Applies ToWindows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

Veröffentlichungsdatum:

14.09.2021

Version:

Monatliches Rollup

Zusammenfassung

Erfahren Sie mehr über dieses Sicherheitsupdate, einschließlich Verbesserungen und Korrekturen, bekannten Problemen und wie Sie das Update erhalten.  

Wichtig: Windows 7 und Windows Server 2008 R2 haben das Ende des Mainstreamsupports erreicht und erhalten jetzt erweiterten Support. Ab Juli 2020 gibt es für dieses Betriebssystem keine optionalen, nicht sicherheitsa security-Versionen (auch als "C"-Versionen bezeichnet). Für Betriebssysteme mit erweitertem Support gibt es nur kumulative monatliche Sicherheitsupdates (auch als "B" oder "Update Tuesday Release" bezeichnet).Vergewissern Sie sich, dass Sie die erforderlichen Updates installiert haben, die im Abschnitt So erhalten Sie dieses  Update? aufgeführt sind, bevor Sie dieses Update installieren. Informationen zu den verschiedenen Arten von Windows Updates, z. B. wichtig, Sicherheit, Treiber, Service Packs und so weiter, finden Sie im folgenden Artikel. Weitere Notizen und Nachrichten finden Sie auf der Windows 7 und Windows Server 2008 R2-Updateverlauf.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate umfasst Verbesserungen und Korrekturen, die Teil des Updates KB5005088 (veröffentlicht am 10. August 2021) waren, und behebt die folgenden Probleme:

  • Behebt ein Problem, bei dem ein Treiber möglicherweise nicht installiert wird, wenn der Treiber mit mehreren Signaturen unter einem Codezeichen signiert ist.

  • Dieses Update enthält auch verschiedene Sicherheitsverbesserungen an den internen Betriebssystemfunktionen.

Weitere Informationen zu den aufgelösten Sicherheitsrisiken finden Sie auf der neuen Website des Sicherheitsupdate-Leitfadens.

Bekannte Probleme in diesem Update

Problembeschreibung 

Problemumgehung 

Nach der Installation dieses Updates und dem Neustart des Geräts wird möglicherweise die Fehlermeldung "Fehler beim Konfigurieren Windows angezeigt. Änderungen zurücksetzen. Schalten Sie Ihren Computer nicht aus". Möglicherweise wird das Update im Updateverlauf alsFehler angezeigt.

Dies wird unter folgenden Umständen erwartet:

  • Wenn Sie dieses Update auf einem Gerät installieren, auf dem eine Edition ausgeführt wird, die für ESU nicht unterstützt wird. Eine vollständige Liste der unterstützten Editionen finden Sie unter KB4497181.

  • Wenn kein ESU MAK-Add-On-Schlüssel installiert und aktiviert ist.

Wenn Sie einen ESU-Schlüssel erworben haben und dieses Problem aufgetreten ist, überprüfen Sie, ob Sie alle Voraussetzungen erfüllt haben und dass Ihr Schlüssel aktiviert wurde. Informationen zur Aktivierung finden Sie in diesem Blogbeitrag. Informationen zu den Voraussetzungen finden Sie im Abschnitt So erhalten Sie dieses Update in diesem Artikel.

Bestimmte Vorgänge, z. B. das Umbenennen von , die Sie für Dateien oder Ordner ausführen, die sich auf einem freigegebenen Clustervolume (CSV) befinden, können mit dem Fehler "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" fehlschlagen. Dies tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ausführen, der nicht über Administratorberechtigungen verfügen.

Führen Sie eine der folgenden Aktionen aus: 

  • Führen Sie den Vorgang über einen Prozess aus, der über Administratorrechte verfügt.

  • Führen Sie den Vorgang über einen Knoten aus, der nicht im CSV-Besitz ist.

Microsoft arbeitet derzeit an einer Lösung und wird in einer kommenden Version ein Update bereitstellen. 

Nach der Installation dieses Updates können Geräte, die zum ersten Mal eine Verbindung mit einem Netzwerkdrucker herstellen möchten, möglicherweise die erforderlichen Druckertreiber nicht herunterladen und installieren. Geräte, die vor der Installation dieses Updates mit dem Drucker verbunden und installiert wurden, sind nicht betroffen, und die Vorgänge mit diesem Drucker sind wie gewohnt erfolgreich.

Dieses Problem wurde bei Geräten beobachtet, die über einen Druckserver mit HTTP-Verbindungen auf Drucker zugreifen. Wenn ein Client eine Verbindung mit dem Server herstellt, um den Drucker zu installieren, tritt ein Verzeichniskonflikt auf, der dazu führt, dass die Installationsdateien falsch generiert werden. Dies führt dazu, dass die Treiber möglicherweise nicht heruntergeladen werden.

Hinweis Die in diesem Problem beschriebenen Druckerverbindungsmethoden werden normalerweise nicht von Geräten verwendet, die für die Heimnutzung entwickelt wurden. Die von diesem Problem betroffenen Druckumgebungen sind in Unternehmen und Organisationen am häufigsten zu finden.

Dieses Problem wurde in KB5006743 behoben.

Nach der Installation dieses Updates auf einem Druckserver werden die auf diesem Server definierten Druckeigenschaften den Clients möglicherweise nicht ordnungsgemäß bereitgestellt. Beachten Sie, dass dieses Problem für Druckserver spezifisch ist und sich nicht auf den Standarddruck im Netzwerk aus auswirken kann. Dieses Problem verursacht keinen Fehler beim Druckvorgang. Auf dem Server definierte benutzerdefinierte Einstellungen, z. B. Duplexdruckeinstellungen, werden jedoch nicht automatisch angewendet, und die Clients drucken nur mit den Standardeinstellungen.

Dieses Problem ergibt sich aus einem unsachgemäßen Erstellen der Datendatei, die die Druckereigenschaften enthält. Clients, die diese Datendatei empfangen, können den Dateiinhalt nicht verwenden und werden stattdessen mit den Standarddruckeinstellungen fortfahren. Clients, die das Einstellungspaket vor der Installation dieses Updates erhalten haben, sind von dieser Änderung nicht betroffen. Server, die Standarddruckeinstellungen verwenden und keine benutzerdefinierten Einstellungen für Kunden bereitstellen können, sind von dieser Einstellung nicht betroffen.

Hinweis Die in diesem Problem beschriebenen Druckerverbindungsmethoden werden normalerweise nicht von Geräten verwendet, die für die Heimnutzung entwickelt wurden. Die von diesem Problem betroffenen Druckumgebungen sind in Unternehmen und Organisationen am häufigsten zu finden.

Dieses Problem wurde in KB5007236 behoben.

Nach der Installation dieses Updates werden Sie möglicherweise jedes Mal, wenn Sie versuchen, in Umgebungen zu drucken, in denen sich der Druckserver und der Druckclient in unterschiedlichen Zeitzonen befinden, zur Eingabe von Administratoranmeldeinformationen aufgefordert.

 Hinweis Die in diesem Problem beschriebenen betroffenen Umgebungen werden in der Regel nicht von Geräten verwendet, die für die Heimnutzung entwickelt wurden. Die von diesem Problem betroffenen Druckumgebungen sind in Unternehmen und Organisationen am häufigsten zu finden.

Dieses Problem wurde in KB5006743 behoben. Wenn Sie nach der Installation von KB5006743 bei jedem Drucken immer noch die Aufforderung erhalten, lesen Sie Q1 im Abschnitt "Häufig gestellte Fragen" von KB5005652 – Verwalten des Installationsverhaltens für neuen Point- und Print-Standardtreiber (CVE-2021-34481).

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

WICHTIG Kunden, die das erweiterte Sicherheitsupdate (Extended Security Update, ESU) für lokale Versionen dieser Betriebssysteme erworben haben, müssen die Verfahren in KB4522133 befolgen, um nach dem Ende des erweiterten Support weiterhin Sicherheitsupdates zu erhalten. Der erweiterte Support endet wie folgt:

  • Für Windows 7 Service Pack 1 und Windows Server 2008 R2 Service Pack 1 endet der erweiterte Support am 14. Januar 2020.

  • Für Windows Embedded Standard 7 endet der erweiterte Support am 13. Oktober 2020.

Weitere Informationen zu ESU und den unterstützten Editionen finden Sie unter KB4497181.

Hinweis Für Windows Embedded Standard 7 muss die Windows Management Instrumentation (WMI) aktiviert sein, um Updates von Windows Update oder Windows Server Update Services.

Voraussetzung:

Sie müssen die unten aufgeführten Updates installieren und Ihr Gerät neu starten, bevor Sie das neueste Rollup installieren. Durch installieren dieser Updates wird die Zuverlässigkeit des Updateprozesses verbessert und potenzielle Probleme gemildert, während das Rollup installiert und Microsoft-Sicherheitsupdates angewendet werden.

  1. Das Wartungsstapelupdate vom 12. März 2019 (SSU) (KB4490628) Um das eigenständige Paket für diese SSU zu erhalten, suchen Sie im Microsoft Update-Katalog nach dem Paket. Dieses Update ist erforderlich, um Updates zu installieren, die nur MIT SHA-2 signiert sind.

  2. Das neueste SHA-2-Update(KB4474419),veröffentlicht am 10. September 2019. Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SHA-2-Update angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur MIT SHA-2 signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Anforderung der SHA-2-Codesignaturunterstützung für 2019 für Windows und WSUS.

  3. Für Windows Thin-PC muss der 11. August 2020 SSU(KB4570673)oder eine neuere SSU installiert sein, um sicherzustellen, dass Sie weiterhin die erweiterten Sicherheitsupdates erhalten, beginnend mit den Updates vom 13. Oktober 2020.

  4. Um dieses Sicherheitsupdate zu erhalten, müssen Sie das Lizenzierungsvorbereitungspaket für erweiterte Sicherheitsupdates (Extended Security Updates, ESU)(KB4538483)oder das Update für das Vorbereitungspaket für die Lizenzierung mit erweiterten Sicherheitsupdates (Extended Security Updates, ESU)(KB4575903)erneut installieren, auch wenn Sie zuvor den ESU-Schlüssel installiert haben. Das Vorbereitungspaket für die ESU-Lizenzierung wird Ihnen von WSUS angeboten. Um das eigenständige Paket für die Vorbereitung der ESU-Lizenzierung zu erhalten, suchen Sie im Microsoft Update-Katalog nach dem Paket.

Nachdem Sie die oben aufgeführten Elemente installiert haben, wird dringend empfohlen, die neueste SSU(KB5004378) zu installieren. Wenn Sie mit Windows Update verwenden, wird Ihnen automatisch die neueste SSU angeboten, wenn Sie ein ESU-Kunde sind. Um das eigenständige Paket für die neueste SSU zu erhalten, suchen Sie im Microsoft Update-Katalog nach dem Paket. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Windows Update und Microsoft Update

Ja

Keine. Wenn Sie ESU-Kunde sind, Windows Update dieses Update automatisch heruntergeladen und installiert.

Microsoft Update-Katalog

Ja

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs.

Windows Server Update Services (WSUS)

Ja

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

Produkt:Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC

Klassifizierung:Sicherheitsupdates

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie unter Herunterladen der Dateiinformationen zum Aktualisieren 5005633.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.