Kurze Warnung an Administratoren, die für Windows Server 2025 verantwortlich sind, mit der Installation des Sicherheitsupdates KB5072033 von Dezember 2025 Vorsicht walten zu lassen und ggf. noch etwas zu warten. Mir liegen Berichte vor, dass das Update den Start von Drittanbieter-Diensten (auf DCs) verhindert. Es lässt sich auch keine Software mehr installieren oder deinstallieren.
Windows Server 2025 Update KB5072033
Das kumulative Update KB5072033 wurde zum 9. Dezember 2025 für Windows 11 24H2/25H2 sowie für Windows Server 2025 freigegeben (siehe Patchday: Windows 10/11 Updates (9. Dezember 2025) und Patchday: Windows Server-Updates (9. Dezember 2025)).
Im Supportbeitrag heißt es, dass das Update einige Sicherheitsfixes und Qualitätsverbesserungen enthält. Dazu gehört auch, dass der AppX-Bereitstellungsdienst (Appxsvc) in den Automatischen Starttyp verschoben wurde, um die Zuverlässigkeit in einigen isolierten Szenarien zu verbessern. Ich hatte im Blog-Beitrag Windows Server 2025: KB5072033 setzt AppX Deployment Service-Starttyp auf "Automatisch" über dieses Problem berichtet.
Windows Server 2025: Drittanbieter-Dienste starten nicht mehr
Blog-Leser Christian S. hat mich zum 15. Januar 2026 am späteren Abend per Mail kontaktiert (danke dafür) und berichtete von Problemen. Er schrieb, dass in seinem Unternehmen gerade immer mehr seiner Kunden auftauchen, bei bei denen unter Windows Server 2025 als Domain Controller (DCs) Drittanbieter-Dienste nicht mehr starten. Das hat den Nachteil, dass sich keinerlei Software mehr installieren oder deinstallieren lässt.
Christian gibt an, Problem zum 15. Januar 2025 nachgestellt zu haben. Auch in seiner Umgebung tritt dieses Problem unter Windows Server 2025 zuverlässig auf, seit KB5072033 installiert wurde.
Der Blog-Leser wies mich auf den drei Monate alten Beitrag Server 25 Domain Controller UAC issues auf reddit.com hin. Dort beschreibt ein Administrator exact das Szenario, dass auf einem System mit Windows Server 2025, der als Domain Controller (DC) fungiert, keine Software installiert oder deinstalliert werden könne.
Es soll nur bei Domain Controllern auftreten (verifiziert, da ein DC herabgestuft wurde und dann alles wieder funktionierte). Das Abschalten der UAC löste laut Benutzer das Problem. Das ist aber sehr unschön. Das wird durch einen zweiten Poster auf reddit.com bestätigt. Ich hatte hier im Blog den Beitrag Windows Server 2025: Probleme mit MSI-Installationen im Betrieb als DC? mit einem ähnlichen Problem diskutiert. Dort war das Produkt Splashtop die Ursache.
Ähnliche Artikel:
Microsoft Security Update Summary (13. Januar 2026)
Patchday: Windows 10/11 Updates (13. Januar 2026)
Patchday: Windows Server-Updates (13. Januar 2026)
Patchday: Microsoft Office Updates (13. Januar 2026)
Patchday: Windows 10/11 Updates (9. Dezember 2025)
Patchday: Windows Server-Updates (9. Dezember 2025)
Windows 11 25H2: AppX Deployment Service macht mit KB5072033 Probleme
Defender-Problem nach Windows Update KB5072033 – Get-MPComputerStatus leer
Windows Server 2025: KB5072033 setzt AppX Deployment Service-Starttyp auf "Automatisch"
Windows Server 2025: Bug bei Schema Master Rolle des DC
Windows Server 2025: Bug bei Schema Master Rolle des DC bestätigt
Windows Server 2025: Probleme mit MSI-Installationen im Betrieb als DC?
Windows Server 2025 als DC: Finger weg, bei gemischten Umgebungen (RC4-Problem)
Windows 11/Server 2025: RemoteDesktop-App-Probleme nach Update
Windows Januar 2026-Updates verursachen Verbindungs- und Authentifizierungsfehler
Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr



MVP: 2013 – 2016




Das Problem ist unschön, aber sollte in der Praxis eigentlich nicht auftreten, denn:
1. Ein DC ist ein DC ist ein DC.
D.H., auf einem DC sollte man mit Ausnahme des DNS-Servers keinerlei sonstige Software installieren.
2. Windows Server 2025 macht als DC immer noch Ärger, daher sollte man derzeit Server 2025 nicht als DC einsetzen.
Man kann statt dessen Server 2022 nehmen, denn bei Windows Server gibt es ein Downgraderecht, d.h. mit einer Windows Server 2025-Lizenz kann man auch Server 2022, 2019, 2016, 2012R2, etc. nutzen. Die CALs für Server 2025 gelten auch für die vorherigen Versionen.