Nachlese zum September 2026-Patchday bei Microsoft, bezogen auf Windows-Probleme. Es gibt Berichte, dass Windows 11 25H2-Clients die Vertrauensstellung zur Domäne verlieren. Einige Clients landen nach dem Update mit einem schwarzen Bildschirm. Und es gibt Fälle, bei denen das Secure Boot-Update schief geht und der Rechner nicht mehr bootet.
Windows Sicherheitsupdates September 2026
Microsoft hat zum 8. September 2026 eine Reihe an Sicherheitsupdates für die unterstützten Windows-Versionen freigegeben. Die Updates für die Windows-Clients samt den vorgenommenen Korrekturen sind im Beitrag Patchday: Windows 10/11 Updates (8. September 2026) beschrieben. Die Patches für die Server-Varianten finden sich im Beitrag Patchday: Windows Server-Updates (8. September 2026). Die 974 geschlossenen Schwachstellen sind teilweise im Beitrag Microsoft Security Update Summary (8. September 2026) angesprochen worden.
Am Artikelende finden sich Verlinkungen auf Blog-Beiträge, die bereits einige Probleme im Zusammenhang mit dem September 2026-Patchday behandeln. Nachfolgend fasse ich weitere Probleme, die mir untergekommen sind, zusammen.
Secure Boot-Update-Falle und Boot-Fehler
Im Kontext des Secure-Boot-Updates, welches beim September 2026-Update auf Windows 11 Clients ausgeführt wird, sind mir zwei Fundsplitter untergekommen. MVP Martin Himken hat in nachfolgendem Tweet eine Warnung gepostet.
Gemäß der aktuellen Empfehlung von Microsoft sollte die WinRE-Partition etwa 750 MB groß sein, gibt er an. Ist die WinRE-Partition kleiner, versucht Windows Update, die Partitionsgröße anzupassen, was zu einem Fehler führen kann. In Antworten auf diesen Tweet wird darauf hingewiesen, dass Microsofts Empfehlungen im Web oft widersprüchlich sind und unterschiedliche Größen für die die WinRE-Partition angeben.
In diesem Kommentar beschreibt beschreibt ein Leser, dass das .Net-Update KB5126052 den Windows-Start kaputt macht – was aber mit obigem WinRE-Partitionsproblem nichts zu tun haben dürfte.
Bitlocker-Event ID: 24641
In diesem Kommentar-Thread schreibt Leser Tom, dass sie in seiner Umgebung auf Notebooks mit Windows 11 25H2 und installiertem September 2026-Update nach jedem Reboot folgenden Ereigniseintrag sehen.
Event ID: 24641
Description: An unexpected error was encountered attempting to retrieve the BitLocker volume master key during restart.
Diese Ereigniseinträge werden durch weitere Leser bestätigt. Hier scheint eine Abfrage des BitLocker Master-Keys beim TPM-Chip irgendwie kaputt gegangen zu sein – wobei die Leute wohl auf die BitLocker-Laufwerke zugreifen können.
RDP-Nutzer hat schwarzen Bildschirm
Auf Facebook hat mich Peter in einem Kommentar angesprochen und berichtet über RDP-Probleme, die abseits des im Beitrag Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session verorteten Problems liegen. Nach Installation der September 2026-Sicherheitsupdates auf Windows und dem Neustart, hatte die RDP-Nutzer nur noch einen schwarzen Bildschirm und den Mauszeiger.
Nach 10 Minuten gab es dann dann im Hyper-V Manager nur noch einen Black Screen. Trotz Deinstallation der Updates keine Änderung. Problem war laut Leser, dass beim Update der Grafiktreiber durch den Windows-Grafiktreiber ersetzt wurde. Peter hat dann erneut den richtigen Grafiktreiber unter Windows installiert. Nach einem Neustart lief alles in der RDP-Session wieder wie gewohnt.
Schwarzer Bildschirm auf Client
Ein weiterer Blog-Leser hat sich in diesem Kommentar gemeldet und berichtet, dass Windows 11 25H2 mit dem September 2026 Update plötzlich in einen schwarzen Bildschirm geht und direkt danach einen Systemneustart ausführt. Das kann aber ein Einzelfall sein.
Windows 11 kann Update nicht installieren
Auf Facebook hat sich Cedric gemeldet und schrieb, dass in seiner Umgebung mit Windows 11 LTSC 2024 zumindest eine Maschine Probleme habe, die Updates zu installieren. Ähnliche Meldungen sind mir auch an anderen Stellen untergekommen – wobei das unspezifisch ist und auf Einzelfälle begrenzt sein kann.
In diesem Kommentar hier im Blog schreibt ein Leser, dass auf einigen Endgeräten (Dell Notebooks) die Update-Installation nach dem ersten Reboot mit einem Rollback endete, dass das Update wieder entfernte. Der Leser konnte dann das Update manuell installieren.
Windows 11-Clients verlieren Vertrauensstellung zur Domäne
Mir liegen verschiedene Berichte vor, dass Windows 11-Clients durch die September 2026-Updates ihre Vertrauensstellung zur Domäne verlieren. Mutmaßlich liegt es daran, dass die VPN-Verschlüsselung wegen einer Inkompatibilität bricht.
Ein erster Leserhinweis im Blog
Zum 9. September 2026 hat sich Blog-Leser Jonas mit diesem Kommentar gemeldet. Dort gibt der Leser an, dass Clients mit Windows 11 25H2 auf Dell Optiplex PCs enorme Probleme mit dem Update KB5124008 vom September 2025 haben. Die Clients starten unter Windows 11 nach der Update-Installation mit eine, Secure-Boot Error. Wenn die Clients dann wieder in den Desktop booten, verlieren die Windows 11-Maschinen anschließend den Domain-Trust, schrieb der Leser und gibt an, dass die Secure Boot -Zertifikate vorher schon im BIOS ausgerollt waren.
Forenpost auf Microsoft Learn
Auf Microsoft Learn / Q&A gibt es zudem den Post KB5124008 (26200.9445) breaks machine secure channel / domain trust — reproducible, Server 2019 DCs, der ein ähnliches Fehlerbild wie im vorherigen Abschnitt beschreibt. Nach der Installation von KB5124008 (OS-Build 26200.9445) auf Windows 11-Arbeitsstationen, die einer Domäne angehören, verlieren die betroffenen Rechner ihren sicheren Domänenkanal, und Benutzer können sich nicht mehr interaktiv anmelden.
Dort bestätigen weitere Betroffene diese Beobachtung, und ein Moderator schreibt in seiner Erklärung, dass Microsoft kürzlich in kumulativen Updates die Anforderungen an den sicheren Netlogon-Kanal verschärft habe. Damit wird eine strengere Aushandlung der Schlüssel und Signierung durchgesetzt. Auf Server 2019-Domänencontrollern schlägt der Handshake für den sicheren Kanal fehl, wenn das Client-Update strengere Anforderungen durchsetzt, als die Domänencontroller an die Clients bekanntgeben.
Der Moderator geht davon aus, dass Update KB5124008 zu einer Regression bei der Aushandlung des sicheren Netlogon-Kanals zwischen Windows 11-Clients und Server 2019-Domänencontrollern führt. Die wichtigsten Anzeichen sind der Fehler "ERROR_NO_TRUST_LSA_SECRET" (1786) von "nltest" und die Tatsache, dass zwischengespeicherte Anmeldeinformationen offline weiterhin funktionieren. Das deutet darauf hin, dass die Vertrauensbeziehung des Computerkontos auf der Ebene des LSA-Geheimnisses unterbrochen ist. Einzige Möglichkeit sei die Deinstallation des Update KB5124008, in der Hoffnung, dass Microsoft einen Fix bereitstellt.
Eine weitere Lesermeldung im Blog
Blog-Leser kheldorn hat sich zum 10. September 2026 in diesem Kommentar gemeldet und berichtet ebenfalls von einer in Windows 11 25H2 verlorenen Vertrauensstellung zur Domäne. Beim Leser sind mindestens vier Geräte betroffen, die sich über VPN verbinden. Solange die Geräte bei der Anmeldung noch nicht mit dem VPN verbunden sind, funktioniert die Anmeldung laut Leser mit Offline-Credentials. Workaround ist derzeit nur die Domäne zu verlassen und neu beizutreten. Der Leser hat sein Problem auch auf reddit.com in diesem Patchday-Mega-Thread gepostet.
Ein reddit.com-Post mit einer Erklärung
Beim Stichwort VPN kommt mir der reddit.com-Post [SOLVED] KB5124008 + Windows 11: Logon Error on Screen Unlock + Broken Secure Channel over VPN in den Sinn. Dort hat der Poster eine Inkompatibilität ausgemacht und nennt verschiedene Workarounds, um das Problem zu beheben. Ein Workaround besteht darin, den kaputten Secure Channel vom Domain Controller mit Administratorberechtigungen zu reparieren.
Ähnliche Artikel:
Microsoft Security Update Summary (8. September 2026)
Patchday: Windows 10/11 Updates (8. September 2026)
Patchday: Windows Server-Updates (8. September 2026)
Patchday: Microsoft Office Updates (8. September 2026)
Exchange Server: Sicherheitsupdates (8. September 2026)
Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session
Windows 11 24H2 – 25H2: Preview Update KB5120998 (27. August 2026)
Windows 11 24H2/25H2 Preview Update KB5120998: Microsoft bestätigt Mauszeiger-Probleme
Windows 11 24H2/25H2 Preview Update KB5120998: Microsoft bestätigt Desktop-Hintergrund-Problem
Windows 11: Outlook- und Teams-Startprobleme auf ARM behoben
September 2026-Updates fixen Mauszeiger- & Desktop-Wallpaper-Bugs und ARM App-Crashes
WSUS-Sync-Problem durch September 2026-Updates gefixt?
Adobe Reader Update und Sicherheitshinweis APSB26-141
SAP-Schwachstellen (CVE-2026-44756, CVSS 10.0) im Sept. 2026




MVP: 2013 – 2016




