{"id":258719,"date":"2021-10-19T12:07:01","date_gmt":"2021-10-19T10:07:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258719"},"modified":"2022-02-26T11:09:27","modified_gmt":"2022-02-26T10:09:27","slug":"windows-10-update-fix-fr-smartcard-authentifizierung-bei-remote-desktop-und-yubikey-probleme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/19\/windows-10-update-fix-fr-smartcard-authentifizierung-bei-remote-desktop-und-yubikey-probleme\/","title":{"rendered":"Windows 10-Update: Fix f&uuml;r Smartcard-Authentifizierung bei Remote Desktop und YubiKey-Probleme"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/10\/19\/windows-10-update-fix-fr-smartcard-authentifizierung-bei-remote-desktop-und-yubikey-probleme\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Im Rahmen der Oktober 2021 Patchday-Nachlese m\u00f6chte ich neben dem Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/19\/microsoft-besttigt-windows-netzwerkdruckproblem-nach-oktober-2021-updates\/\">Microsoft best\u00e4tigt Windows-Netzwerkdruckproblem nach Oktober 2021-Updates<\/a> noch ein zweites Thema hochholen. Microsoft hat verk\u00fcndigt, dass das Problem der Smartcard-Authentifizierung bei Remote Desktop-Verbindungen mit den Oktober 2021-Updates durch ein Rollback gefixt sei. Gleichzeitig sind mir hier im Blog Berichtet untergekommen, dass das Oktober 2021-Sicherheitsupdate f\u00fcr Windows 10 die Authentifizierung per YubiKey aushebelt.<\/p>\n<p><!--more--><\/p>\n<h2>YubiKey-Authentifizierung gest\u00f6rt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/a45ffdecf4e04507b299634b8e265ec7\" alt=\"\" width=\"1\" height=\"1\" \/>Nach Ver\u00f6ffentlichung der Oktober 2021-Sicherheitsupdates (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/13\/patchday-windows-10-updates-12-oktober-2021\/\">Patchday: Windows 10-Updates (12. Oktober 2021)<\/a>) haben sich hier im Blog verschiedene Administratoren in <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/13\/patchday-windows-10-updates-12-oktober-2021\/#comment-115068\">Kommentaren gemeldet<\/a> und beschreiben, dass die YubiKey-Authentifizierung nicht mehr funktioniert. IT-Guy schreibt:<\/p>\n<blockquote><p>Leider hat das Update bei uns die RDP-Anmeldung via Yubikey zerschossen.<br \/>\nNach Deinstallation von KB5006670 ist die Anmeldung wieder m\u00f6glich.<\/p><\/blockquote>\n<p>Und der Benutzer mit dem Alias CloudKasper erg\u00e4nzt:<\/p>\n<blockquote><p>dito hier, so ein Mist. Pr\u00fcfen die eigentlich ihre eigene Suppe?<br \/>\nvor allem hier Yubikey mit MS AD Enterprise CA, keine Drittanbietersoftware.<\/p><\/blockquote>\n<p>Laut diesem Benutzer betrifft das Problem auch Windows Hello. In einem <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/13\/patchday-windows-10-updates-12-oktober-2021\/#comment-115155\">zweiten Kommentar<\/a> schreibt er:<\/p>\n<blockquote><p>eine L\u00f6sung habe ich bisher nicht gefunden. Es betrifft wohl auch Windows Hello.<br \/>\nEin schneller Test gestern hat bei uns ergeben, dass es RDP-Clients in der selben Dom\u00e4ne nicht betrifft, nur RDP-Clients die keine Dom\u00e4nen-Zugeh\u00f6rigkeit haben (bei uns ein Surface, welches nicht in der Dom\u00e4ne angemeldet ist). F\u00fcr eine Reproduzierbarkeit ist die Stichprobe bisher zu klein.<\/p>\n<p>Aber es muss da draussen ne Menge Admins geben, die die Konstellation Yubikey Smartcard-Zertifikat mit MS CA verwenden.<\/p><\/blockquote>\n<p>In einem aktuelleren Kommentar merkt CloudKasper an (danke daf\u00fcr), dass Microsoft dies best\u00e4tigt habe und verlinkt auf den Beitrag <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/release-health\/resolved-issues-windows-10-21h1#1729msgdesc\" target=\"_blank\" rel=\"noopener\">Smartcard authentication might fail when attempting to connect using Remote Desktop<\/a> im Windows 10 Statusbereich f\u00fcr die Version 21H1.<\/p>\n<h2>Smartcard-Authentifizierung bei Remote Desktop<\/h2>\n<p>Der von Microsoft im Windows 10 Statusbereich f\u00fcr die Version 21H1 ver\u00f6ffentlichte Beitrag <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/release-health\/resolved-issues-windows-10-21h1#1729msgdesc\" target=\"_blank\" rel=\"noopener\">Smartcard authentication might fail when attempting to connect using Remote Desktop<\/a> adressiert das Adressierungsproblem bei Verwendung von Smartcards, dort bezogen auf den Remote Desktop (sollte aber auch Windows Hello, wie oben erw\u00e4hnt betreffen). Microsoft schreibt dazu:<\/p>\n<blockquote><p>After installing <a href=\"https:\/\/support.microsoft.com\/help\/5005611\" target=\"_blank\" rel=\"noopener\">KB5005611<\/a> or later updates, when connecting to devices in an untrusted domain using Remote Desktop, connections might fail to authenticate when using smart card authentication. You might receive the prompt, \"Your credentials did not work. The credentials that were used to connect to [device name] did not work. Please enter new credentials.\" and \"The login attempt failed\" in red.<\/p><\/blockquote>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/help\/5005611\" target=\"_blank\" rel=\"noopener\">KB5005611<\/a> ist das Vorschau-Update vom 30. September 2021. Nach der Installation von KB5005611 oder neueren Updates kann die Smartcard-Authentifizierung bei Verbindungen zu Ger\u00e4ten in einer nicht vertrauensw\u00fcrdigen Dom\u00e4ne mit Remotedesktop fehlschlagen. Die Nutzer erhalten eine Meldung \"Ihre Anmeldeinformationen haben nicht funktioniert. Die Anmeldeinformationen, die f\u00fcr die Verbindung mit [Ger\u00e4tename] verwendet wurden, haben nicht funktioniert. Bitte geben Sie neue Anmeldeinformationen ein.\" und \"Der Anmeldeversuch ist fehlgeschlagen\" in roter Schrift. Betroffen sind folgende Systeme, wenn die Updates installiert wurden:<\/p>\n<ul>\n<li>Client: Windows 10, Version 21H1; Windows 10, Version 20H2; Windows 10, Version 2004<\/li>\n<li>Server: Windows Server 2022; Windows Server, Version 20H2; Windows Server, Version 2004<\/li>\n<\/ul>\n<p>Microsoft hat eine profunde L\u00f6sung f\u00fcr dieses Problem gezogen und einfach die betreffenden Patches durch die KIR-Funktion (Know Issues Rollback) aus den betroffenen Maschinen entfernt. Damit sollte auch die Authentifizierung per YubiKey wieder funktionieren. Bei nicht verwalteten Systemen erfolgt das am 15. Oktober gestartete Rollback automatisch. Bei verwalteten Systemen (Enterprise) muss eine Gruppenrichtlinie ausgerollt werden, die das Rollback triggert. Details finden sich im oben verlinkten Beitrag.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/10\/13\/patchday-windows-10-updates-12-oktober-2021\/\">Patchday: Windows 10-Updates (12. Oktober 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/19\/microsoft-besttigt-windows-netzwerkdruckproblem-nach-oktober-2021-updates\/\">Microsoft best\u00e4tigt Windows-Netzwerkdruckproblem nach Oktober 2021-Updates<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/16\/windows-11-amd-probleme-weitere-leistungseinbue-durch-update-kb5006674-patch-durch-update-kb5006746\/\">Windows 11: AMD-Probleme, weitere Leistungseinbu\u00dfen durch Update KB5006674, Patch durch Update KB5006746<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/12\/windows-11-app-probleme-und-brother-usb-drucker-drucken-nicht\/\">Windows 11: App-Probleme und Brother USB-Drucker drucken nicht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/14\/windows-11-drucker-probleme-betreffen-mehr-hersteller-und-scan-dokumentsoftware-kompatibilitt\/\">Windows 11: Drucker-Probleme betreffen mehr Hersteller, und Scan-\/Dokumentsoftware-Kompatibilit\u00e4t<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/08\/windows-11-memory-leak-im-explorer\/\">Windows 11: Memory-Leak im Explorer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Im Rahmen der Oktober 2021 Patchday-Nachlese m\u00f6chte ich neben dem Beitrag Microsoft best\u00e4tigt Windows-Netzwerkdruckproblem nach Oktober 2021-Updates noch ein zweites Thema hochholen. Microsoft hat verk\u00fcndigt, dass das Problem der Smartcard-Authentifizierung bei Remote Desktop-Verbindungen mit den Oktober 2021-Updates durch ein Rollback &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/19\/windows-10-update-fix-fr-smartcard-authentifizierung-bei-remote-desktop-und-yubikey-probleme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,3694],"tags":[8284,24,4315,4378],"class_list":["post-258719","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows-10","tag-patchday-10-2021","tag-problem","tag-update","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258719","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258719"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258719\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258719"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258719"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258719"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}