Mit dem Sicherheitsupdate KB5068861 vom 11. November 2025 hat Microsoft womöglich ein Problem breiter verteilt, was ich bereits in Verbindung mit Preview-Updates im Blog behandelt habe. Mit installiertem Sicherheitsupdate KB5068861 ist die Suche auf File-Servern langsam und nicht mehr wirklich brauchbar.
Eine Lesermeldung zum Problem
Zum 12. November 2025 hat sich Blog-Leser Stefan M. erneut per E-Mail bei mir gemeldet. Unter dem Betreff "2025-11 Sicherheitsupdate (KB5068861) (26200.7171)" schrieb er mir, dass seit dem aktuellen November-Update 2025 (KB5068861, Build 26200.7171), das das bisher optionale Update KB5067036 integriert, sich das bekannte Problem mit der langsamen Suchfunktion nun system- bzw. unternehmensweit zeige.
Für viele Nutzer von Windows 11 24H2-25H2 dürfte das Thema dadurch akut – oder sogar sicherheitsrelevant – werden. Denn momentan lässt sich das Problem nur durch die Deinstallation des Updates als funktionierende Lösung beheben.
Update KB5067036 und das Such-Problem
Für Blog-Leser, die mit der kurzen Beschreibung von Stefan M. wenig anfangen können: Der Leser hatte mich bereit vor einigen Tagen kontaktiert, weil er das Such-Problem unter Windows 11 25H2 bereits mit dem optionalen Preview-Update KB5067036 vom 28. Oktober 2025 das Problem hatte.
Der Leser schrieb, dass bei ihm nach der Installation des Vorschau-Update (KB5067036) (Build 26200.7019) auf Windows 11 25H2 die Suche auf einem File-Server (Domain) so langsam geworden sei, dass sie nahezu unbrauchbar ist.
Bei installiertem optionalen Vorschau-Update würden die Suchergebnisse alle paar Sekunden eintröpfeln, schrieb der Leser. Im erschien es so, dass der Index auf dem Server nicht genutzt wird. Bei einem File-Server mit 2 Terabyte Dateien sei das nicht mehr benutzbar.
Ohne das Vorschau-Update KB5067036 sind alle Ergebnisse schlagartig da. Der Leser hat das Thema dann zusätzlich nochmals bei einem anderen Kunden verifiziert und konnte dort das identische Verhalten bestätigen.
Ich hatte den Sachverhalt zum 5. November 2025 bereits als Warnung vor dem November 2025-Patchday im Blog-Beitrag Windows 11 24H2-25H2: Zähe Startmenü-Suche; Preview KB5067036 bremst Suche auf File-Server mit angesprochen. In diesem Blog-Beitrag wird die grottenlahme Suche durch weitere Nutzer bestätigt.
Die Prognose von Stefan M., dass das Problem der langsamen Suche mit dem Sicherheitsupdate KB5068861 für Windows 11 24H2-25H2 flächendeckend ab dem 11. November 2025 zeigen werde, scheint sich nun zu bewahrheiten. Stefan schrieb in der oben erwähnten Mail, dass die Suchfunktion auf File-Servern nun system- bzw. unternehmensweit extrem langsam geworden und damit unbrauchbar sei.
Da es sich um ein Sicherheitsupdate handelt, ist dessen Deinstallation auch keine Option. Frage in die Runde der Leser: Ist noch wer von diesem Effekt betroffen, und ist ggf. ein Workaround oder eine Lösung bekannt?
Ergänzung: Wurde zum 1. Dez. 2025 per Preview-Update behoben, siehe Windows 11 24H2 – 25H2: Preview Update KB5070311 (1. Dez. 2025).
Ähnliche Artikel:
Microsoft Security Update Summary (11. November 2025)
Patchday: Windows 10/11 Updates (11. November 2025)
Patchday: Windows Server-Updates (11. November 2025)
Patchday: Microsoft Office Updates (11. November 2025)
Windows 10 22H2: Out-of-Band-Update KB5071959 (11. Oktober 2025)
Windows 11 23H2-25H2: Preview Updates (28. Oktober 2025)
Windows 11 24H2/25H2: Localhost-Probleme nach Oktober 2025-Update KB5066835
Windows 11 24H2-25H2/Server 2025: Microsoft fixt Problem mit IIS/localhost
Windows 11 24H2/25H2: Task-Manager wird nach Okt. 2025-Update nicht beendet
Windows 11: Folder Auto-Discovery bremst Explorer – Optionen zum Abschalten
Windows 11 24H2-25H2: Zähe Startmenü-Suche; Preview KB5067036 bremst Suche auf File-Server



MVP: 2013 – 2016




Ja, können wir bestätigen, ist reproduzierbar und ist sehr auffällig. Suchergebnisse tröpfeln tatsächlich nur einzeln rein, teileweise passiert gar nichts, man denkt, die Suche sei schon abgeschlossen, aber in dem Wissen, dass in Ordner XY noch viel mehr Ergebnisse vorhanden sind, die dann irgendwann doch noch gefunden werden.
Das Problem gab es im März mit Build 26100.3476 schonmal.
Windows 11 search bar has recently been very slow
damalige Lösung:
In der Powershell mit erhöhten Rechten diese Pakete resetten:
1. "Client WebExperience" (steuert "Web search" in der Windows Suche.)
2. "Client CBS" (steuert die SearchHost.exe)
—
Get-AppxPackage -AllUsers *MicrosoftWindows.Client.WebExperience* | Reset-AppxPackage
Get-AppxPackage *MicrosoftWindows.Client.WebExperience* | Reset-AppxPackage
Get-AppxPackage -AllUsers *MicrosoftWindows.Client.CBS* | Reset-AppxPackage
Get-AppxPackage *MicrosoftWindows.Client.CBS* | Reset-AppxPackage
—
Falls das noch nicht reicht, dann den Suchindex neu aufbauen:
Für Windows 10:
In der Systemsterung "Index" eintippen und "Windows-Search Einstellungen" auswählen,
"Erweiterte Suchindexeinstellungen",
"Erweitert"-Button anklicken,
In der Zeile "Index löschen und neu erstellen" auf den Button "Neu erstellen" klicken.
Für Windows 11:
In der Systemsterung "Suchverlauf" eintippen und "Einstellungen für den Suchverlauf ändern" anklicken.
Runterscrollen und auf "Erweiterte Indizierungsoptionen" klicken,
"Erweitert"-Button anklicken,
In der Zeile "Index löschen und neu erstellen" auf den Button "Neu erstellen" klicken.
Falls das auch nicht hilft, dann den "Windows-Search"-Service beenden und den Inhalt des folgenden Ordners löschen:
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex
"Windows-Search"-Service wieder starten.
Den Suchindex neu aufbauen, siehe oben.
—
Falls es immer noch nicht funktioniert, dann den Microsoft-Support belästigen und ein Ticket aufmachen.
—
Alternative:
"Everything" ETP als Ersatz für die Windows-Suche.
Für privat oder Client ist es kostenlos.
Die Server-Funktion für Unternehmen kostet Geld.
voidtools. com/support/everything/etp/
voidtools. com/enterprise/
Wir haben seit dem Update (bisher bei 3 PCs in unterschiedlichen Firmen) das Problem das die Taskleiste nicht mehr Sichtbar ist, oder bei mehreren Monitoren auf den sekundären Monitoren immer dauerhaft verschwindet (also nicht ausgeblendet).
Aktuell sieht es danach aus, als könnte das Löschen des Eintrags StuckRects3 unter dem folgenden Registry-Eintrag ein Fix sein:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StuckRects3
Selbiges Problem tritt seit gestern bei einem unserer Kunden auf. Zunächst nur bei einem MA. Dort wird die Suche auf Netzlaufwerken intensiv genutzt.
Habe mich gestern 4 Stunden durch Workarounds gewühlt. Es gibt eine Menge zu dem Thema und ebenfalls ne Menge Ansatzpunkte. Ist ja leider nichts Neues, dass die Windows-Suche, Indizierung, etc. fehlerhaft sind.
Nachdem dann aber heute morgen ein zweiter MA mit dem selben Fehler auf mich zu kam, habe ich mal testweise das letzte Update deinstalliert und siehe da: Es ist reproduzierbar KB5068861.
Die Nummer habe ich mit installiertem Update getestet, erfolglos.
1. "Client WebExperience" (steuert "Web search" in der Windows Suche.)
2. "Client CBS" (steuert die SearchHost.exe)
Die lokale Indizierung dürfte keinen Einfluss auf das Problem haben, da Netzlaufwerke ohnehin nicht indiziert werden. Habs dennoch mal gemacht: Erfolglos.
Bislang habe ich noch keine Lösung für das Problem und kann nur zähneknirschend das Update temporär deinstallieren.
Falls ich eine Lösung finde, gebe ich das gern hier bekannt.
Danke für die Rückmeldung.
Zitat:
"da Netzlaufwerke ohnehin nicht indiziert werden"
—
Das kann man aber ändern:
a) Wenn man das Netzlaufwerk als Bibliothek im Explorer hinzufügt, dann wird es auch von der Suche indiziert.
b) "Erweiterte Indizierungsoptionen",
"Ändern",
"Indizierte Orte",
anhaken, was man durchsucht haben möchte
c) durch die aktivierte Option "offline immer verfügbar" ("Always Offline").
learn. microsoft. com/de-de/windows-server/storage/folder-redirection/enable-always-offline
Dabei werden dann allerdings die Dateien vom Server auf den Client kopiert, was weitere Sicherheitsrisiken verursachen kann.
Man könnte sich auch von Windows 11 verabschieden, weil dieses seltsame Tamagotchi zuviel Aufmerksamkeit durch die unzähligen Bugs beansprucht und mehr Arbeit durch das Finden von Workarounds verursacht als es erleichtert.
Die Kosten-Nutzen-Rechnung ist bei Windows 11 negativ.
"da Netzlaufwerke ohnehin nicht indiziert werden"
in dem Fall wäre es doch schlauer, Windows Search auf dem Server zu aktivieren.
Sowohl Rolle, als auch Feature sind auf dem Fileserver installiert.
Bringt nur nix (mehr),
a) und b) funktionieren meines Wissens nach sowohl unter Server2019, als auch unter Windows11 nicht mehr. Du kannst nur noch aus vorgegebenen Orten auswählen, oder explizit aus diesen abwählen.
Korrigiert mich, wenn ich falsch liege.
c) Offlinedateien sind u.A. aus deinem genannten Grund keine Option.
Auf die Linux ist viel besser Diskussion gehe ich gar nicht erst ein. Stichwort: Branchensoftware.
Das ist natürlich sehr bedauerlich, aber zum Glück gibt es ja noch Onedrive ™. Jetzt neu, ab 5,70 pro Person / Monat, bei Ihrem Microsoft Partner!
Oder man steigt auf Linux um, oder MacOS, wobei MacOS bei Netzlaufwerken auch nicht so reibungslos funktioniert. Da muss man sowohl beim Server als auch beim Client erst optimieren, sonst muss man ewig warten.
Es ist ein lokales Problem auf dem Client, da es sich auch auf Freigaben bei z.B. Synology auswirkt. Dort kann man auf der Synology das Paket Universal Search nutzen, welches Ordner indiziert. Die Suche auf dem Windows-Client nutzt dann diesen Index auf der Synology für die Ergebnisse. Identisch funktioniert es bei Freigaben auf einem Windows Server und dem dort aktivieren und konfigurierten Indexdienst. Was jetzt nicht mehr funktioniert, ist die Abfrage des jeweiligen Index auf dem Server durch den Client. das hat also nichts mit dem Server oder auch der lokalen Indizierung auf dem Client zu tun.
Es hilft momentan nur die Deinstallation von KB5068861 und – wenn vorher installiert – danach noch KB5067036. Danach ist ohne irgendeine Änderung auf Client oder Server alles wieder schick.
Aktuell habe ich auf mehreren Windows Server 2025 Datacenter, Version 24H2, nach der automatischen Installation des Updates KB5068861 massive Probleme beim Zugriff auf Netzwerkressourcen. Dies betrifft den Netzwerkzugriff von Windows Server 2025 24H2 zu Windows Server 2025 24H2. Zugriff von diesen Servern auf ältere Windows Server 2016 ist problemlos möglich.
Bei Eingabe eines UNC-Pfades – sowohl per Name als auch per IP – werde ich immer nach meinen Anmeldeinformationen gefragt, selbst als Domänenadministrator. Egal, welche Zugangsdaten ich eingebe, ich erhalte stets den Hinweis, dass Benutzername oder Kennwort falsch seien.
Unter „Erweiterte Freigabeeinstellungen ändern" sind im Domänennetzwerk die beiden Schalter „Netzwerkerkennung" und „Datei- und Druckerfreigabe" auf AUS gestellt nach dem Update. Das erneute Aktivieren dieser beiden Optionen, welche standardmäßig aktiv sind, bringt keine Verbesserung.
Seit diesem Patch habe ich zudem auf einem Windows Server 2025 RDS-Host das Problem, dass bei einem angemeldeten Benutzer die Eingabe im Feld „Suchen" nicht möglich ist. Außerdem fühlt sich die Geschwindigkeit auf dem RDS-Host extrem träge an.
Die Deinstallation des Patches ist leider nicht möglich. Das ebenfalls oben genannte Patch KB5067036 ist nicht installiert.
Ein Restore auf den Tag vor der Installation von KB5068861 habe ich bereits durchgeführt, jedoch ohne den gewünschten Erfolg hinsichtlich der Performance. Ebenso habe ich nach dem Restore weiterhin keinen Zugriff auf das Netzwerk per UNC über den Datei-Explorer als Benutzer. Im Suchfenster kann ich per UNC-Pfad zugreifen. Als Administrator funktioniert der Zugriff per UNC-Pfad sowohl im Datei-Explorer als auch im Feld „Suche". Dies hat eigentlich alles vor dem 11.11.2025 funktioniert.
Hat jemand ähnliche Erfahrungen gesammelt oder bereits einen Lösungsansatz? Ist ein Patch vom Patch in Planung?
Aktuell ist die Fehlersuche ein Stochern im Nebel! So ist der 24H2-Server nicht mehr brauchbar.
Zitat:
"File-Server (Domain)"
—
Was heißt das genau?
Gilt das auch für den neuesten "Windows Server 2025" oder gilt das nur für kleinere Versionen oder wirklich für sämtliche File-Server?
Bei einer Fehlermeldung bzw Fehlerbeschreibung sollten genaue Versionsnummern mitgeliefert werden.
Wie ist der Search-Indexer auf dem Server und auf dem Client konfiguriert?
Welche Optionen sind aktiviert, welche sind deaktiviert?
Hat sich irgend eine Option durch die Installation oder durch die Deinstallation der Updates KB5068861 und KB5067036 verstellt?
2.
Wie viele Dateien sind im Index?
Microsoft meint 30.000 wären normal.
Power-User können auch 300.000 haben.
Ab 400.000 Einträgen wächst die Datenbank unabhängig von der Größe der einzelnen Elemente.
Ab und zu wird versucht, diese Index-Datenbank zu komprimieren.
Das führt dann zu "pumpen" in der Datenbankgröße.
Ab 1 Million Einträgen gäbe es Probleme mit CPU- und Speicherverbrauch.
Beim Search-Index für Outlook gibt es eine weitere Grenze von 6 Millionen Einträgen.
learn. microsoft. com/en-us/troubleshoot/windows-client/shell-experience/windows-search-performance-issues
Würde Microsoft ordentliche oder normale Datenbanken einsetzen, dann gäbe es solche Probleme nicht.
3.
Die Deinstallation von KB5068861 und KB5067036 sollte keine Option sein, denn die Sicherheitspatches sind wichtiger als ein Suchindex und falls etwas passiert, dann hat der Admin die Arschkarte.
Das wundert mich nicht, das es auf Server 2025 vorhanden ist.
Denn das Problem gibts ja auch bei Windows 11 und Server 2025 ist ja die Serverversion von Windows 11.
Ergo gibts die meisten Probleme, die es in Windows 11 gibt, auch in Server 2025.
Wo steht denn, dass es Server 2025 betrifft?
Weder im Artikel, noch in den Kommentaren.
Es steht aber auch nicht drin, dass es Server 2025 nicht betrifft.
Es könnte sein, dass es die Kombination Windows 11 25H2 mit Server 2025 nicht betrifft, andere Server-Versionen aber schon, aber mangels konkreter Versionsnummern beim "File-Server" weiß man nichts genaues.
Seit dem installieren vom KB 5068861 auf Windows Server 2025 fordert dieser einen neustart. Ist dieser geschehen will der Server wieder einen neustart. Das kann man beliebig oft wiederholen ohne Änderung. Hat noch jemand dieses Problem?
Ich kann das Problem bestätigen unter Windows Server 2019 Essentials + Win11-Clients.
Die Suche am Netzlaufwerk hat sofort wieder funktioniert, als ich KB5068861 + das ältere KB5067036 deinstalliert hatte.
Suchindex am Server und am Client (obwohl unlogisch) hatte ich vorher schon neu erstellt, hat wie erwartet nichts gebracht.
Falls jemand eine andere Lösung hat, als die 2 Updates zu entfernen – bitte nur her damit!
Bei uns genauso, gibt es jemanden, der noch Ideen hat, wie man hier zu einer praktikableren Lösung kommt?
eventuell hilft hochvoten…https://aka.ms/AAyqiyv
Oder hat Mircrosoft den Fehler bereits bestätigt? Wäre dann an mir vorbei ;)
Sonst scheint es leider noch keine Lösung zu geben…
Hier kann man übrigens nachsehen, was Microsoft dazu sagt:
https://support.microsoft.com/de-de/topic/11-november-2025-kb5068861-betriebssystembuilds-26200-7171-und-26100-7171-2e0512e4-3ad4-4da6-958c-a468a1af949e
Spoiler (18.11.025, 11:37Uhr):
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
Hallo zusammen,
wir haben in unserer Umgebung (Windows 11 Enterprise) seit kurzem ein merkwürdiges Verhalten festgestellt, das wir auf das folgende Update zurückführen:
KB5068861 – Kumulatives Update für Windows 11 Version 24H2 (Build 26100.7171)
Installiert am: 19.11.2025
Nach der Installation dieses Updates wurde auf vielen Geräten automatisch ein Neustart durchgeführt, ohne dass die üblichen Gruppenrichtlinien zum Schutz davor gegriffen haben. Besonders kritisch:
Die betroffenen Geräte zeigten vorher keine Ankündigung oder Wiederherstellungs-Dialoge.
Ein Benutzer war aktiv angemeldet.
Unsere GPOs beinhalten unter anderem:
„Kein automatischer Neustart für geplante Installationen, wenn Benutzer angemeldet sind" → Aktiviert
„Automatische Neustarts während der Nutzungszeit deaktivieren (07:00 – 16:00 Uhr)" → Aktiviert
Updates werden per WSUS gesteuert, keine automatische Genehmigung von Funktionsupdates.
Frage an die Community:
Hat jemand von euch ähnliche Erfahrungen mit KB5068861 / Windows 11 24H2 gemacht?
Ist das Verhalten (Zwangsneustart) reproduzierbar?
Gibt es bekannte Workarounds oder zusätzliche Richtlinien, um dieses Verhalten künftig zu unterbinden?
Ist es möglich, das 24H2-Update trotz WSUS versehentlich durchzulassen?
Bin für Erfahrungswerte oder Bestätigungen sehr dankbar, bevor ich härtere Maßnahmen (z. B. Update blockieren) einleite.
wenn Du das mit der Mail nicht warst, das Thema liegt hier auf dem Stack.
Ergänzung: Schau mal im Beitrag Windows 11 24H2/25H2: Neustart-GPO-Sperre für Updates greift nicht mehr
ich bekomme auf verschiedenen Windows 11 Clients immer mal wieder zufällig folgenden Fehler: "2025-11 Sicherheitsupdate (KB5068861) (26100.7171): Installationsfehler – 0x800f0983". Absolut keine Chance diesen wegzubekommen, wenn und falls er auftritt – etwa bei 30% unserer Clients – jetzt neu auch auf einem ganz neu aufgesetzten Windows 11 Client. Wir haben den Verdacht, es hängt mit dem rigeros entfernten Copilot in sämtlichen Geschmacksrichtungen zusammen – wobei es jedoch auch Clients gibt, die die identische Copilot-kill-Policy haben und dort klappt dieser Update – also Logik geht anders ??; die üblichen sfc /scannow und dism /online… bringen nichts – ich denke, ich bin langsam überfordert mit den monatlichen Updates, diese dann auch immer erfolgreich zu installieren – bisher habe ich einfach einige Wochen gewartet, diese laden sich ja immer und immer wieder neu herunter, bis sie sich wieder und wieder installieren – und darunter die sinnbefreite Ideologie-Meldung von Microsoft "Windows Update ist bestrebt zur Reduzierung von CO2…" es bleibt ätzend und ist vorne bis hinten sinnbefreit…
Ja, das gleiche hier, von Windows 11 Systemen mit dem KB5068861 wird der Index am Server nicht mehr durchsucht… sondern der durchsucht nur noch langsam nach Dateien…
Kann ich bestätigen, Windows 11 Pro 25H2 mit KB5068861 keine Inhaltssuche (pdf, doc, xls Dateien) mehr in Netzwerklaufwerken möglich, die auf einem Windows Server liegen und dort indiziert werden. Dateinamen werden noch gefunden aber offensichtlich nicht aus dem Index sondern durch "Livesuche". Das ging bis vor weinigen Tagen noch tadellos und blitzschnell. Bei mir ist eine Deinstallation nicht möglich KB5068861 liefert immer eine Fehlermeldung beim Versuch es zu deinstallieren.
Ich habe eine Lösung auf Reddit gefunden. Man muss zunächst mit WIN+R optionalfeatures die Sandbox deaktivieren und dann kann man KB5068861 wieder komplett deinstallieren. Die Suche funktioniert dann sofort wieder.
Danke, das war schon bekannt – das Update kann man auch normalweise deinstallieren, da die Sandbox per default nicht installiert ist (bei uns zumindest).
Zu beachten ist, dass der Fehler nicht nur mit installiertem KB5068861 auftritt, sondern auch schon mit dem Preview-Update KB5067036 – das musste ich bei ein paar Clients auch noch entfernen, damit es wieder ging.
Gute Lösung ist es trotzdem keine, ein Sicherheitsupdate (oder 2) zu entfernen… ;)
Gibt es abgesehen vom Deinstallieren des Novemberupdates inzwischen eine praktikable Lösung? Keine Suche auf der Serverfreigabe vom Client aus ist für uns leider ein großes Problem.
Gute Nachrichten:
Habe soeben das "2025-11 Vorschauupdate (KB5070311) (26200.7309)" installiert und die Suche funktioniert wieder wie gewohnt schnell.
Reproduzierbar in zwei Umgebungen:
– Win11 Prof. / Server 2019 Domänenumgebung, Netshares
– Win11 Prof / QNAP
Schätze, dass Thema ist erledigt.
Bis zum nächsten Mal liebe Mitstreiter ;)
Kann ich auch bestätigen, mit installiertem KB5070311 klappt es!
Windows Server 2019 Essentials + Win11 25H2 Clients
Nachdem nun das optionale Update 2025-11 Vorschauupdate (KB5070311) (26200.7309) erschienen ist, ist der Fehler bei mir damit behoben. Die Windows Suche liefert wieder schnell und präzise die Ergebnisse. Inklusive der Dateiinhalte.