12. April 2022 – KB5012626 (monatliches Rollup)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUVeröffentlichungsdatum:
12.04.2022
Version:
Monatliches Rollup
Zusammenfassung
Erfahren Sie mehr über dieses Sicherheitsupdate, einschließlich Verbesserungen und Korrekturen, bekannte Probleme und wie Sie das Update erhalten.
WICHTIG Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 und Windows Embedded POS Ready 7 haben das Ende des Mainstream-Supports erreicht und befinden sich jetzt im Erweiterten Sicherheitsupdate(ESU)-Support. Windows Thin PC hat das Ende des Mainstream-Supports erreicht. Der ESU-Support ist jedoch nicht verfügbar.
Ab Juli 2020 gibt es für dieses Betriebssystem keine optionalen, nicht sicherheitsrelevanten Versionen (auch als "C"-Versionen bezeichnet). Betriebssysteme im erweiterten Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als "B" oder Update Dienstag).
Vergewissern Sie sich, dass Sie die erforderlichen Updates im Abschnitt "So erhalten Sie dieses Update" installiert haben, bevor Sie dieses Update installieren.
Kunden, die das erweiterte Sicherheitsupdate (Extended Security Update, ESU) für lokale Versionen dieses Betriebssystems erworben haben, müssen die Verfahren in KB4522133 befolgen, um weiterhin Sicherheitsupdates zu erhalten, nachdem der erweiterte Support am 14. Januar 2020 beendet wurde. Weitere Informationen zu ESU und den unterstützten Editionen finden Sie unter KB4497181.
Da ESU als separate SKU für jedes der Jahre verfügbar ist, in denen sie angeboten werden (2020, 2021 und 2022) – und da ESU nur in bestimmten 12-Monats-Zeiträumen erworben werden kann – müssen Sie das dritte Jahr der ESU-Abdeckung separat erwerben und einen neuen Schlüssel auf jedem anwendbaren Gerät für Ihre Geräte aktivieren, um auch 2022 weiterhin Sicherheitsupdates zu erhalten.
Wenn Ihre Organisation das dritte Jahr der ESU-Abdeckung nicht erworben hat, müssen Sie die ESU-Geräte für Jahr 1, Jahr 2 und Jahr 3 für Ihre entsprechenden Windows 7 SP1- oder Windows Server 2008 R2 SP1-Geräte erwerben, bevor Sie die Year 3 MAK-Schlüssel installieren und aktivieren, um Updates zu erhalten. Die Schritte zum Installieren, Aktivieren und Bereitstellen von ESUs sind für die Abdeckung im ersten, zweiten und dritten Jahr identisch. Weitere Informationen finden Sie unter Abrufen erweiterter Sicherheitsupdates für berechtigte Windows Geräte für den Volumenlizenzierungsprozess und den Kauf von Windows 7 ESUs als Cloud Solution Provider für den CSP-Prozess. Wenden Sie sich für eingebettete Geräte an den Originalgerätehersteller (OEM).
Weitere Informationen finden Sie im ESU-Blog.
Informationen zu den verschiedenen Arten von Windows Updates, z. B. kritisch, Sicherheit, Treiber, Service Packs usw., finden Sie im folgenden Artikel.
Informationen zum Anzeigen anderer Notizen und Nachrichten für Windows 7 und Windows Server 2008 R2 finden Sie auf der folgenden Startseite des Updateverlaufs.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB5011552 (veröffentlicht am 8. März 2022) waren, und behebt die folgenden Probleme:
-
Behebt ein Problem in Windows Media Center, bei dem einige Benutzer die Anwendung möglicherweise bei jedem Start neu konfigurieren müssen.
-
Behebt einen Speicherverlust, der durch den Registrierungsschlüssel PacRequestorEnforcement im kumulativen Update vom November 2021 eingeführt wurde, was zu einer Leistungsminderung auf Domänencontrollern führt.
-
Behebt ein Problem, bei dem die Ereignis-ID 37 während bestimmter Kennwortänderungsszenarien protokolliert werden kann.
-
Behebt ein Problem, das auftritt, wenn Sie versuchen, einen Dienstprinzipalnamen (SPN)-Alias (z. B. www/contoso) zu schreiben, und HOST/NAME bereits für ein anderes Objekt vorhanden ist. Wenn der Benutzer über die RIGHT_DS_WRITE_PROPERTY für das SPN-Attribut des kollidierenden Objekts verfügt, wird der Fehler "Zugriff verweigert" angezeigt.
-
Behebt ein Problem, bei dem Domänenbeitritte in Umgebungen, die getrennte DNS-Hostnamen verwenden, fehlschlagen können.
-
Behebt ein Problem, das verhindert, dass Sie ein Kennwort ändern, das abgelaufen ist, wenn Sie sich bei einem Windows Gerät anmelden.
Weitere Informationen zu den behobenen Sicherheitsrisiken finden Sie auf der neuen Website des Sicherheitsupdatehandbuchs und den Sicherheitsupdates vom April 2022.
Bekannte Probleme in diesem Update
Problembeschreibung |
Problemumgehung |
Nachdem Sie dieses Update installiert und Ihr Gerät neu gestartet haben, wird möglicherweise die Fehlermeldung "Fehler beim Konfigurieren Windows Updates angezeigt. Änderungen werden zurückgesetzt. Deaktivieren Sie ihren Computer nicht", und das Update wird möglicherweise im Updateverlauf als fehlgeschlagen angezeigt. |
Dies wird unter folgenden Umständen erwartet:
Wenn Sie einen ESU-Schlüssel erworben haben und dieses Problem aufgetreten ist, vergewissern Sie sich, dass Sie alle Voraussetzungen angewendet haben und dass Ihr Schlüssel aktiviert ist. Informationen zur Aktivierung finden Sie in diesem Blogbeitrag. Informationen zu den Voraussetzungen finden Sie im Abschnitt "So erhalten Sie dieses Update " in diesem Artikel. |
Bestimmte Vorgänge, z. B. umbenennen, die Sie für Dateien oder Ordner ausführen, die sich auf einem freigegebenen Clustervolume (CLUSTER Shared Volume, CSV) befinden, können mit dem Fehler "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" fehlschlagen. Dies tritt auf, wenn Sie den Vorgang auf einem CSV-Besitzerknoten aus einem Prozess ausführen, der nicht über Administratorrechte verfügt. |
Führen Sie eine der folgenden Aktionen aus:
Microsoft arbeitet an einer Lösung und wird in einer kommenden Version ein Update bereitstellen. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
WICHTIG Kunden, die das Erweiterte Sicherheitsupdate (Extended Security Update, ESU) für lokale Versionen dieser Betriebssysteme erworben haben, müssen die Verfahren in KB4522133 befolgen, um weiterhin Sicherheitsupdates zu erhalten. Der erweiterte Support endete wie folgt:
-
Für Windows 7 Service Pack 1 und Windows Server 2008 R2 Service Pack 1 endete der erweiterte Support am 14. Januar 2020.
-
Für Windows Embedded Standard 7 endete der erweiterte Support am 13. Oktober 2020.
-
Für Windows Embedded POS Ready 7 endete der erweiterte Support am 12. Oktober 2021.
-
Für Windows Thin PC endete der erweiterte Support am 12. Oktober 2021. Beachten Sie, dass die ESU-Unterstützung für Windows Thin PC nicht verfügbar ist.
Weitere Informationen zu ESU und den unterstützten Editionen finden Sie unter KB4497181.
Hinweis Für Windows Embedded Standard 7 muss Windows Management Instrumentation (WMI) aktiviert sein, um Updates von Windows Update oder Windows Server Update Services zu erhalten.
Voraussetzung
Sie müssen die unten aufgeführten Updates installieren und Ihr Gerät neu starten, bevor Sie das neueste Rollup installieren. Die Installation dieser Updates verbessert die Zuverlässigkeit des Updateprozesses und verringert potenzielle Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes.
-
Das Servicing Stack Update (SSU) vom 12. März 2019 (KB4490628). Um das eigenständige Paket für diesen SSU abzurufen, suchen Sie im Microsoft Update-Katalog danach. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2 signiert sind.
-
Das neueste SHA-2-Update (KB4474419) wurde am 10. September 2019 veröffentlicht. Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SHA-2-Update angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2 signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter 2019 SHA-2 Code Signing Support requirement for Windows and WSUS.
-
Um dieses Sicherheitsupdate zu erhalten, müssen Sie das "Extended Security Updates (ESU) Licensing Preparation Package" (KB4538483) oder das "Update for the Extended Security Updates (ESU) Licensing Preparation Package" (KB4575903) erneut installieren, auch wenn Sie zuvor den ESU-Schlüssel installiert haben. Das Vorbereitungspaket für die ESU-Lizenzierung wird Ihnen von WSUS angeboten. Um das eigenständige Paket für das Vorbereitungspaket für die ESU-Lizenzierung abzurufen, suchen Sie im Microsoft Update-Katalog danach.
Nachdem Sie die oben aufgeführten Elemente installiert haben, wird dringend empfohlen, die neueste SSU (KB5011649) zu installieren. Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU angeboten, wenn Sie ESU-Kunde sind. Um das eigenständige Paket für die neueste SSU zu erhalten, suchen Sie im Microsoft Update-Katalog danach. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates and Servicing Stack Updates (SSU): Frequently Asked Questions.
Dieses Update installieren
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Nichts. Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, wenn Sie ESU-Kunde sind. |
Microsoft Update-Katalog |
Ja |
Um das eigenständige Paket für dieses Update abzurufen, wechseln Sie zur Website des Microsoft Update-Katalogs. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Laden Sie die Dateiinformationen für update-5012626 herunter, um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden.