüfen von Shim-SBAT-Daten: Sicherheitsrichtlinienverstoß. Etwas ist ernsthaft schief gelaufen: SBAT-Selbstüberprüfung fehlgeschlagen: Sicherheitsrichtlinienverletzung." Weitere Informationen finden Sie im vollständigen Leitfaden unter CVE-2022-2601 und CVE-2023-40547.

Weitere Informationen zu den behobenen Sicherheitsrisiken finden Sie unter Bereitstellungen | Leitfaden für Sicherheitsupdates und die sicherheitsrelevante Updates. September 2024.

Bekannte Probleme in diesem Update

Problembeschreibung

Nächster Schritt

Nach der Installation des Windows-Updates, das am oder nach dem 9. Juli 2024 veröffentlicht wurde, wirkt sich Windows Server möglicherweise auf die Remotedesktopkonnektivität in einem organization aus. Dieses Problem kann auftreten, wenn das Legacyprotokoll (Remoteprozeduraufruf über HTTP) im Remotedesktopgateway verwendet wird. Dadurch können Remotedesktopverbindungen unterbrochen werden.

Dieses Problem kann zeitweilig auftreten, z. B. wenn es alle 30 Minuten wiederholt wird. In diesem Intervall gehen Anmeldesitzungen verloren, und Benutzer müssen erneut eine Verbindung mit dem Server herstellen. IT-Administratoren können dies als Beendigung des TSGateway-Diensts nachverfolgen, der mit Ausnahmecode 0xc0000005 nicht mehr reagiert.

Verwenden Sie eine der folgenden Optionen, um dieses Problem zu umgehen:

Option 1: Keine Verbindungen über Pipe und Port \pipe\RpcProxy\3388 über das RD-Gateway zulassen.

Dieser Prozess erfordert die Verwendung von Verbindungsanwendungen, z. B. Firewallsoftware. Informationen zum Aufheben und Portieren von Verbindungen finden Sie in der Dokumentation für Ihre Verbindungs- und Firewallsoftware.

Option 2: Bearbeiten Sie die Registrierung von Clientgeräten, und legen Sie den Wert von RDGClientTransport auf 0x00000000 (0) fest.

Navigieren Sie Editor der Windows-Registrierung zum folgenden Registrierungsspeicherort:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Suchen Sie NACH RDGClientTransport , und legen Sie den Wert auf 0 (null) fest. Dadurch wird der Wert von RDGClientTransport in 0x00000000 (0) geändert.

Wir arbeiten an einer Lösung und werden in einer zukünftigen Veröffentlichung ein Update bereitstellen.

Die aktuellen status eines bekannten Problems in der Vergangenheit finden Sie auf der Seite Windows Server 2012 Bekannte Probleme.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch die neueste SSU (KB5044412) angeboten. Das eigenständige Paket für das neueste SSU finden Sie im Microsoft Update-Katalog.

Sprachpakete

Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Informationen zum Hinzufügen eines Sprachpakets zu Windows.

Installieren dieses Updates

Verwenden Sie zum Installieren dieses Updates einen der folgenden Veröffentlichungskanäle.

Verfügbar

Nächster Schritt

Ja

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Verfügbar

Nächster Schritt

Ja

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs .

Informationen zum Herunterladen von Updates aus dem Update-Katalog finden Sie unter Schritte zum Herunterladen von Updates aus dem Windows Update-Katalog.

Verfügbar

Nächster Schritt

Ja

Dieses Update wird automatisch synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

  • Produkt: Windows Server 2012

  • Klassifizierung: Sicherheitsupdates

Weitere Informationen zum Konfigurieren in WSUS finden Sie unter Windows Server Update Services (WSUS).

Weitere Informationen zum Konfigurieren in Configuration Manager finden Sie unter Synchronisieren von Softwareupdates.

Dateiinformationen

Um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden, laden Sie die Dateiinformationen für das Update KB5043125 herunter.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.