{"id":259447,"date":"2021-11-15T09:35:03","date_gmt":"2021-11-15T08:35:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=259447"},"modified":"2021-12-22T14:29:38","modified_gmt":"2021-12-22T13:29:38","slug":"windows-10-windows-server-sonderupdates-korrigieren-dc-authentifizierungsfehler-14-11-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/11\/15\/windows-10-windows-server-sonderupdates-korrigieren-dc-authentifizierungsfehler-14-11-2021\/","title":{"rendered":"Windows 10\/Windows Server: Sonderupdates korrigieren DC-Authentifizierungsfehler (14.11.2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/11\/15\/windows-10-windows-server-sonderupdates-korrigieren-dc-authentifizierungsfehler-14-11-2021\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft hat zum 14. November 2021 au\u00dferplanm\u00e4\u00dfige, sogenannte Out-of-Band Updates f\u00fcr diverse Versionen von Windows 10 und Windows Server 2016 \/ 2019 sowie Windows Server 2012 R2 und Windows Server 2008 R2 ver\u00f6ffentlicht. Diese sollen die mit den November 2021 Patchday-Updates aufgetretenen Authentifizierungsfehler bei Domain-Controllern beheben. Hier einige Informationen dazu.<\/p>\n<p><!--more--><\/p>\n<h2>DC-Authentifizierungsfehler nach November-Update<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/e33412a1feda46d5b03a04398cce93e3\" alt=\"\" width=\"1\" height=\"1\" \/>Mit den Sicherheitsupdates vom 9. November 2021 kommt es zu einem Problem in Netzwerkumgebungen. Denn die Windows-Clients k\u00f6nnen sich u.U. nicht mehr gegen ihren Domain Controller authentifizieren. Die Authentifizierungsprobleme treten bei bestimmten Kerberos-Delegation-Szenarios am Domain Controller (DCs) auf. Ich hatte diesen Sachverhalt im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/11\/november-2021-patchday-probleme-wsus-dc-events\/\">November 2021 Patchday-Probleme: WSUS, DC, Events<\/a> fr\u00fchzeitig, auf Grund von Leserkommentaren, angesprochen. Und Microsoft hatte das Ganze dann auch best\u00e4tigt. Zu diesem Blog-Beitrag gibt es nun diverse Leserkommentare (danke daf\u00fcr), die auf die Out-of-Band Updates zur Korrektur des Problems hinweisen.<\/p>\n<h2>Sonderupdates f\u00fcr Windows 10\/Windows Server 2016\/2019<\/h2>\n<p>In diversen Leserkommentaren (danke daf\u00fcr) zum Blog-Beitrag wird nun auf die Out-of-Band Updates zur Korrektur des Problems <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/11\/november-2021-patchday-probleme-wsus-dc-events\/#comment-117225\">hingewiesen<\/a>.<\/p>\n<h3>Update KB5008601 f\u00fcr Windows 10 V1607\/Server 2016<\/h3>\n<p>Das Update <a href=\"https:\/\/support.microsoft.com\/help\/5008601\" target=\"_blank\" rel=\"noopener\">KB5008601<\/a> steht f\u00fcr Windows 10 Version 1607 sowie f\u00fcr Windows Server 2016 zur Verf\u00fcgung und hebt die OS-Build auf 14393.4771. Microsoft gibt folgende Korrektur an, die durch das Update ausgef\u00fchrt wird.<\/p>\n<blockquote><p>Behebt ein bekanntes Problem, das zu Authentifizierungsfehlern im Zusammenhang mit Kerberos-Tickets f\u00fchren kann, die Sie von Service for User to Self (S4U2self) erworben haben. Dieses Problem tritt auf, nachdem Sie die Sicherheitsupdates vom 9. November 2021 auf Dom\u00e4nencontrollern (DC) installiert haben, auf denen Windows Server ausgef\u00fchrt wird.<\/p><\/blockquote>\n<p>Dieses Update muss manuell aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/\/Search.aspx?q=KB5008601\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen und installiert werden. F\u00fcr mit WSUS verwaltete Systeme muss das Out-of-Band-Update manuell aus dem Download importiert werden. F\u00fcr das Update weist Microsoft darauf hin, dass dieses die auf Clients auftretenden Druckerfehler:<\/p>\n<ul>\n<li>0x000006e4 (RPC_S_CANNOT_SUPPORT)<\/li>\n<li>0x0000007c (ERROR_INVALID_LEVEL)<\/li>\n<li>0x00000709 (ERROR_INVALID_PRINTER_NAME)<\/li>\n<\/ul>\n<p>nicht behebt. Zu den Druckerfehlern hat Microsoft <a href=\"https:\/\/docs.microsoft.com\/de-de\/windows\/release-health\/status-windows-10-1607-and-windows-server-2016#2737msgdesc\" target=\"_blank\" rel=\"noopener\">Healt-Status-Dashboard<\/a> was geschrieben und Workarounds genannt. Zudem hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/12\/windows-printnightmare-druckprobleme-server-verliert-einstellungen-fehler-beim-drucken-11-nov-2021\/\">Windows PrintNightmare-Druckprobleme: Server verliert Einstellungen, Fehler beim Drucken (11. Nov. 2021)<\/a> Hinweise gegeben. Mir ist aktuell unklar, ob die dort angegebene KIR-L\u00f6sung f\u00fcr den Fehler 0x0000007c (ERROR_INVALID_LEVEL) noch funktioniert.<\/p>\n<h2>Update KB5008602 f\u00fcr Windows 10 V1909\/Server 2019<\/h2>\n<p>Das Update <a href=\"https:\/\/support.microsoft.com\/help\/5008602\" target=\"_blank\" rel=\"noopener\">KB5008601<\/a> steht f\u00fcr Windows 10 Enterprise 2019 LTSC, Windows 10 IoT Enterprise 2019 LTSC, Windows 10 IoT Core 2019 LTSC und Windows Server 2019 zur Verf\u00fcgung. Es hebt die OS-Build auf 17763.2305. Microsoft gibt folgende Korrektur an, die durch das Update ausgef\u00fchrt wird.<\/p>\n<blockquote><p>Behebt ein bekanntes Problem, das zu Authentifizierungsfehlern im Zusammenhang mit Kerberos-Tickets f\u00fchren kann, die Sie von Service for User to Self (S4U2self) erworben haben. Dieses Problem tritt auf, nachdem Sie die Sicherheitsupdates vom 9. November 2021 auf Dom\u00e4nencontrollern (DC) installiert haben, auf denen Windows Server ausgef\u00fchrt wird.<\/p><\/blockquote>\n<p>Gleichzeitigt nimmt das Update Verbesserungen am Servicing-Stack Update vor und hebt dieses auf die Build 17763.2262. Update KB5008602 muss manuell aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB5008602\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen und installiert werden. F\u00fcr mit WSUS verwaltete Systeme muss das Out-of-Band-Update manuell aus dem Download importiert werden. F\u00fcr das Update weist Microsoft im Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/help\/5008602\" target=\"_blank\" rel=\"noopener\">KB5008601<\/a> mehrere bekannte Problem aus.<\/p>\n<h2>Update KB5008603 f\u00fcr Windows Server 2012 R2<\/h2>\n<p>Das Update <a href=\"https:\/\/support.microsoft.com\/help\/5008603\" target=\"_blank\" rel=\"noopener\">KB5008603<\/a> steht Windows Server 2012 R2 bereit und behebt das bekannte Problem, das zu Authentifizierungsfehlern im Zusammenhang mit Kerberos-Tickets f\u00fchren kann, die Sie von Service for User zu Self (S4U2 self) erworben haben. Dieses Problem tritt auf, nachdem Sie die Sicherheitsupdates vom 9. November 2021 auf Dom\u00e4nencontrollern (DC) installiert haben, die auf Windows Server ausgef\u00fchrt werden. Microsoft sind keine Probleme mit dem Update bekannt. Dieses muss aber manuell aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB5008603\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen und installiert werden. F\u00fcr mit WSUS verwaltete Systeme ist das Out-of-Band-Update manuell aus dem Download zu importieren.<\/p>\n<h2>Update KB5008605 f\u00fcr Windows Server 2008 R2<\/h2>\n<p>Das Update <a href=\"https:\/\/support.microsoft.com\/help\/5008605\" target=\"_blank\" rel=\"noopener\">KB5008605<\/a> steht Windows Server 2008 R2 bereit und behebt das bekannte Problem, das zu Authentifizierungsfehlern im Zusammenhang mit Kerberos-Tickets f\u00fchren kann, die Sie von Service for User zu Self (S4U2 self) erworben haben. Dieses Problem tritt auf, nachdem Sie die Sicherheitsupdates vom 9. November 2021 auf Dom\u00e4nencontrollern (DC) installiert haben, die auf Windows Server ausgef\u00fchrt werden. Microsoft sind keine Probleme mit dem Update bekannt. Dieses muss aber manuell aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB5008605\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen und installiert werden. F\u00fcr mit WSUS verwaltete Systeme ist das Out-of-Band-Update manuell aus dem Download zu importieren.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Seit Mitte Dezember 2021 warnt Microsoft vor einer Ausnutzung der Schwachstellen und empfiehlt das Patchen der Domain Controller-Maschinen &#8211; siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/22\/microsoft-warnung-vor-active-directory-domain-bernahme-wegen-nicht-gepatchter-schwachstellen\/\">Microsoft-Warnung vor Active Directory Domain-\u00dcbernahme wegen nicht gepatchter Schwachstellen<\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/11\/11\/november-2021-patchday-probleme-wsus-dc-events\/\">November 2021 Patchday-Probleme: WSUS, DC, Events<\/a><strong><br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/11\/10\/patchday-windows-10-updates-9-november-2021\/\">Patchday: Windows 10-Updates (9. November 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/12\/windows-printnightmare-druckprobleme-server-verliert-einstellungen-fehler-beim-drucken-11-nov-2021\/\">Windows PrintNightmare-Druckprobleme: Server verliert Einstellungen, Fehler beim Drucken (11. Nov. 2021)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat zum 14. November 2021 au\u00dferplanm\u00e4\u00dfige, sogenannte Out-of-Band Updates f\u00fcr diverse Versionen von Windows 10 und Windows Server 2016 \/ 2019 sowie Windows Server 2012 R2 und Windows Server 2008 R2 ver\u00f6ffentlicht. Diese sollen die mit den November 2021 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/15\/windows-10-windows-server-sonderupdates-korrigieren-dc-authentifizierungsfehler-14-11-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,3694,2557],"tags":[8288,4298,4315,4378,4364],"class_list":["post-259447","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows-10","category-windows-server","tag-patchday-11-2021","tag-problemlosung","tag-update","tag-windows-10","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=259447"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259447\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=259447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=259447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=259447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}