{"id":263205,"date":"2022-03-08T08:41:47","date_gmt":"2022-03-08T07:41:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263205"},"modified":"2023-03-23T00:27:22","modified_gmt":"2023-03-22T23:27:22","slug":"wie-schaut-es-bei-windows-vpn-verbindungen-mit-problemen-aus-mrz-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/08\/wie-schaut-es-bei-windows-vpn-verbindungen-mit-problemen-aus-mrz-2022\/","title":{"rendered":"Wie schaut es bei Windows VPN-Verbindungen mit Problemen aus (M&auml;rz 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>Die von Microsoft zum 11. Januar 2022 freigegebenen Sicherheitsupdates f\u00fcr Windows hatten dazu gef\u00fchrt, dass IPSec VPN-Verbindungen mit Bordmitteln nicht mehr funktionierten. Zum 17. und 18. Januar 2022 hat Microsoft Sonderupdates ver\u00f6ffentlicht, die auch diesen Fehler beheben sollen. Inzwischen haben sich aber Blog-Leser gemeldet, die weiterhin Probleme mit VPN-Verbindungen beklagen. Wie sieht es am Tag vor dem M\u00e4rz 2022 Patch-Day bei euch diesbez\u00fcglich aus?<\/p>\n<p><!--more--><\/p>\n<h2>IPSec VPN-Verbindungprobleme<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/8e7ed835b2564a00ac3b0fb0eed65005\" width=\"1\" height=\"1\"\/>Nach Installation der zum 11. Januar 2022 freigegebenen Sicherheitsupdates beklagten sich zahlreiche Nutzer, dass unter Windows IPSec VPN-Verbindungen mit Bordmitteln nicht mehr aufgebaut werden konnten. Dabei war es egal, ob das Layer 2 Tunneling Protocol (L2TP) oder IP security Internet Key Exchange (IPSEC IKE) verwendet wurden (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/\">Windows VPN-Verbindungen (L2TP over IPSEC) nach Januar 2022-Update kaputt<\/a>). Microsoft hat das Problem best\u00e4tigt und schrieb: <\/p>\n<blockquote>\n<p>IP Security (IPSEC) connections which contain a Vendor ID might fail. VPN connections using Layer 2 Tunneling Protocol (L2TP) or IP security Internet Key Exchange (IPSEC IKE) might also be affected.<\/p>\n<\/blockquote>\n<p>Nutzer, die auf die IPSec VPN-Verbindungen von Windows angewiesen waren, konnten Cisco Meraki MX-Appliances, Ubiquiti oder die Gateways von Mikrotik und Fortigate sowie SonicWall-Instanzen nicht mehr erreichen. Betroffen waren Windows-Versionen, sobald folgende Sicherheitsupdates installiert waren. Von Microsoft stehen folgende Sonderupdates vom 17. \/ 18. Januar 2022 zur Verf\u00fcgung:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010796\" target=\"_blank\" rel=\"noopener\">KB5010796<\/a>: Windows Server 2022  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010793\" target=\"_blank\" rel=\"noopener\">KB5010793<\/a>: Windows Server 20H2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010791\" target=\"_blank\" rel=\"noopener\">KB5010791<\/a>: Windows Server Version 2019  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010790\" target=\"_blank\" rel=\"noopener\">KB5010790<\/a>: Windows Server 2016  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010795\" target=\"_blank\" rel=\"noopener\">KB5010795<\/a>: Windows 11  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010793\" target=\"_blank\" rel=\"noopener\">KB5010793<\/a>: Windows 10 Version 20H2 bis 21H2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010792\" target=\"_blank\" rel=\"noopener\">KB5010792<\/a>: Windows 10 Version 1909  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010790\" target=\"_blank\" rel=\"noopener\">KB5010790<\/a>: Windows 10 Version 1607  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5010789\" target=\"_blank\" rel=\"noopener\">KB5010789<\/a>: Windows 10 Version 1507<\/li>\n<\/ul>\n<p>die diese IPSec VPN-Verbindungprobleme beheben sollen. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/19\/nachlese-fix-fr-windows-ipsec-vpn-verbindungproblem\/\">Nachlese: Fix f\u00fcr Windows IPSec VPN-Verbindungproblem<\/a> die Details zusammen gefasst. <\/p>\n<h2>Nutzer berichtet Probleme<\/h2>\n<p>Mir sind aber vereinzelt Berichte untergekommen, dass die Sonder-Updates sowie die Februar 2022 Sicherheitsupdates das Problem nicht wirklich in allen F\u00e4llen beheben. In <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/19\/nachlese-fix-fr-windows-ipsec-vpn-verbindungproblem\/#comment-122090\">diesem Kommentar<\/a> schreibt Nutzer <cite>SurfTest im Februar 2022, <\/cite>dass die Probleme nicht behoben seien:<\/p>\n<blockquote>\n<p>Ich habe das Problem bei mehreren Netzwerkumgebungen festgestellt an drei verschiedenen Standorten.<br \/>Konfiguration:<br \/>\u2013 Mehrere Clients Win 10 in einer MS Dom\u00e4ne<br \/>\u2013 Dom\u00e4in Serer 2012 welches auch die VPN Verbindungen zur Verf\u00fcgung stellt<br \/>\u2013 FritzBox 7490 als Router<br \/>Ich w\u00e4re sehr dankbar, wenn jemand dasselbe Problem hat und evtl. eine L\u00f6sung dazu.<\/p>\n<\/blockquote>\n<p>Und in einem Folgekommentar vom M\u00e4rz 2022 erg\u00e4nzt er:  <\/p>\n<blockquote>\n<p>Ich habe bereits ein Kommentar geschrieben, war aber wohl zu wenig deutlich.<br \/>Die Probleme bestehen bei mir und bei inzwischen 4 mir bekannten Standorte immer noch und zwar:<\/p>\n<ul>\n<li>Zuerst gab es anfangs Januar die bekannten VPN Probleme mit dem KB5009543,<br \/>VPN konnte gar nicht erst aufgebaut werden und kam eine Fehlermeldung.<br \/>Nach der Deinstallation vom KB5009543 war alles wieder OK.<br \/>\u2013 Sp\u00e4ter kam den \"out of band fix\" KB50107943.<\/li>\n<li>Nach der Installation KB50107943 konnte \/ kann man problemlos wieder<br \/>eine VPN Verbindung herstellen.<\/li>\n<li>Aber beim Zugriff auf Netzfreigaben aller Art, kam und kommt die Meldung:<br \/>\"Vergewissern Sie sich, dass der Name richtig geschrieben wurde. usw.\"\"<br \/>und im <em>system.log <\/em>steht \"Der Kerberos-Client hat einen<br \/>KRB_AP_ERR_MODIFIED-Fehler von Server \"Servername$\" empfangen, usw.\"<\/li>\n<\/ul>\n<p>Deinstalliere ich die oob KB, ist alles wieder OK. Beide oben beschriebenen Probleme habe ich auch mit Windows 11 und die<br \/>entsprechenden KBs dazu.<\/p>\n<p>Wie gesagt, das Problem kann ich inzwischen an 4 unterschiedlichen Standorten reproduzieren, egal ob die VPN Verbindung innerhalb der eigene Dom\u00e4ne aufgebaut wird, oder von einem Standort zu einem anderen. Alle 4 Standorte nutzen MS VPN L2TP.<\/p>\n<p>Die Deinstallation der KBs l\u00f6ste im Januar das Problem. Aber jetzt kommen die Februar KBs, und diese verursachen wieder dasselbe Problem. Und man muss auch diese deinstallieren, das kann ich aber nicht ewig so handhaben.<\/p>\n<\/blockquote>\n<p>Es sieht so aus, als ob die VPN-Probleme zwar behoben sind, aber Netzwerkfreigaben jetzt Probleme machen. Bleibt die Frage, ob dies ein Einzelfall ist, oder ob es noch mehr Betroffene oder andere Probleme gibt. Microsoft hat zum KRB_AP_ERR_MODIFIED-Fehler <a href=\"https:\/\/docs.microsoft.com\/de-de\/troubleshoot\/windows-server\/windows-security\/kerberos-client-krb-ap-err-modified-error\">diesen Support-Artikel<\/a> ver\u00f6ffentlicht &#8211; der aber nicht zu passen scheint. Von CyberArk gibt es <a href=\"https:\/\/web.archive.org\/web\/20200924122019\/https:\/\/cyberark-customers.force.com\/s\/article\/00002809\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, der auf DNS-Aufl\u00f6sungsprobleme hinweist. Ob die GPOs aus <a href=\"https:\/\/joshroark.com\/kerberos-krb_ap_err_modified-is-not-always-an-spn-problem\/\">diesem Artikel<\/a> helfen, ist mir unbekannt. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/\">Patchday: Windows 8.1\/Server 2012 R2-Updates (11. Januar 2022), m\u00f6gliche Boot-Probleme<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-10-updates-11-januar-2022\/\">Patchday: Windows 10-Updates (11. Januar 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-11-updates-11-januar-2022\/\">Patchday: Windows 11-Updates (11.Januar 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-updates-fr-windows-7-server-2008-r2-11-januar-2022\/\">Patchday: Updates f\u00fcr Windows 7\/Server 2008 R2 (11. Januar 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/13\/patchday-microsoft-office-updates-11-januar-2022\/\">Patchday: Microsoft Office Updates (11. Januar 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/\">Windows Server: Januar 2022-Sicherheitsupdates verursachen Boot-Schleife<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/\">Windows VPN-Verbindungen (L2TP over IPSEC) nach Januar 2022-Update kaputt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-2012-r2-januar-2022-update-kb5009586-brickt-hyper-v-host\/\">Windows Server 2012\/R2: Januar 2022 Update KB5009586 brickt Hyper-V Host<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/17\/microsoft-januar-2022-patchday-revisionen-14-1-2022\/\">Microsoft Januar 2022 Patchday-Revisionen (14.1.2022)<\/a> <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/sonderupdates-fr-windows-mit-fixes-fr-jan-2020-patchday-probleme-17-1-2022\/\">Sonderupdates f\u00fcr Windows mit Fixes f\u00fcr Jan. 2022-Patchday-Probleme (17.1.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/windows-11-server-2022-sonderupdates-mit-fixes-fr-jan-2020-patchday-probleme-17-1-2022\/\">Windows 11\/Server 2022 Sonderupdates mit Fixes f\u00fcr Jan. 2022-Patchday-Probleme (17.1.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/windows-10-server-sonderupdates-mit-fixes-fr-jan-2020-patchday-probleme-17-1-2022\/\">Windows 10\/Server: Sonderupdates mit Fixes f\u00fcr Jan. 2022-Patchday-Probleme (17.1.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/windows-7-8-1-server-2008r2-2012r2-sonderupdates-mit-fixes-fr-jan-2020-patchday-probleme-17-1-2022\/\">Windows 7\/8.1; Server 2008R2\/2012R2: Sonderupdates mit Fixes f\u00fcr Jan. 2022-Patchday-Probleme (17.1.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/19\/sonderupdate-fr-windows-server-2019-fixt-jan-2022-patchday-probleme-18-1-2022\/\">Sonderupdate f\u00fcr Windows Server 2019 fixt Jan. 2022-Patchday-Probleme (18.1.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/19\/nachlese-fix-fr-windows-ipsec-vpn-verbindungproblem\/\">Nachlese: Fix f\u00fcr Windows IPSec VPN-Verbindungproblem<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die von Microsoft zum 11. Januar 2022 freigegebenen Sicherheitsupdates f\u00fcr Windows hatten dazu gef\u00fchrt, dass IPSec VPN-Verbindungen mit Bordmitteln nicht mehr funktionierten. Zum 17. und 18. Januar 2022 hat Microsoft Sonderupdates ver\u00f6ffentlicht, die auch diesen Fehler beheben sollen. Inzwischen haben &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/08\/wie-schaut-es-bei-windows-vpn-verbindungen-mit-problemen-aus-mrz-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[301],"tags":[154,4321,4325],"class_list":["post-263205","post","type-post","status-publish","format-standard","hentry","category-windows","tag-probleme","tag-vpn","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263205"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263205\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}