{"id":261452,"date":"2022-01-12T10:00:15","date_gmt":"2022-01-12T09:00:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261452"},"modified":"2024-02-11T18:55:13","modified_gmt":"2024-02-11T17:55:13","slug":"windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/","title":{"rendered":"Windows Server: Januar 2022-Sicherheitsupdates verursachen Boot-Schleife"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ich ziehe es mal separat als Blog-Beitrag heraus. Administratoren von Windows Domain Controllern sollten mit der Installation der Sicherheitsupdates von Januar 2022 vorsichtig sein. Mir liegen inzwischen zahlreiche Berichte vor, dass die Windows Server, die als Domain Controller fungieren, anschlie\u00dfend nicht mehr booten. Lsass.exe (oder <em>wininit.exe<\/em>) l\u00f6st einen Blue Screen mit dem Stopp-Fehler 0xc0000005 aus. Es kann nach meiner Einsch\u00e4tzung alle Windows Server-Versionen, die als Domain Controller fungieren treffen.<\/p>\n<p><!--more--><\/p>\n<h2>Januar 2022-Updates adressieren Active Directory-Bug<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/69274cfa5310432fa54c4455d1a351d7\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe es in den am Artikelende verlinkten Blog-Beitr\u00e4gen zum Patchday aufgef\u00fchrt. In allen Sicherheitsupdates f\u00fcr Windows Server (z.B. Update <a href=\"https:\/\/support.microsoft.com\/help\/5009624\" target=\"_blank\" rel=\"noopener\">KB5009624<\/a> (Monthly Rollup for Windows 8.1 and Windows Server 2012 R2)) hei\u00dft es:<\/p>\n<blockquote><p>Addresses a Windows Server issue in which Active Directory attributes are not written correctly during a Lightweight Directory Access Protocol (LDAP) modify operation with multiple specific attribute changes.<\/p><\/blockquote>\n<p>Dabei scheint aber etwas schief gegangen zu sein, denn das Sicherheitsupdate kann eine Boot-Schleife auf Windows Servern ausl\u00f6sen, die als Domain Controller fungieren.<\/p>\n<h2>Boot-Loop bei Windows Server<\/h2>\n<p>Blog-Leser John L. hat mich bereits am 11. Januar 2022 per Mail kontaktiert und auf ein fettes Problem in Verbindung mit dem Update hingewiesen. Das Modul <em>lsass.exe<\/em>, Version: 6.3.9600.17415, l\u00f6st \u00fcber die Bibliothek <em>msv1_0.DLL<\/em>, Version: 6.3.9600.20239, einen Fehler 0xc0000005 (Zugriffsverletzung) aus, so dass der Server in eine Boot-Schleife ger\u00e4t.<\/p>\n<blockquote><p>\"\"Name der fehlerhaften Anwendung: lsass.exe, Version: 6.3.9600.17415, Zeitstempel: 0x545042fe<br \/>\nName des fehlerhaften Moduls: msv1_0.DLL, Version: 6.3.9600.20239, Zeitstempel: 0x61c1a5c8<br \/>\nAusnahmecode: 0xc0000005<br \/>\nFehleroffset: 0x0000000000002663<br \/>\nID des fehlerhaften Prozesses: 0x1f4<br \/>\nStartzeit der fehlerhaften Anwendung: 0x01d8072ac5b2c15a<br \/>\nPfad der fehlerhaften Anwendung: C:\\Windows\\system32\\lsass.exe<br \/>\nPfad des fehlerhaften Moduls: C:\\Windows\\system32\\msv1_0.DLL<br \/>\nBerichtskennung: afc36fda-7320-11ec-813a-00155d012601<br \/>\nVollst\u00e4ndiger Name des fehlerhaften Pakets:<br \/>\nAnwendungs-ID, die relativ zum fehlerhaften Paket ist: \"\"<\/p><\/blockquote>\n<p>Ich hatte dies bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/\">Patchday: Windows 8.1\/Server 2012 R2-Updates (11. Januar 2022), m\u00f6gliche Boot-Probleme<\/a> angesprochen. John hatte folgende Ratschl\u00e4ge:<\/p>\n<blockquote><p>Ich will davon abraten, Snapshots zur\u00fcckzurollen, besonders bei DC's, um keine USN-Rollbacks zu provozieren.<\/p>\n<p>Workaround: Einen der beiden DC's am Hochfahren hindern, dann erst auf dem einen und dann auf dem anderen DC die heutigen Hotfixes deinstallieren.<\/p><\/blockquote>\n<p>In den Kommentaren zum obigen Blog-Beitrag (und dem englischsprachigen Pendant) best\u00e4tigen weitere Blog-Leser dieses Problem. Blog-Leser MOM20xx hatte die Boot-Schleife auch nach Deinstallation des Updates und <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/#comment-120043\" target=\"_blank\" rel=\"noopener\">merkt<\/a> an, dass auch das Security-only Update KB5009595 auf den Domain Controllern zu deinstallieren sei.<\/p>\n<h2>Betrifft vermutlich alle Windows Server DCs<\/h2>\n<p>Blog-Leser Simon schreibt in <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/#comment-120072\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a>, dass es auch\u00a0 Windows Server 2016\/2019 Domain Controller betreffe. Er hat dann folgenden Dump-Auszug gepostet.<\/p>\n<blockquote><p>The process wininit.exe has initiated the restart of computer DC on behalf of user for the following reason: No title for this reason could be found<br \/>\nReason Code: 0x50006<br \/>\nShutdown Type: restart<br \/>\nComment: The system process 'C:\\Windows\\system32\\lsass.exe' terminated unexpectedly with status code -1073741819. The system will now shut down and restart.<\/p>\n<p>Faulting application name: lsass.exe, version: 10.0.14393.4704, time stamp: 0x615be0cd<br \/>\nFaulting module name: lsadb.dll, version: 10.0.14393.4886, time stamp: 0x61d5242f<br \/>\nException code: 0xc0000005<br \/>\nFault offset: 0x000000000001be5b<br \/>\nFaulting process id: 0x2a8<br \/>\nFaulting application start time: 0x01d8077b1080a9da<br \/>\nFaulting application path: C:\\Windows\\system32\\lsass.exe<br \/>\nFaulting module path: C:\\Windows\\system32\\lsadb.dll<br \/>\nReport Id: e14067b5-aac7-46a4-9e21-cc45371c522a<br \/>\nFaulting package full name:<br \/>\nFaulting package-relative application ID:<\/p><\/blockquote>\n<p>Dort l\u00f6st also <em>wininit.exe<\/em> den Fehler 0xc0000005 am Domain-Controller aus. Ich habe auf Facebook auch noch eine R\u00fcckmeldung, dass Update KB5008873 bei Windows Server 2019 den Neustart der AD-Controller veranlasst (dort kommt folgende Benachrichtigung, scheint wohl kein Stopp-Fehler 0xc0000005 zu sein).<\/p>\n<p><img decoding=\"async\" title=\"Boot-Loop bei Windows Server 2019\" src=\"https:\/\/i.imgur.com\/qkr3SQD.png\" alt=\"Boot-Loop bei Windows Server 2019\" \/><br \/>\nBoot-Loop bei Windows Server 2019<\/p>\n<p>Falls wer noch einige Hinweise braucht, wie man das Update in einer Windows PE-Umgebung deinstalliert, verweise ich mal auf <a href=\"https:\/\/www.repairwin.com\/how-to-remove-updates-from-windows-recovery-environment-winre\/\" target=\"_blank\" rel=\"noopener\">How to Remove Updates from Windows Recovery Environment (WinRE)<\/a>.<\/p>\n<blockquote><p><strong>Anmerkung:<\/strong> Laut <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/11\/microsoft-security-update-summary-11-januar-2022\/#comment-120048\">diesem Kommentar<\/a> verursacht das Update KB5009543 Probleme mit L2TP-VPNs. Auf reddit.com gibt es diesen Thread dazu.<\/p>\n<p>Zudem liegen <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/#comment-120077\">mir Meldungen<\/a> vor, dass VMs auf Server 2012 R2 Hypervisor nicht mehr starten. Als Fehlermeldung kommt das der Hypervisor nicht l\u00e4uft: Hypervisor launch failed; The operating systems boot loader failed with error 0xC00000BB. Ist bei Server 2012 R2 wohl Update KB5009624 \u2013 nur als Hinweis, falls es unter Windows Server 2016 \u2013 2019 auch Problemen geben sollte.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/05\/microsoft-office-updates-4-januar-2022\/\">Microsoft Office Updates (4. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/11\/microsoft-security-update-summary-11-januar-2022\/\">Microsoft Security Update Summary (11. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/\">Patchday: Windows 8.1\/Server 2012 R2-Updates (11. Januar 2022), m\u00f6gliche Boot-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-10-updates-11-januar-2022\/\">Patchday: Windows 10-Updates (11. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-11-updates-11-januar-2022\/\">Patchday: Windows 11-Updates (11.Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-updates-fr-windows-7-server-2008-r2-11-januar-2022\/\">Patchday: Updates f\u00fcr Windows 7\/Server 2008 R2 (11. Januar 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows Server: Januar 2022-Sicherheitsupdates verursachen Boot-Schleife<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows VPN-Verbindungen (L2TP over IPSEC) nach Januar 2022-Update kaputt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-2012-r2-januar-2022-update-kb5009586-brickt-hyper-v-host\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows Server 2012\/R2: Januar 2022 Update KB5009586 brickt Hyper-V Host<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/14\/microsoft-patchday-probleme-jan-2022-bugs-besttigt-updates-zurckgezogen\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Patchday-Probleme Jan. 2022: Bugs best\u00e4tigt, Updates zur\u00fcckgezogen?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich ziehe es mal separat als Blog-Beitrag heraus. Administratoren von Windows Domain Controllern sollten mit der Installation der Sicherheitsupdates von Januar 2022 vorsichtig sein. Mir liegen inzwischen zahlreiche Berichte vor, dass die Windows Server, die als Domain Controller fungieren, anschlie\u00dfend &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,426,185,2557],"tags":[8297,4328,4315,4364],"class_list":["post-261452","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-sicherheit","category-update","category-windows-server","tag-patchday-1-2022","tag-sicherheit","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261452"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261452\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}