KB5078752: Übersicht mit Nutzerstimmung und Feedback
Zuletzt aktualisiert 30. April 2026
Wahrscheinlichkeit der erfolgreichen Installation und des weiteren Betriebs der Maschine
Übersicht
KB5078752 ist ein kumulatives Sicherheitsupdate, das am 10. März 2026 für Windows Server 2019 und Windows 10 Enterprise LTSC 2019 (OS Build 17763.8511) veröffentlicht wurde. Dieses Update stellt eine Fortsetzung der Veröffentlichung KB5075904 vom 10. Februar 2026 dar und enthält sowohl Sicherheitskorrekturen als auch Qualitätsverbesserungen, die darauf ausgelegt sind, die Systemstabilität und den Sicherheitsstatus für diese langfristigen Wartungskanaleditionen aufrechtzuerhalten.
Das Update befasst sich mit mehreren Funktionsbereichen, darunter Verbesserungen des Windows System Image Managers, Verbesserungen des Dateiverlaufs und wichtige Mechanismen zur Verteilung von Secure Boot-Zertifikaten. Da sich für Windows Server 2019 und Windows 10 Enterprise LTSC 2019 am 9. Januar 2029 das Ende des Supports nähert, stellt dieses Update einen der letzten Wartungszyklen für diese Betriebssystemversionen dar. Der Patch beinhaltet einen kombinierten Service-Stack-Update- (SSU) und kumulativen Update-Ansatz (LCU), der die Zuverlässigkeit des Update-Installationsprozesses selbst verbessert.
Ein bemerkenswerter Aspekt dieser Version ist der Schwerpunkt auf der Vorbereitung des Ablaufs von Secure Boot-Zertifikaten, da die von den meisten Windows-Geräten verwendeten Zertifikate voraussichtlich ab Juni 2026 ablaufen. Dieses Update enthält erweiterte Geräte-Targeting-Daten, um die Abdeckung von Systemen zu erhöhen, die zum automatischen Empfang neuer Secure Boot-Zertifikate berechtigt sind, obwohl die Einführung auf der Grundlage erfolgreicher Update-Signale gesteuert und gestaffelt wird.
Zweck
Dieses Sicherheitsupdate liefert gezielte Verbesserungen für mehrere kritische Systemkomponenten. Der Windows System Image Manager enthält jetzt einen Warndialogmechanismus, mit dem Benutzer überprüfen können, ob ausgewählte Katalogdateien aus vertrauenswürdigen Quellen stammen, wodurch das Sicherheitsbewusstsein bei System-Image-Vorgängen erhöht wird. Die Funktionalität des Dateiversionsverlaufs wurde in der Systemsteuerung verbessert, mit besonderem Augenmerk auf Sicherungsvorgänge mit Dateien mit chinesischen Zeichen und Zeichen für den privaten Nutzungsbereich, die jetzt erfolgreich gesichert werden können, ohne dass frühere Einschränkungen auftreten.
Die bedeutendste Verbesserung betrifft die Verwaltung von Secure Boot-Zertifikaten. Mit dem Update werden zusätzliche hochzuverlässige Geräte-Targeting-Daten eingeführt, die den Pool an Geräten erweitern, die zum automatischen Empfang neuer Secure Boot-Zertifikate berechtigt sind. Dieser Targeting-Mechanismus nutzt Diagnosedaten von Client-Geräten, um eine kontrollierte und schrittweise Einführung zu gewährleisten, wobei Geräte neue Zertifikate erst erhalten, nachdem sie ausreichend erfolgreiche Aktualisierungssignale nachgewiesen haben. Für Serverumgebungen umfasst das Update eine verbesserte Validierungslogik für in Azure gehostete Geräte, die eine aktualisierte Zertifikatskette zu Überprüfungszwecken verwendet. Der zugrunde liegende Wartungsstapel wurde verbessert, um die Zuverlässigkeit des Aktualisierungsprozesses selbst zu erhöhen, wobei der kombinierte SSU- (KB5075903, Version 17763.8381) und LCU-Paketansatz die Installationsverfahren rationalisiert.
Allgemeine Stimmung
Die Stimmung in der Community zu KB5078752 ist gemischt, wobei erhebliche Bedenken aufgrund von Installationsfehlern entstehen, die die positiven Sicherheits- und Funktionsverbesserungen überschatten. Während der Schwerpunkt des Updates auf der Vorbereitung von Secure-Boot-Zertifikaten angesichts des Ablaufzeitraums des Zertifikats im Juni 2026 allgemein als notwendig und angemessen angesehen wird, offenbaren Erfahrungen bei der Bereitstellung in der Praxis erhebliche Reibungsverluste.
Positiv zu vermerken ist, dass die Verbesserungen an den Sicherungsfunktionen des Dateiverlaufs für Nicht-ASCII-Zeichensätze die Schwachstellen legitimer Benutzer beheben und der erweiterte Sicherheitsdialog im Windows System Image Manager eine durchdachte Sicherheitsverstärkung darstellt. Die Verbesserungen des Service-Stacks und der kombinierte SSU/LCU-Ansatz werden von IT-Experten im Allgemeinen positiv bewertet, da sie den Update-Prozess rationalisieren.
Allerdings dokumentieren mehrere Berichte Installationsfehler mit dem Fehlercode 0x80073701 (ERROR_SXS_ASSEMBLY_MISSING), insbesondere auf Domänencontrollern, auf denen Windows Server 2019 ausgeführt wird. Diese Fehler weisen auf eine Beschädigung des Komponentenspeichers oder fehlende Manifeste hin, die eine erfolgreiche Update-Installation verhindern. Der Fehlerbehebungspfad erfordert fortgeschrittene technische Eingriffe, einschließlich DISM-Reparaturen, Komponentenspeicheranalyse und möglicherweise manuelle Paketinstallation aus dem Microsoft Update-Katalog. In schwerwiegenden Fällen berichten Administratoren, dass sie eine vollständige Neuinstallation des Betriebssystems in Betracht ziehen müssen. Dies stellt eine erhebliche betriebliche Belastung dar, insbesondere für kritische Infrastrukturen wie Domänencontroller, bei denen Ausfallzeiten erhebliche Auswirkungen auf das Geschäft haben. Die Diskrepanz zwischen dem legitimen Sicherheitszweck des Updates und den Installationsherausforderungen, die es mit sich bringt, führt dazu, dass IT-Experten zögern, eine Bereitstellung in Betracht zu ziehen.
Bekannte Probleme
Fehler bei der Darstellung japanischer Zeichen in PowerShell: Nach der Installation dieses am oder nach dem 13. Januar 2026 veröffentlichten Updates können japanische Sprachinstallationen von Windows Server 2019 japanische Zeichen in der PowerShell-Konsole nicht korrekt anzeigen. Japanischer Ausgabetext erscheint verstümmelt oder wird als Fragezeichen angezeigt. Dieses Problem wird durch unbeabsichtigte Änderungen an den PowerShell-Codierungseinstellungen verursacht, die nach der Update-Installation fälschlicherweise auf UTF-8 eingestellt sind. Das Problem betrifft sowohl die Ausgabeanzeige als auch die Texteingabe in PowerShell. Die Lösung ist in Windows-Updates verfügbar, die am oder nach dem 14. April 2026 veröffentlicht wurden (z. B. KB5082123).
Beschädigung des Komponentenspeichers führt zu Installationsfehlern: Bei Installationsversuchen wurde der Fehler 0x80073701 (ERROR_SXS_ASSEMBLY_MISSING) gemeldet, insbesondere auf Windows Server 2019-Domänencontrollern. Dieser Fehler weist darauf hin, dass im WinSxS-Verzeichnis erforderliche Komponentennutzlasten fehlen. Betroffene Systeme erfordern DISM-Reparaturen, eine Analyse des Komponentenspeichers über CBS-Protokolle und möglicherweise die manuelle Installation erforderlicher Updates aus dem Microsoft Update-Katalog, um das Problem zu beheben.
Haftungsausschluss: Wir ergreifen Maßnahmen, um sicherzustellen, dass KI-generierte Inhalte von höchster Qualität sind, können jedoch keine Garantie für ihre Genauigkeit übernehmen und empfehlen den Nutzern, eigene unabhängige Recherchen anzustellen. Erstellt am 2026-04-30 07:39 PM