KB5030216: Dieses Update betrifft die Firewall-Einstellungen.
Verbesserungen
Dieses Sicherheitsupdate enthält Qualitätsverbesserungen. Wenn Sie diese KB installieren:
- Neu! Dieses Update betrifft die Firewall-Einstellungen. Sie können jetzt Änderungen vornehmen, mit denen Sie Regeln für Anwendungsgruppen konfigurieren können.
- Dieses Update unterstützt die Umstellung auf die Sommerzeit in Israel.
- Das Update behebt ein Problem im Zusammenhang mit Server Message Block (SMB). Sie können nicht auf den freigegebenen SMB-Ordner zugreifen. Die Fehlermeldungen lauten: "Nicht genügend Speicherressourcen" oder "Unzureichende Systemressourcen".
- Das Update behebt ein Problem, das sich auf geplante Tasks auswirkt. Die Tasks schlagen fehl, wenn sie gespeicherte lokale Benutzerkonto-Anmeldeinformationen verwenden. Dies tritt auf, wenn Sie Credential Guard aktivieren. Die Fehlermeldung lautet "2147943726: ERROR_LOGON_FAILURE (Der Benutzername oder das Kennwort ist falsch)".
- Dieses Update behebt ein Problem, das den Local Security Authority Subsystem Service (LSASS) betrifft. Er antwortet nicht mehr. Dies tritt auf, wenn Sie Azure Virtual Desktop (AVD) verwenden.
- Das Update behebt ein Problem, das diejenigen betrifft, die Windows Update for Business verwenden. Nachdem Sie bei der Anmeldung aufgefordert werden, Ihr Kennwort zu ändern, schlägt der Änderungsvorgang fehl. Dann können Sie sich nicht anmelden. Der Fehlercode lautet 0xc000006d.
- Dieses Update behebt ein Problem, das den LSASS-Prozess (Local Security Authority Subsystem Service) betrifft. Er reagiert möglicherweise nicht mehr. Aus diesem Grund wird der Rechner neu gestartet. Der Fehler lautet 0xc0000005 (STATUS_ACCESS_VIOLATION).
- Dieses Update behebt ein Problem, das den Tab Window Manager betrifft. Er reagiert nicht mehr, wenn Sie den IE-Modus verwenden.
- Das Update behebt ein Problem, das mit Änderungen bei der Weiterleitung von Ereignissen zusammenhängt.
- Das Update behebt ein Problem, das den Gruppenrichtliniendienst betrifft. Er wartet nicht 30 Sekunden (Standardwartezeit), bis das Netzwerk verfügbar ist. Aus diesem Grund werden Richtlinien nicht korrekt verarbeitet.
- Mit dem Update wird eine neue API für unabhängige D3D12-Geräte hinzugefügt. Mit ihr können Sie mehrere D3D12-Geräte auf demselben Adapter erstellen. Weitere Informationen finden Sie unter D3D12 Independent Devices.
- Dieses Update behebt ein Problem, das virtuelle Maschinen (VM) betrifft. Das Erstellen neuer VMs schlägt für Azure Stack Hub-Kunden fehl. Dies tritt auf, wenn Sie einen neuen Knoten zu einem Cluster hinzufügen.
- Dieses Update behebt ein Problem, das bestimmte VMs betrifft. Deren Bereitstellung schlägt fehl. Dies tritt auf, weil bestimmte VM-Images nicht auf ARP-Anfragen (Address Resolution Protocol) reagieren, wenn die Quelle außerhalb des lokalen Netzwerks liegt.
- Dieses Update behebt ein Problem, das Azure Stack HCI-Kunden betrifft. Ihre Versuche, VMs zu erstellen, schlagen fehl. Dies tritt auf, wenn Sie REST-Ressourcen (Representational State Transfer) für den Network Controller löschen und neu erstellen.
- Dieses Update behebt ein Problem, das Druckaufträge betrifft, die an eine virtuelle Druckwarteschlange gesendet werden. Sie schlagen ohne einen Fehler fehl.
- Das Update betrifft Windows Defender Application Control (WDAC). Die Richtlinie zum Blockieren von Software auf der Grundlage eines Hashwerts verhindert möglicherweise nicht die Ausführung der Software.
- Dieses Update wirkt sich auf unsignierte WDAC-Richtlinien aus. Sie werden auf die EFI-Festplattenpartition (Extensible Firmware Interface) kopiert. Sie ist für signierte Richtlinien reserviert.
- Das Update behebt ein Problem, das die Remote Desktop (RD)-Web-Rolle betrifft. Wenn Sie diese Rolle aktivieren, schlägt sie fehl, wenn Sie RD-Bereitstellungen mehr als einmal aktualisieren.
- Das Update behebt ein Problem, das Narrator betrifft. Sein Fokus ändert sich nicht, wenn sich der Tastaturfokus ändert. Aus diesem Grund liest Narrator in dem Dialogfeld, das bei der Anmeldung angezeigt wird, die falsche Bezeichnung.
- Das Update behebt ein Problem, das den Microsoft Distributed Transaction Coordinator (DTC) betrifft. Er hat ein Handle-Leck. Aus diesem Grund geht dem System der Speicher aus.
- Das Update behebt ein Problem, das den Resultant Set of Policy (RSOP) betrifft. Die Windows LAPS-Richtlinieneinstellung "BackupDirectory" wurde nicht gemeldet. Dies tritt auf, wenn die Einstellung auf 1 gesetzt ist, was "Sichern im AAD" bedeutet.
- Dieses Update behebt ein Problem, das die Authentifizierung betrifft. Die Verwendung einer Smartcard, um einen Computer einer Active Directory-Domäne beizutreten oder wieder beizutreten, schlägt möglicherweise fehl. Dies tritt auf, nachdem Sie Windows-Updates vom Oktober 2022 oder später installiert haben. Weitere Einzelheiten finden Sie unter KB5020276.
- Dieses Update behebt ein Problem, das DPM 2019 und DPM 2022 betrifft. Wenn Sie versuchen, sie zu installieren, schlägt dies fehl. Dies tritt auf, weil das Resilient File System (ReFS) nicht mehr reagiert.
Wenn Sie frühere Updates installiert haben, werden nur die in diesem Paket enthaltenen neuen Updates heruntergeladen und auf Ihrem Gerät installiert.
Weitere Informationen zu Sicherheitsschwachstellen finden Sie im Leitfaden für Sicherheitsupdates und in den Sicherheitsupdates vom September 2023.
Windows Server 2022 Servicing Stack Update - 20348.1960
Dieses Update führt Qualitätsverbesserungen am Wartungsstapel durch, der Komponente, die Windows-Updates installiert. Wartungsstapel-Updates (SSU) stellen sicher, dass Sie über einen stabilen und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates empfangen und installieren können.
Bekannte Probleme in diesem Update
Symptom
Nach der Installation dieses Updates auf virtuellen Gastmaschinen (VMs), auf denen Windows Server 2022 auf einigen Versionen von VMware ESXi ausgeführt wird, wird Windows Server 2022 möglicherweise nicht gestartet. Nur Windows Server 2022-VMs mit aktiviertem Secure Boot sind von diesem Problem betroffen. Betroffene Versionen von VMware ESXi sind die Versionen vSphere ESXi 7.0.x und darunter.
Umgehung
Bitte lesen Sie die Dokumentation von VMware, um dieses Problem zu beheben.
Microsoft und VMware untersuchen dieses Problem und werden weitere Informationen bereitstellen, sobald diese verfügbar sind.