[English]Microsoft hat zum 20. September 2022 (C-Week) ein optionales, kumulatives (Vorschau-) Update KB5017380 freigegeben. Dieses soll zahlreiche Bugs in Windows 10 21H2-21H2 beseitigen. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 10. Mit diesem Update wird TLS 1.0 und 1.1 deaktiviert.
Anzeige
Die Informationen zu den Updates finden sich in der Windows 10 Update-History-Seite. Zu beachten ist, dass es sich bei diesen Updates um sogenannte Preview- oder Vorschau-Updates handelt. Diese sind optional und müssen standardmäßig manuell zum Download und zur Installation angestoßen werden.
Windows 10 Preview Update KB5017380
Das kumulative Preview Update KB5017380 steht für Windows 10 Enterprise Version 20H2, Windows 10 Education, Windows 10 IoT Enterprise Version 20H2 sowie Windows 10 Version 21H1 bis 21H2 bereit. Es hebt die Build auf 1904x.2075 an. Hier die Highlights, was behoben wurde.
- New! You can now search for the controls for news and interests on the taskbar and modify them using the Settings app. To change your settings, navigate to Settings > Personalization > Taskbar > News and interests. Otherwise,right-click the taskbar and select Taskbar settings.
- New! All taskbar orientations now support news and interests. A top, left, or right taskbar now has features and settings much like the horizontal taskbar.
- Addresses an issue that requires you to reinstall an app if you did not get the app from the Microsoft Store. This issue occurs after you upgrade to Windows 10 or a newer OS.
- Addresses a rare error that leads to a blue screen. This occurs after you change the display mode while you are using more than one display.
- Addresses an issue that forces the IE mode tabs in a session to reload.
- Addresses an issue that affects IE mode after you open a PDF file. When you try to open a different page using the same browser window, the page will not open in that browser window.
- Addresses an issue that affects the Microsoft Japanese IME when it is active and the IME mode is on. When you use the numeric keypad to insert a dash (-) character, the IME inserts the wrong one.
- Addresses an issue that affects the rendering of the search box. It does not render properly if you sign in using Tablet mode.
- Addresses a known issue that affects daylight saving time in Chile. This issue might affect the time and dates used for meetings, apps, tasks, services, transactions, and more.
Nachfolgend findet sich die Liste der Neuerungen und Fixes, die Microsoft für das Update angibt (diese gehen in das Sicherheitsupdate für den Folgemonat ein).
- New! Turns off Transport Layer Security (TLS) 1.0 and 1.1 by default in Microsoft browsers and applications. For more information, see KB5017811.
- New! You can now search for the controls for news and interests on the taskbar and modify them using the Settings app. To change your settings, navigate to Settings > Personalization > Taskbar > News and interests. Otherwise,right-click the taskbar and select Taskbar settings.
- New! All taskbar orientations now support news and interests. A top, left, or right taskbar now has features and settings much like the horizontal taskbar.
- New! Introduces WebAuthn redirection. It lets you authenticate in apps and on websites without a password when you use Remote Desktop. Then, you can use Windows Hello or security devices, such as Fast Identity Online 2.0 (FIDO2) keys.
- New! Introduces functionality that lets you use Azure Active Directory (AD) authentication to sign in to Windows using Remote Desktop. Then, you can use Windows Hello or security devices, such as Fast Identity Online 2.0 (FIDO2) keys, for remote sign in. It also enables the use of Conditional Access policies.
- Addresses an issue that requires you to reinstall an app if the Microsoft Store has not signed that app. This issue occurs after you upgrade to Windows 10 or a newer OS.
- Addresses an issue that prevents MSIX updates from installing from the same URL.
- Addresses an issue that stops codecs from being updated from the Microsoft Store.
- Addresses an issue that affects cached credentials for security keys and Fast Identity Online 2.0 (FIDO2) authentications. On hybrid domain-joined devices, the system removes these cached credentials.
- Addresses an issue that affects a network's static IP. The issue causes the configuration of the static IP to be inconsistent. Because of this, NetworkAdapterConfiguration() fails sporadically.
- Addresses an issue that affects rendering in Desktop Window Manager (DWM). This issue might cause your device to stop responding in a virtual machine setting when you use certain video graphics drivers.
- Addresses a rare stop error that happens after you change the display mode and more than one display is in use.
- Addresses an issue that affects graphics drivers that use d3d9on12.dll.
- Addresses an issue that forces the IE mode tabs in a session to reload.
- Addresses an issue that affects URLs generated by JavaScript: URLs. These URLs do not work as expected when you add them to the Favorites menu in IE mode.
- Addresses an issue that affects window.open in IE mode.
- Addresses an issue that successfully opens a browser window in IE mode to display a PDF file. Later, browsing to another IE mode site within the same window fails.
- Introduces a Group Policy that enables and disables Microsoft HTML Application (MSHTA) files.
- Addresses an issue that affects the Microsoft Japanese input method editor (IME). Text reconversion fails when you use some third-party virtual desktops.
- Addresses an issue that affects the App-V client service. The service leaks memory when you delete App-V registry nodes.
- Addresses an issue that might change the default printer if the printer is a network printer.
- Addresses an issue that affects the ProjectionManager.StartProjectingAsync API. This issue stops some locales from connecting to Miracast Sinks.
- Addresses an issue that affects Group Policy Objects. Because of this, the system might stop working.
- Addresses an issue that affects Windows Defender Application Control (WDAC) path rules. This issue stops .msi and PowerShell scripts from running.
- Addresses an issue that might bypass MSHTML and ActiveX rules for WDAC.
- Addresses an issue that causes WDAC to log 3091 and 3092 events in audit mode.
- Addresses an issue that affects Windows Defender Application Control (WDAC). It stops WDAC from logging .NET Dynamic Code trust verification failures.
- Addresses an issue that affects WDAC policies. If you enable SecureLaunch on a device, WDAC policies will not apply to that device.
- Addresses an issue that occurs when a WDAC policy fails to load. The system logs that failure as an error, but the system should log the failure as a warning.
- Addresses an issue that affects non-Windows devices. It stops these devices from authenticating. This issue occurs when they connect to a Windows-based remote desktop and use a smart card to authenticate.
- Addresses an issue that occasionally causes explorer.exe to stop working when explorer.exe opens.
- Addresses an issue that affects the Microsoft Japanese IME when it is active and the IME mode is on. When you use the numeric keypad to insert a dash (-) character, the IME inserts the wrong one.
- Addresses an issue that affects the rendering of the search box. It does not render properly if you sign in using Tablet mode.
- Addresses an issue that affects the FindNextFileNameW() function. It might leak memory.
- Addresses an issue that affects robocopy. Robocopy fails to set a file to the right modified time when using the /IS option.
- Addresses an issue that affects cldflt.sys. A stop error occurs when it is used with Microsoft OneDrive.
- Addresses an issue that affects the LanmanWorkstation service. It leaks memory when you mount a network drive.
- Addresses an issue that affects Roaming User Profiles. After you sign in or sign out, some of your settings are not restored.
- Addresses a known issue that affects XML Paper Specification (XPS) viewers. This might stop you from opening XPS files in some non-English languages. These include some Japanese and Chinese character encodings. This issue affects XPS and Open XPS (OXPS) files.
- Addresses a known issue that affects daylight saving time in Chile. This issue might affect the time and dates used for meetings, apps, tasks, services, transactions, and more.
Hervorzuheben ist, dass Microsoft TLS 1.0 und 1.1 standardmäßig in Browsern und Anwendungen deaktiviert. Weiterhin wird WebAuthn-Redirection unterstützt und ein Problem mit zwischengespeicherten Anmeldeinformationen für FIDO2-Authentifizierungen (Sicherheitsschlüssel und Fast Identity Online 2.0) behoben. Zudem wird das Problem mit der Sommerzeitumstellung in Chile gelöst (siehe Windows 10/ 11: Mögliche Sommerzeit-Umstellungsprobleme [in Chile und weltweit]). Weitere Fixes beziehen sich auf Miracast oder den Standard-Drucker im Netzwerk sowie WDAC.
Anzeige
Das Update ist optional und wird nur angeboten, wenn der Nutzer explizit in der Einstellungen-Seite optionale Updates zur Installation auswählt. Das Update lässt sich auch aus dem Microsoft Update Catalog herunterladen und installieren. Das neueste Servicing Stack Update (SSU) ist integriert. Microsoft listet mehrere bekannte Probleme bei diesem Update im Support-Beitrag auf. Weitere Details, auch zu den Voraussetzungen einer Installation, sind im Zweifelsfall dem Support-Beitrag zu entnehmen.
Ähnliche Artikel:
Microsoft Office Updates mit Fix für Excel-Bug (6. September 2022)
Microsoft Security Update Summary (13. September 2022)
Patchday: Windows 10-Updates (13. September 2022)
Patchday: Windows 11/Server 2022-Updates (13. September 2022)
Windows 7/Server 2008R2; Windows 8.1/Server 2012R2: Updates (13. September 2022)
Patchday: Microsoft Office Updates (13. September 2022)
Windows 10 20H2-21H2 Preview Update KB5017380 (20.9.2022)
Windows 10/Sever v1909 Preview Update KB5016690 (20.9.2022)
Windows 11: Preview-Update KB5017383 (20.9.2022)
Windows Server 2022 Preview Update KB5016693 (20.9.2022)
Anzeige
Spannend…CUs vom 20.09. (u.a. KB5017380) werden auf unserem SUP (WSUS) nicht als Preview Update gelistet, lediglich .NET Updates. Eigentlich nehmen wir diese Vorschau-Updates bewusst aus, somit schlägt aber die Erkennung beim Abarbeiten der Deployment Rules (ADRs) u. KB5017308 wird somit als abgelöst angezeigt.
Ergänzung: Erst wenn das CU am Client oder Server zur Verfügung steht, wird auch im Titel "Preview" bzw. "Vorschau" angezeigt. Im SCCM (SUP) fehlt der Zusatz, wie oben bereits erwähnt.
das sollte beim wsus gemäß https://support.microsoft.com/en-us/topic/september-20-2022-kb5017380-os-builds-19042-2075-19043-2075-and-19044-2075-preview-59ab550c-105e-4481-b440-c37f07bf7897 nie aufschlagen. da heisst es
Windows Server Update Services (WSUS)
No
You can import this update into WSUS manually. See the Microsoft Update Catalog for instructions.
sprich microsoft hat wieder probleme mit der eigenen infrastruktur
"sprich microsoft hat wieder probleme mit der eigenen infrastruktur"
Sieht ganz danach aus. Erneuter Sync schlug fehl. Erst vor wenigen Minuten lief ein weiterer Sync sauber durch, mit dem Ergebnis, dass am SUP so gut wie alle CUs vom 20.09. als abgelaufen vermerkt wurden.
Windows 10 Pro Version 21H2
KB5017380 hatte ich heute auf Windows Update im Angebot.
Ich habe das Update installiert. Ein neues Servicing Stack Update wurde heute
nicht installiert. Das neueste SSU bei mir ist vom August 2022.
Ich finde am allerbesten, dass es die Preview für z.b. 21H2 gar nicht erst im update catalog von MS zu finden gibt!
Lediglich die Previews für Server 20H2 sind zu finden.
Mich hätte nämlich brennend interessiert ob die File-Copy Problematik damit behoben wird
CUs für Windows Server 2019 bzw. W10 LTSC (beide KB5017379) bleiben bei uns nach wie vor, trotz mehrerer Syncs, stehen. Im MS Update Catalog ebenfalls noch ohne Preview/Vorschau im Titel vorhanden.
Alle 52 mir gestern auf dem WSUS angebotenen preview-CUs
(KB5017266, KB5017263, KB5017262, KB5017270, KB5017855, KB5017270, KB5017380, KB5017858, KB5017857, KB5017856, KB5017855 )
wurden im Laufe der letzten 24 Std. als abgelaufen markiert.
Kann das hier ebenfalls für unseren WSUS bestätigen.
Hatte gestern das 5017380 in der Testumgebung installiert.
Heute ist es abgelehnt und es erscheint der Hinweis, das Update sei abgelaufen und kann nicht mehr freigegeben werden.
Andererseits wird das 'alte' Kumulative September-Update KB5017308 mit 'wird durch ein anderes Update ersetzt' markiert.
Hallo, bei unseren Clients ist es nicht mehr möglich eine neue RemoteApp and Desktop Connection einzurichten. Erst wenn ich dieses Update de-installiere funktioniert es wieder. Ich vermute es hängt mit "Mit diesem Update wird TLS 1.0 und 1.1 deaktiviert." zusammen.
Hat das noch wer erlebt? Gibt es hier eine Lösung? Laut Internet sollte unsere 2019 Farm in der Lage sein mit 1.2 zu arbeiten. Habe hier einen Kommentar gefunden, welcher das gleiche Problem beschreibt.
Kommentar bei Bleeping Computer
Hallo Thomas,
ich habe das gleiche Problem, Clients ist es nicht mehr möglich eine neue RemoteApp and Desktop Connection einzurichten.
Über den Browser kann ich mich weiterhin verbinden und Anwendungen starten.
Hast Du schon eine Lösung, außer das Update zu deinstallieren?