Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung

Windows[English]Die Microsoft Sicherheitsupdates vom 8. September 2026 für Windows führen dazu, dass RDP-Verbindungen nach Installation der Patches nicht mehr funktionieren. Benutzer werden abgemeldet und können sich nicht mehr anmelden. Microsoft hat dies nun bestätigt, alle Windows-Versionen sind betroffen. Im nicht öffentlichen Admin-Bereich Microsofts hat Redmond mehr Details und Known Issues Rollback-Lösungen (KIR) bereitgestellt. Ich ziehe mal alle Informationen hier in einen Blog-Beitrag raus.

Windows Updates (Sept. 2026) mit RDP-Problemen

Zuerst ein kurzer Rückblick: Die zum 8. September 2026 für Windows Server 2016 bis Windows Server 2025 und die Windows 10/11-Clients führen dazu, dass die Remote Desktop Services (RDS) nicht mehr funktionieren. Bereits kurz nach Freigabe der Sicherheitsupdates meldeten sich Administratoren im Blog und berichteten über Probleme bei Remote Desktop-Verbindungen. Benutzer werden abgemeldet und können sich nicht mehr anmelden. Manche Administratoren berichteten auch Performance-Probleme auf dem Windows Server.

Ich hatte diese Probleme im Blog-Beitrag Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session berichtet. Microsoft hat diese Probleme öffentlich im Windows Release Health-Dashboard zwar bestätigt (siehe meinen Beitrag
Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt). Aber es gibt noch eine nicht öffentliche Ergänzung, in der auch die Known Issues Rollback (KIR) Lösung bereitgestellt wird.

Microsoft liefert KIR-Lösung als Fix

Blog-Leser Jörg Maletzky hatte sich bereits zum 12. September 2026 mit diesem Kommentar und hier gemeldet und schrieb, dass Microsoft die RDS-Probleme bestätigt und einen KIR-Fix unter dem Supportbeitrag "Remote Desktop Services might stop responding after Sept. 2026 security update" im nicht öffentlichen Cloud-Administrator Release Health-Dashboard (nur mit Anmeldung zugreifbar) bereitgestellt habe. Ich habe keinen Zugriff auf diesen Bereich, aber Jörg hat die Details bereitgestellt, die ich nachfolgend noch herausziehe.

Laut dem Microsoft-Support-Beitrag "Remote Desktop Services might stop responding after Sept. 2026 security update" sind faktisch alle Windows-Versionen, die das September 2026-Update erhalten haben, betroffen. Bei den Windows Clients sind dies:

  • Windows 11 23-H2, 24H2-25H2, 26H1 (KB5124012
  • Windows 10 21H2-22H2 (KB5122878)
  • Windows 10 Enterprise LTSC 2019 (KB5122876)
  • Windows 10 Enterprise LTSC 2016 (KB5123099)

Bei Windows Server betrifft es nachfolgende Updates:

  • Windows Server 2025 (KB5122871)
  • Windows Server 2022 (KB5122882)
  • Windows Server 2019 (KB5122876)
  • Windows Server 2016 (KB5123099)
  • Windows Server 2012 R2 (KB5123066)
  • Windows Server 2012 (KB5123065)

Nach der Installation der jeweiligen, oben aufgelisteten, Windows-Sicherheitsupdates vom 8. September 2026 können Probleme mit den Remotedesktopdiensten (RDS) auftreten, schreibt Microsoft. Microsoft beschreibt das Fehlerbild folgendermaßen:

In einigen Umgebungen kann es vorkommen, dass RDS instabil wird, was dazu führt, dass RDP-Verbindungen nach einigen Minuten abbrechen, Anmeldeprobleme auftreten oder Server bei der Meldung "Bitte warten, bis die Remotedesktopkonfiguration abgeschlossen ist" hängen bleiben.

Auch zugehörige Tools wie die Microsoft Management Console (MMC), der RDS-Lizenzdiagnosetool und der Datei-Explorer reagieren möglicherweise nicht mehr. Zudem reagiert die Windows Update-Seite möglicherweise nicht mehr und zeigt kontinuierlich einen Ladeindikator an.

KIR-GPOs als Workaround bereitgestellt

Microsoft bezeichnet das Problem als gelöst (mitigated), indem man für Unternehmensumgebungen eine Known Issues Rollback-Lösung (KIR), die den fehlerhaften Fix des September 2026-Updates deaktiviert, bereitstellt.

Bei betroffenen Geräten, die von IT-Abteilungen in Unternehmen verwaltet werden, können IT-Administratoren das Problem durch installieren und konfigurieren einer der nachfolgend genannten Gruppenrichtlinie beheben. Die spezielle Gruppenrichtlinie finden sich unter "Computerkonfiguration" > "Administrative Vorlagen".

  • Download for Windows 11 26H1: Windows 11 26H1 KB5124012 260912_00471 Group Policy – "https://download.microsoft.com/download/4107ac9e-8f81-460e-ba2d-f5fe62ac90f4/Windows 11 26H1 KB5124012 260912_00471 Known Issue Rollback.msi"
  • Download for Windows 11 25H2 and Windows 11 24H2: Windows 11 24H2, Windows 11 25H2 and Windows Server 2025 KB5124008 260912_00472 Group Policy – "https://download.microsoft.com/download/a54851d4-73fd-43a4-a4d3-d1cd88655622/Windows 11 24H2, Windows 11 25H2 and Windows Server 2025 KB5124008 260912_00472 Known Issue Rollback.msi"
  • Download for Windows 11 23H2: Windows 11 22H2 KB5122880 260912_00473 Group Policy – "https://download.microsoft.com/download/9ead4f6a-e7af-4546-adc1-9eae87a64c97/Windows 11 22H2 KB5122880 260912_00473 Known Issue Rollback.msi"
  • Download for Windows 10 21H2 and 22H2: Windows 10 20H2, 21H1, 21H2 and 22H2 KB5122878 260911_18476 Group Policy – "https://download.microsoft.com/download/2cb9f114-81d4-40e4-92d7-9513ca257816/Windows 10 20H2, 21H1, 21H2 and 22H2 KB5122878 260911_18476 Known Issue Rollback.msi"
  • Download for Windows Server 2025: Windows Server 2025 KB5122871 260911_18472 Group Policy – "https://download.microsoft.com/download/5770628a-9d6b-42d2-9a9f-14b13932b072/Windows Server 2025 KB5122871 260911_18472 Known Issue Rollback.msi"
  • Download for Windows Server 2022: Windows Server 2022 KB5122882 260911_18471 Group Policy – "https://download.microsoft.com/download/57564574-fc7f-4fdd-ba52-4ed106b8a9ac/Windows Server 2022 KB5122882 260911_18471 Known Issue Rollback.msi"
  • Download for Windows 10 1809 and Windows Server 2019: Windows 10 1809 and Windows Server 2019 KB5122876 260911_18474 Group Policy – "https://download.microsoft.com/download/f16171ad-f635-4b1f-af65-30098881bcf7/Windows 10 1809 and Windows Server 2019 KB5122876 260911_18474 Known Issue Rollback.msi"
  • Download for Windows 10 1607 and Windows Server 2016: Windows 10 1607 and Windows Server 2016 KB5123099 260911_18473 Group Policy – "https://download.microsoft.com/download/01fcb8a8-9ace-462a-a3f8-d2987d275ff3/Windows 10 1607 and Windows Server 2016 KB5123099 260911_18473 Known Issue Rollback.msi"
  • Download for Windows Server 2012: Windows Server 2012 KB5123065 260911_18475 Group Policy – "https://download.microsoft.com/download/ec543d02-cf3c-4877-9742-f2c445740da9/Windows Server 2012 KB5123065 260911_18475 Known Issue Rollback.msi"
  • Download for Windows server 2012 R2: Windows 8.1 and Windows Server 2012 R2 KB5123066 260911_18477 Group Policy – "https://download.microsoft.com/download/9420ba7f-f71b-428c-8e46-dee220901bb0/Windows 8.1 and Windows Server 2012 R2 KB5123066 260911_18477 Known Issue Rollback.msi"

Jörg schrieb dazu: "Der KIR ist seit heute Nachmittag in unserer Windows Server 2025 RDS-Farm aktiv. Seitdem sind die Probleme nicht wieder aufgetreten." Microsoft arbeitet an einer Lösung, die man in Zukunft per Windows Update bereitstellen will.

Jan hat in diesem Kommentar noch einige Hinweise zum Feature Override, welcher auch per KIR erfolgt, verlinkt.

Ähnliche Artikel:
Microsoft Security Update Summary (8. September 2026)
Patchday: Windows 10/11 Updates (8. September 2026)
Patchday: Windows Server-Updates (8. September 2026)
Patchday: Microsoft Office Updates (8. September 2026)

Exchange Server: Sicherheitsupdates (8. September 2026)

Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session
Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt

Windows 11 24H2 – 25H2: Preview Update KB5120998 (27. August 2026)
Windows 11 24H2/25H2 Preview Update KB5120998: Microsoft bestätigt Mauszeiger-Probleme
Windows 11 24H2/25H2 Preview Update KB5120998: Microsoft bestätigt Desktop-Hintergrund-Problem
Windows 11: Outlook- und Teams-Startprobleme auf ARM behoben
September 2026-Updates fixen Mauszeiger- & Desktop-Wallpaper-Bugs und ARM App-Crashes
WSUS-Sync-Problem durch September 2026-Updates gefixt?
Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne

Dieser Beitrag wurde unter Problem, Problemlösung, Update, Windows, Windows 10, Windows Server abgelegt und mit , , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

4 Kommentare zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung

  1. Gast01 sagt:

    Was glaubt ihr wie lange es dauert bis der endgültige Fix kommt?
    Falls man das Update noch nicht installiert hat, ist jetzt die Frage, ob man es installieren soll inkl. dem GPO-Fix oder noch abwarten?

  2. Bolko sagt:

    Feature Override: 3802373433
    bewirkt':
    "Disabling this flag reverts the RDP audio redirection improvement introduced in the September CU"
    *https://lazyadmin.nl/it/september-2026-update-break-rds-how-to-fix/

    Dieser Fix funktioniert aber nicht 100 prozentig:
    "The registry feature flag override is documented as Option 2, but a reader running Server 2022 21H2 confirmed the issue returned after applying it",
    "monitor for Event IDs 20498 and 6005",
    "at least one environment saw it fail"

    Man sollte das Feature Override also besser nicht benutzen, sondern den KIR-FIX.

    Event IDs 20498 and 6005 werden dort erklärt:

    TerminalServices-RemoteConnectionManager Event 20498: "Remote Desktop Services has taken too long to complete the client connection"

    Winlogon Event 6005: "The winlogon notification subscriber SessionEnv is taking long time to handle the notification event (Disconnect)"

    *https://support.citrix.com/external/article/CTX697101/issues-with-microsoft-windows-september.html

    Ob der KIR-FIX allerdings irgend etwas anderes macht, als nur das Feature Override auszuführen ist bisher noch nicht bekannt.

    In der Auflistung der betroffenen Systeme fehlt noch:
    Windows 10 Enterprise LTSC 2021 (KB5122878)

    Der KIR-FIX für Windows 10 21H2 gilt auch dafür.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.