Windows 8.1 und Windows Server 2012 R2
Hier finden Sie Informationen zu bekannten Problemen und den wartungsbasierten status für Windows 8.1 und Windows Server 2012 R2. Um sofortige Hilfe bei Windows Update-Problemen zu erhalten, klicken Sie hier , wenn Sie ein Windows-Gerät verwenden, um die Hilfe-App zu öffnen, oder wechseln Sie zu support.microsoft.com. Folgen Sie @WindowsUpdate auf X (früher Twitter) für Windows-Release-Integritätsupdates. Wenn Sie IT-Administrator sind und programmgesteuert Informationen von dieser Seite abrufen möchten, verwenden Sie die Windows Updates-API in Microsoft Graph.
Bekannte Probleme
Zusammenfassung | Ursprüngliches Update | Status | Zuletzt aktualisiert |
---|---|---|---|
Das Sicherheitsupdate vom August 2024 wirkt sich möglicherweise auf den Linux-Start auf Geräten mit Dual-Boot-Setup aus. Dieses Problem kann sich auf Geräte mit Dual-Boot-Setup für Windows und Linux auswirken, wenn die SBAT-Einstellung angewendet wird. | KB5041828 2024-08-13 | Abgemildert | 2024-09-20 12:41 Uhr Pt. |
Bei Apps, die Informationen zur Active Directory-Gesamtstruktur-Vertrauensstellung abrufen oder festlegen, können Probleme auftreten Apps, die Microsoft .NET zum Abrufen oder Festlegen von Gesamtstruktur-Vertrauensinformationen verwenden, können fehlschlagen, schließen, oder möglicherweise einen Fehler enthalten. | KB5009624 11.01.2022 | Abgemildert | 07.02.2022 15:36 Uhr Pazifische Standardzeit |
Bestimmte Vorgänge, die auf einem freigegebenen Clustervolume ausgeführt werden, können fehlschlagen. Vorgänge, die für Dateien oder Ordner in einer CSV-Datei ausgeführt werden, können mit folgendem Fehler fehlschlagen: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). | KB4480963 08.01.2019 | Abgemildert | 11.06.2020 14:06 UHR Pazifische Standardzeit |
Problemdetails
August 2024
Das Sicherheitsupdate vom August 2024 wirkt sich möglicherweise auf den Linux-Start auf Geräten mit Dual-Boot-Setup aus.
Status | Ursprüngliches Update | Verlauf |
---|---|---|
Abgemildert | KB5041828 2024-08-13 | Letzte Aktualisierung: 20.09.2024, 12:41 Uhr PT Geöffnet: 21.08.2024, 18:33 Uhr Pt. |
Nach der Installation des Windows-Sicherheitsupdates vom August 2024 (KB5041828) oder des Vorschauupdates vom August 2024 treten möglicherweise Probleme beim Starten von Linux auf, wenn Sie das Dual-Boot-Setup für Windows und Linux auf Ihrem Gerät aktiviert haben. Aufgrund dieses Problems kann Ihr Gerät Linux möglicherweise nicht starten und zeigt die Fehlermeldung "Verifying shim SBAT data failed: Security Policy Violation. Etwas ist ernsthaft schief gelaufen: SBAT-Selbstüberprüfung fehlgeschlagen: Sicherheitsrichtlinienverletzung."
Die Windows-Sicherheits- und Vorschauupdates vom August 2024 wenden eine SBAT-Einstellung (Secure Boot Advanced Targeting) auf Geräte an, auf denen Windows ausgeführt wird, um alte, anfällige Start-Manager zu blockieren. Dieses SBAT-Update wird nicht auf Geräte angewendet, auf denen duales Starten erkannt wird. Auf einigen Geräten hat die Dual-Boot-Erkennung einige angepasste Methoden des Dualstartens nicht erkannt und den SBAT-Wert angewendet, wenn er nicht hätte angewendet werden sollen.
WICHTIG: Dieses bekannte Problem tritt nur bei der Installation der Sicherheits- und Vorschauupdates vom August 2024 auf. Das Sicherheitsupdate vom September 2024 (KB5043138) und spätere Updates enthalten nicht die Einstellungen, die dieses Problem verursacht haben. Wenn Sie das Update vom September 2024 installieren, müssen Sie die folgende Problemumgehung nicht anwenden.
Problemumgehung:
Wenn Ihr Linux nach der Installation der Sicherheits- oder Vorschauupdates vom August 2024 nicht mehr gestartet werden kann, können Sie Ihr Linux-System mithilfe dieser Anweisungen wiederherstellen.
Wichtig: Diese Dokumentation enthält Informationen zum Ändern der Registrierung. Stellen Sie sicher, dass Sie die Registrierung sichern, bevor Sie sie ändern. Stellen Sie sicher, dass Sie wissen, wie Die Registrierung wiederhergestellt wird, wenn ein Problem auftritt. Weitere Informationen zum Sichern, Wiederherstellen und Ändern der Registrierung finden Sie unter Sichern und Wiederherstellen der Registrierung in Windows. Beachten Sie außerdem, dass das falsche Ändern der Firmwareeinstellungen möglicherweise verhindern kann, dass Ihr Gerät ordnungsgemäß gestartet wird. Befolgen Sie diese Anweisungen sorgfältig, und fahren Sie nur fort, wenn Sie sicher sind, dass Sie dies tun können.
- Starten Sie in den Firmwareeinstellungen Ihres Geräts.
- Deaktivieren Sie den sicheren Start (die Schritte variieren je nach Hersteller).
- Starten Sie in Linux.
- Öffnen Sie das Terminal, und führen Sie den folgenden Befehl aus:
sudo mokutil --set-sbat-policy delete
- Geben Sie Ihr Stammkennwort ein, wenn Sie dazu aufgefordert werden.
- Starten Sie erneut linux.
- Führen Sie im Terminal den folgenden Befehl aus:
mokutil --list-sbat-revocations
- Stellen Sie sicher, dass in der Liste keine Sperrungen angezeigt werden.
- Starten Sie die Firmwareeinstellungen neu.
- Aktivieren Sie den sicheren Start erneut.
- Starten Sie in Linux. Führen Sie den folgenden Befehl aus:
mokutil --sb-state
- Die Ausgabe sollte "SecureBoot enabled" (SecureBoot enabled) sein. Andernfalls wiederholen Sie Schritt d).
- Starten Sie windows.
- Öffnen Sie die Eingabeaufforderung als Administrator, und führen Sie Folgendes aus:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD
An diesem Punkt sollten Sie jetzt in der Lage sein, wie zuvor unter Linux oder Windows zu starten. Es ist ein guter Zeitpunkt, alle ausstehenden Linux-Updates zu installieren, um sicherzustellen, dass Ihr System sicher ist.
ANMERKUNG: Auf reinen Windows-Systemen können Sie nach der Installation der Updates vom September 2024 oder höher den in CVE-2022-2601 und CVE-2023-40547 dokumentierten Registrierungsschlüssel festlegen, um sicherzustellen, dass das SBAT-Sicherheitsupdate angewendet wird. Auf Systemen, auf denen Linux und Windows dual gestartet werden, sind nach der Installation der Updates vom September 2024 oder höher keine weiteren Schritte erforderlich.
Nächste Schritte: Wir arbeiten an einer endgültigen Lösung, die in einem zukünftigen Windows-Update verfügbar sein wird. Es wird empfohlen, das Update vom September 2024 oder höher für Windows zu installieren, um dieses Problem zu vermeiden.
Betroffene Plattformen:
- Client: Windows 11, Version 23H2; Windows 11, Version 22H2; Windows 11, Version 21H2; Windows 10, Version 22H2; Windows 10, Version 21H2; Windows 10 Enterprise 2015 LTSB
- Server: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Februar 2022
Bei Apps, die Informationen zur Active Directory-Gesamtstruktur-Vertrauensstellung abrufen oder festlegen, können Probleme auftreten
Status | Ursprüngliches Update | Verlauf |
---|---|---|
Abgemildert | KB5009624 11.01.2022 | Letzte Aktualisierung: 2022-02-07, 15:36 Pazifische Standardzeit Geöffnet: 04.02.2022, 16:57 Uhr Pazifische Standardzeit |
Nach der Installation von Updates, die am 11. Januar 2022 oder später veröffentlicht wurden, kann es vorkommen, dass Anwendungen, die Microsoft .NET Framework zum Erfassen oder Festlegen von Active Directory-Gesamtstruktur-Vertrauensinformationen verwenden, fehlschlagen, geschlossen werden oder dass Sie eine Fehlermeldung von der Anwendung oder von Windows erhalten. Möglicherweise erhalten Sie auch einen Fehler über Zugriffsverletzung (0xc0000005). Hinweis für Entwickler: Betroffene Apps verwenden die System.DirectoryServices-API.
Nächste Schritte: Dieses Problem wurde im Out-of-Band-Update für die Version von .NET Framework behoben, die von der App verwendet wird. Anmerkung: Diese Out-of-Band-Updates sind nicht in Windows Update verfügbar und werden nicht automatisch installiert. Um das eigenständige Paket abzurufen, suchen Sie im Microsoft Update-Katalog nach der KB-Nummer für Ihre Version von Windows und .NET Framework. Sie können diese Updates manuell in Windows Server Update Services (WSUS) und Microsoft Endpoint Configuration Manager importieren. WSUS-Anweisungen finden Sie unter WSUS und die Katalogwebsite. Anweisungen zum Konfigurieren von Managern finden Sie unter Importieren von Updates aus dem Microsoft Update-Katalog.
Anweisungen zum Installieren dieses Updates für Ihr Betriebssystem finden Sie in den nachstehenden KB-Artikeln:
- Windows Server 2022:
- .NET Framework 4.8 KB5011258
- Windows Server 2019:
- Windows Server 2016:
- Windows Server 2012 R2:
- Windows Server 2012:
Betroffene Plattformen:
- Client: Keine
- Server: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Januar 2019
Bestimmte Vorgänge, die auf einem freigegebenen Clustervolume ausgeführt werden, können fehlschlagen.
Status | Ursprüngliches Update | Verlauf |
---|---|---|
Abgemildert | KB4480963 08.01.2019 | Zuletzt aktualisiert: 11.06.2020, 14:06 Uhr Pazifische Standardzeit Geöffnet: 08.01.2019, 10:00 Uhr Pazifische Standardzeit |
Bestimmte Vorgänge wie etwa umbenennen, die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen.
Betroffene Plattformen:
- Client: Windows 8.1; Windows 7 SP1
- Server: Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2 SP1; Windows Server 2008 SP2
Problemumgehung: Führen Sie eine der folgenden Aktionen aus:
- Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
- Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Nächste Schritte: Microsoft arbeitet an einer Lösung und wird in einem kommenden Release ein Update bereitstellen.
Melden eines Problems mit Windows-Updates
Verwenden Sie die Feedback-Hub-App , um Microsoft jederzeit ein Problem zu melden. Weitere Informationen finden Sie unter Senden von Feedback an Microsoft mit der Feedback-Hub-App.
Benötigen Sie Hilfe mit Windows-Updates?
Suchen, durchsuchen oder stellen Sie eine Frage in der Microsoft-Support Community. Wenn Sie ein IT-Experte sind, der ein organization unterstützt, besuchen Sie die Windows-Releaseintegrität auf der Microsoft 365 Admin Center, um weitere Details zu erhalten.
Um direkte Hilfe zu Ihrem Heim-PC zu erhalten, verwenden Sie die Hilfe-App unter Windows, oder wenden Sie sich an Microsoft-Support. Organisationen können sofortigen Support über Support für Unternehmen anfordern.
Diese Website in Ihrer Sprache anzeigen
Diese Website ist in 11 Sprachen verfügbar: Englisch, Chinesisch (traditionell), Chinesisch (vereinfacht), Französisch (Frankreich), Deutsch, Italienisch, Japanisch, Koreanisch, Portugiesisch (Brasilien), Russisch und Spanisch (Spanien). Der gesamte Text wird in Englisch angezeigt, wenn Ihre Browser-Standardsprache keine der 11 unterstützten Sprachen ist. Um die Anzeigesprache manuell zu ändern, scrollen Sie nach unten zum Ende dieser Seite, klicken Sie auf die aktuelle Sprache unten links auf der Seite, und wählen Sie eine der 11 unterstützten Sprachen aus der Liste aus.