KB5016691 / 22000.917 im RP-Kanal [Update, jetzt für Alle]

Westend

Moderator
Teammitglied
00029_001.png

Gestern Abend gab es noch etwas für die Insider im RP-Kanal.
Dieses nicht sicherheitsrelevante Update enthält Qualitätsverbesserungen. Zu den wichtigsten Änderungen gehören:
  • Neu! Wir haben IT-Administratoren die Möglichkeit gegeben, Sprachen und sprachbezogene Funktionen remote hinzuzufügen. Darüber hinaus können sie jetzt Sprachszenarien über mehrere Endpunktmanager hinweg verwalten.
  • Neu! Wir haben eine Datei unabhängig von ihrer Größe komprimiert, wenn Sie die SMB-Komprimierung (Server Message Block) konfiguriert haben.
  • Neu! Wir haben die Fähigkeit von Microsoft Defender for Endpoint verbessert, Ransomware und fortgeschrittene Angriffe zu erkennen und abzufangen.
  • Wir haben ein Problem behoben, das dazu führte, dass ServerAssignedConfigurations in einigen vollständigen Konfigurationsszenarien null war.
  • Wir haben ein Problem behoben, das die automatische High Dynamic Range (Auto HDR)-Funktion für CASO-fähige GPU-Treiber (Cross-Adapter Resource Scan-Out) betrifft.
  • Wir haben ein bekanntes Problem behoben, das dazu führt, dass Microsoft Edge nicht mehr reagiert, wenn Sie den IE-Modus verwenden. Dieses Problem verhindert auch, dass Sie mit einem Dialogfeld interagieren können.
  • Wir haben ein Problem behoben, das das Öffnen virtualisierter App-V Microsoft Office-Anwendungen verhindert oder dazu führt, dass sie nicht mehr funktionieren.
  • Wir haben ein Problem behoben, das dazu führen konnte, dass die Bereitstellung des Windows Hello for Business-Zertifikats unter bestimmten Umständen nach dem Zurücksetzen eines Geräts fehlschlug.
  • Wir haben mehrere Probleme im Zusammenhang mit dem USB-Druck behoben, wie zum Beispiel:
  • Ein Drucker funktioniert nach dem Neustart oder der Neuinstallation eines Druckers nicht mehr
  • Sich im falschen Modus befinden, nachdem Sie von einem IPP-Klassentreiber (Internet Printing Protocol) zu einem IHV-Treiber (Independent Hardware Vendor) gewechselt haben
  • Probleme mit der bidirektionalen Kommunikation, die den Zugriff auf Gerätefunktionen verhindern
  • Wir haben ein Problem behoben, das die ProjectionManager.StartProjectingAsync-API betrifft . Dieses Problem verhindert, dass einige Gebietsschemas eine Verbindung zu Miracast Sinks herstellen.
  • Wir haben ein Problem behoben, das die BitLocker-Leistung beeinträchtigt.
  • Wir haben ein Problem behoben, das Windows 11 SE daran hindert, einigen Microsoft Store-Anwendungen zu vertrauen.
  • Wir haben ein Problem behoben, das verhindert, dass HyperVisor Code Integrity automatisch auf Systemen mit Arm64-Prozessoren aktiviert wird.
  • Wir haben ein Problem behoben, das die Authentifizierung von Nicht-Windows-Geräten verhindert. Dieses Problem tritt auf, wenn sie eine Verbindung mit einem Windows-basierten Remote-Desktop herstellen und eine Smartcard zur Authentifizierung verwenden.
  • Wir haben ein Problem behoben, das dazu führte, dass das Richtlinienergebnissatz-Tool (Rsop.msc) nicht mehr funktioniert, wenn es 1.000 oder mehr Sicherheitseinstellungen für das Dateisystem verarbeitet.
  • Wir haben ein Problem behoben, das dazu führte, dass die Take a Test-App alle Richtlinien im Zusammenhang mit der Sperrerzwingung entfernte, wenn Sie die App schließen.
  • Wir haben ein Problem behoben, das dazu führte, dass die App "Einstellungen" auf Serverdomänencontrollern (DCs) nicht mehr funktionierte, wenn auf die Seite "Datenschutz > Aktivitätsverlauf" zugegriffen wurde..
  • Wir haben ein Problem behoben, das dazu führen konnte, dass bestimmte Bluetooth-Audio-Headsets nach einer Anpassung des Fortschrittsbalkens nicht mehr abgespielt werden konnten. Dieses Problem betrifft moderne Systeme, die Advanced Audio Distribution Profile (A2DP)-Offload unterstützen.
  • Wir haben ein Problem behoben, das verhindert, dass Geräte ein Angebot von Windows Update für denselben Erweiterungstreiber erhalten, wenn dieser Erweiterungstreiber bereits ohne den Basistreiber installiert ist.
  • Es wurde eine Racebedingung behoben, die dazu führte, dass der Subsystemdienst der lokalen Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS) auf Active Directory-Domänencontrollern nicht mehr funktionierte. Dieses Problem tritt auf, wenn LSASS gleichzeitig LDAP (Lightweight Directory Access Protocol) über TLS-Anforderungen (Transport Layer Security) verarbeitet, die nicht entschlüsselt werden können. Der Ausnahmecode lautet 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN).
  • Wir haben ein Problem behoben, das eine Suche nach einer nicht vorhandenen Sicherheits-ID (SID) aus der lokalen Domäne mit schreibgeschütztem Domänencontroller (Read-Only Domain Controller, RODC) betrifft. Die Suche gibt unerwartet den STATUS_TRUSTED_DOMAIN_FAILURE Fehler anstelle von STATUS_NONE_MAPPED oder STATUS_SOME_MAPPED zurück.
  • Wir haben ein Problem behoben, das dazu führen konnte, dass der Serverdienst der lokalen Sicherheitsautorität (Local Security Authority Server Service, LSASS) Token auslaufen ließ. Dieses Problem betrifft Geräte, auf denen Windows-Updates vom 14. Juni 2022 oder höher installiert sind. Dieses Problem tritt auf, wenn das Gerät eine bestimmte Form des Diensts für Benutzer (S4U) in einem nicht vertrauenswürdigen TCB-Windows-Dienst (Trusted Computing Base) ausführt, der als Netzwerkdienst ausgeführt wird.
Windows Insider Blog ->
 

Westend

Moderator
Teammitglied
00032_001.png

Das Update wird jetzt für alle Ausgerollt. Die Versionsnummer ändert sich auf 22000.918.
Die Druckerprobleme sind jetzt wirklich alle behoben ;)

Höhepunkte

  • Behebt ein Problem im Zusammenhang mit dem USB-Druck, das dazu führen kann, dass Ihr Drucker nach dem Neustart oder der Neuinstallation nicht richtig funktioniert.
  • Behebt ein Problem, das verhindert, dass Windows 11 SE einigen Microsoft Store-Anwendungen vertraut. Dadurch können Sie möglicherweise verhindern, dass Sie die nicht vertrauenswürdige App herunterladen.
  • Behebt ein Problem, das dazu führen kann, dass bestimmte Bluetooth-Audio-Headsets nach einer Anpassung des Fortschrittsbalkens nicht mehr wiedergegeben werden.
  • Behebt ein bekanntes Problem, das dazu führt, dass Microsoft Edge nicht mehr reagiert, wenn Sie den IE-Modus verwenden. Dieses Problem verhindert auch, dass Sie mit einem Dialogfeld interagieren können.

Verbesserungen

Dieses nicht sicherheitsrelevante Update enthält Qualitätsverbesserungen. Zu den wichtigsten Änderungen gehören:
  • Neu! Gibt IT-Administratoren die Möglichkeit, Sprachen und sprachbezogene Funktionen remote hinzuzufügen. Darüber hinaus können sie jetzt Sprachszenarien über mehrere Endpunktmanager hinweg verwalten.
  • Neu! Komprimiert eine Datei unabhängig von ihrer Größe, wenn Sie die SMB-Komprimierung (Server Message Block) konfiguriert haben.
  • Neu! Verbessert die Fähigkeit von Microsoft Defender for Endpoint, Ransomware und fortgeschrittene Angriffe zu identifizieren und abzufangen.
  • Behebt ein Problem, das dazu führt, dass ServerAssignedConfigurations in einigen vollständigen Konfigurationsszenarien null ist.
  • Behebt ein Problem, das sich auf die automatische Auto-HDR-Funktion (High Dynamic Range) für CASO-fähige GPU-Treiber (Cross-Adapter Resource Scan-Out) auswirkt.
  • Behebt ein bekanntes Problem, das dazu führt, dass Microsoft Edge nicht mehr reagiert, wenn Sie den IE-Modus verwenden. Dieses Problem verhindert auch, dass Sie mit einem Dialogfeld interagieren können.
  • Behebt ein Problem, das das Öffnen virtualisierter App-V Microsoft Office-Anwendungen verhindert oder dazu führt, dass sie nicht mehr funktionieren.
  • Behebt ein Problem, das dazu führen kann, dass die Bereitstellung des Windows Hello for Business-Zertifikats unter bestimmten Umständen fehlschlägt, nachdem Sie ein Gerät zurückgesetzt haben.
  • Behebt mehrere Probleme im Zusammenhang mit dem USB-Druck, wie zum Beispiel:
    • Ein Drucker funktioniert nach dem Neustart oder der Neuinstallation eines Druckers nicht mehr
    • Sich im falschen Modus befinden, nachdem Sie von einem IPP-Klassentreiber (Internet Printing Protocol) zu einem IHV-Treiber (Independent Hardware Vendor) gewechselt haben
    • Probleme mit der bidirektionalen Kommunikation, die den Zugriff auf Gerätefunktionen verhindern
  • Behebt ein Problem, das die ProjectionManager.StartProjectingAsync-API betrifft. Dieses Problem verhindert, dass einige Gebietsschemas eine Verbindung zu Miracast Sinks herstellen.
  • Behebt ein Problem, das die BitLocker-Leistung beeinträchtigt.
  • Behebt ein Problem, das verhindert, dass Windows 11 SE einigen Microsoft Store-Anwendungen vertraut.
  • Behebt ein Problem, das verhindert, dass HyperVisor Code Integrity auf Systemen mit Arm64-Prozessoren automatisch aktiviert wird.
  • Behebt ein Problem, das die Authentifizierung von Nicht-Windows-Geräten verhindert. Dieses Problem tritt auf, wenn sie eine Verbindung mit einem Windows-basierten Remote-Desktop herstellen und eine Smartcard zur Authentifizierung verwenden.
  • Behebt ein Problem, das dazu führt, dass das Richtlinienergebnissatztool (Rsop.msc) nicht mehr funktioniert, wenn es 1.000 oder mehr Sicherheitseinstellungen für das Dateisystem verarbeitet.
  • Behebt ein Problem, das dazu führt, dass die Take a Test-App alle Richtlinien im Zusammenhang mit der Lockdownerzwingung entfernt, wenn Sie die App schließen.
  • Behebt ein Problem, das dazu führt, dass die Einstellungen-App auf Serverdomänencontrollern (DCs) nicht mehr funktioniert, wenn auf die Seite Datenschutz > Aktivitätsverlauf zugegriffen wird.
  • Behebt ein Problem, das dazu führen kann, dass bestimmte Bluetooth-Audio-Headsets nach einer Anpassung des Fortschrittsbalkens nicht mehr wiedergegeben werden. Dieses Problem betrifft moderne Systeme, die Advanced Audio Distribution Profile (A2DP)-Offload unterstützen.
  • Behebt ein Problem, das verhindert, dass Geräte ein Angebot von Windows Update für denselben Erweiterungstreiber erhalten, wenn dieser Erweiterungstreiber bereits ohne den Basistreiber installiert ist.
  • Behebt eine Racebedingung, die dazu führt, dass der Subsystemdienst der lokalen Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS) auf Active Directory-Domänencontrollern nicht mehr funktioniert. Dieses Problem tritt auf, wenn LSASS gleichzeitig LDAP (Lightweight Directory Access Protocol) über TLS-Anforderungen (Transport Layer Security) verarbeitet, die nicht entschlüsselt werden können. Der Ausnahmecode lautet 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN).
  • Behebt ein Problem, das sich auf die Suche nach einer nicht vorhandenen Sicherheits-ID (SID) aus der lokalen Domäne mit schreibgeschütztem Domänencontroller (Read-Only Domain Controller, RODC) auswirkt. Die Suche gibt unerwartet den STATUS_TRUSTED_DOMAIN_FAILURE Fehler anstelle von STATUS_NONE_MAPPED oder STATUS_SOME_MAPPED zurück.
  • Behebt ein Problem, das dazu führen kann, dass der Serverdienst der lokalen Sicherheitsautorität (Local Security Authority Server Service, LSASS) Token verliert. Dieses Problem betrifft Geräte, auf denen Windows-Updates vom 14. Juni 2022 oder höher installiert sind. Dieses Problem tritt auf, wenn das Gerät eine bestimmte Form des Diensts für Benutzer (S4U) in einem nicht vertrauenswürdigen TCB-Windows-Dienst (Trusted Computing Base) ausführt, der als Netzwerkdienst ausgeführt wird.

Windows -Support ->
 

ThorstenBerlin

Active member
Die 22000.918 läuft auf meinem HP 17 ca-0563ng ohne Probleme - dank Deskmodder (Projekt "Zero Limit" - alles auf eigenen Gefahr gemacht!), da "nur" der Chipsatz nicht Windows 11-tauglich ist.
 
Oben