{"id":264357,"date":"2022-04-14T07:28:52","date_gmt":"2022-04-14T05:28:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264357"},"modified":"2022-04-15T02:46:13","modified_gmt":"2022-04-15T00:46:13","slug":"windows-server-2022-update-kb5012604-verursacht-probleme-mit-remote-desktop-gateway","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/14\/windows-server-2022-update-kb5012604-verursacht-probleme-mit-remote-desktop-gateway\/","title":{"rendered":"Windows Server 2022: Update KB5012604 verursacht Probleme mit Remote-Desktop-Gateway"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/14\/windows-server-2022-update-kb5012604-verursacht-probleme-mit-remote-desktop-gateway\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Hinweis f\u00fcr Administratoren, die bereits Windows Server 2022 in ihrer Umgebung einsetzen. Das zum 12. April 2022 von Microsoft freigegebene Update KB5012604 verursacht weiterhin Probleme. Nach dessen Installation kann das Remote-Desktop-Gateway nicht mehr verwendet werden. Damit setzt sich der im M\u00e4rz 2022 durch ein Sicherheitsupdate eingef\u00fchrte Fehler fort.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Probleme mit Remote-Desktop-Gateway<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/9e1f540d990145dcaf20792cad22c6c8\" alt=\"\" width=\"1\" height=\"1\" \/>Zum 8. M\u00e4rz 2022 wurde von Microsoft das kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5011497\" target=\"_blank\" rel=\"noopener\">KB5011497<\/a> f\u00fcr Windows Server 2022 freigegeben, um nicht n\u00e4her spezifizierte Schwachstellen zu schlie\u00dfen. Die Empfehlung lautete, dieses Sicherheitsupdate wegen der SMBv3-Schwachstelle CVE-2022-24508 sollten zeitnah zu installieren (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/11\/cert-eu-warnt-vor-smbv3-schwachstelle-cve-2022-24508-fix-durch-windows-mrz-2022-updates\/\">CERT-EU warnt vor SMBv3-Schwachstelle CVE-2022-24508, Fix durch Windows M\u00e4rz 2022-Updates<\/a>).<\/p>\n<p>Das kollidiert aber mit der Tatsache, dass Administratoren, die Rollen f\u00fcr Remote-Desktop-Gateways in dieser Umgebung einsetzen, in arge Probleme laufen. Ich hatte das Problem im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/09\/windows-server-2022-mrz-2022-update-kb5011497-verursacht-probleme-mit-remote-verbindungen\/\">Windows Server 2022: M\u00e4rz 2022-Update KB5011497 verursacht Probleme mit Remote-Desktop-Rollen\/-Verbindungen<\/a> aufgegriffen. Sobald das Update installiert wurde, sind &#8211; nach einer Beschreibung von Blog-Leser Sebastian &#8211; die ben\u00f6tigten Rollen:<\/p>\n<ul>\n<li>Remotedesktop-Verbindungsbroker<\/li>\n<li>Remotedesktopverwaltung<\/li>\n<\/ul>\n<p>f\u00fcr das Remote-Desktop-Gateway kaputt bzw. fehlen. Das Problem wurde durch weitere Administratoren mehrfach best\u00e4tigt. Eine wirkliche L\u00f6sung ist nicht bekannt &#8211; auch wenn ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/12\/windows-server-problemnachlese-mrz-2022-updates-kb5011551-kb5011497\/\">Windows Server: Problemnachlese M\u00e4rz 2022 Updates (KB5011551, KB5011497)<\/a> m\u00f6gliche Ans\u00e4tze skizziert habe &#8211; diese helfen aber nicht universell. Die Hoffnung war, dass Microsoft das Problem bis zum April 2022-Patchday intern fixt.<\/p>\n<h2>Update KB5012604: Gleiches Remote-Desktop-Gateway-Problem<\/h2>\n<p>Zum 12. April 2022 hat Microsoft das kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5012604\" target=\"_blank\" rel=\"noopener\">KB5012604<\/a> f\u00fcr Windows Server 2022 freigegeben (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/patchday-windows-11-server-2022-updates-12-april-2022\/\">Patchday: Windows 11\/Server 2022-Updates (12. April 2022)<\/a>), um diverse Probleme, u.a. die Passwort-Schleife, zu beheben (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/05\/windows-server-2019-update-kb5011551-blockiert-passwortnderung\/\">Windows Server 2019: Update KB5011551 blockiert Passwort\u00e4nderung<\/a>). In der Liste der bekannten Probleme <a href=\"https:\/\/support.microsoft.com\/help\/5012604\" target=\"_blank\" rel=\"noopener\">hei\u00dft<\/a> es:<\/p>\n<blockquote><p>Nach der Installation dieses Updates k\u00f6nnen Verbindungen beim Herstellen einer Verbindung mit Ger\u00e4ten in einer nicht vertrauensw\u00fcrdigen Dom\u00e4ne mithilfe von Remotedesktop m\u00f6glicherweise nicht authentifiziert werden, wenn die Smartcardauthentifizierung verwendet wird.<\/p><\/blockquote>\n<p>Dieser Fehler soll aber per <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/known-issue-rollback-helping-you-keep-windows-devices-protected\/ba-p\/2176831\" target=\"_blank\" rel=\"noopener\">Known Issue Rollback, KIR<\/a> behoben werden. Nicht angesprochen hat Microsoft das oben skizzierte Problem mit den kaputten Rollen f\u00fcr das Remote-Desktop-Gateway. Im englischsprachigen Blog <a href=\"https:\/\/borncity.com\/win\/2022\/04\/12\/windows-server-problemnachlese-mrz-2022-updates-kb5011551-kb5011497\/#comment-14767\" target=\"_blank\" rel=\"noopener\">fragte daher ein Nutzer<\/a> bereits gestern:<\/p>\n<blockquote><p>Anyone know whether the CU for 2022 server for April also contains this CB breaking issue? Was released last night as <a href=\"https:\/\/support.microsoft.com\/en-gb\/topic\/april-12-2022-kb5012604-os-build-20348-643-25216e88-f9c1-4b9f-a131-8f8b1149d0bb\" target=\"_blank\" rel=\"noopener\">KB5012604<\/a><br \/>\nAnd it still states issues with Remote Desktop connections.<\/p><\/blockquote>\n<p>Konnte ich nicht beantworten, weil ich damals noch keine Informationen vorliegen hatte. Inzwischen gibt es aber bereits zwei Stimmen, die weiterhin kaputte Rollen f\u00fcr das Remote-Desktop-Gateway best\u00e4tigen. Im englischsprachigen Blog gibt es <a href=\"https:\/\/borncity.com\/win\/2022\/04\/12\/windows-server-problemnachlese-mrz-2022-updates-kb5011551-kb5011497\/#comment-14769\" target=\"_blank\" rel=\"noopener\">diesen Kommentar<\/a> von Chris:<\/p>\n<blockquote><p>Yes KB5012604 seems to have broken connection broker for me.<\/p><\/blockquote>\n<p>Weiterhin hat sich ein deutscher Administrator auf Facebook in einer Gruppe auf meinen Post zu den April 2022-Sicherheitsupdates mit folgendem Kommentar gemeldet. Eugen Z. schreibt:<\/p>\n<blockquote><p>Das RDP Problem von M\u00e4rz wurde nicht gel\u00f6st. Das tritt nach der Installation von April Updates auch wieder auf.<\/p><\/blockquote>\n<p>Vielleicht hilft diese Informationen dem einen oder anderen Administrator. Und gleich die Frage: Noch jemand, der das best\u00e4tigen kann &#8211; oder gibt es vielleicht eine L\u00f6sung?<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Noch eine Anschlussfrage: Ich habe das Problem nochmals <a href=\"https:\/\/twitter.com\/SBSDiva\/status\/1514599601319292940\" target=\"_blank\" rel=\"noopener\">per Twitter an @WindowsUpdate gemeldet<\/a>. Es kam die Frage von Susan Bradley (Patch Lady), ob ein Betroffener einen Support-Case bei Microsoft aufgemacht hat? Susan hat mir angeboten, f\u00fcr einen Betroffenen einen Support-Case zu er\u00f6ffnen &#8211; kontaktiert sie unter <span class=\"css-901oao css-16my406 r-poiln3 r-bcqeeo r-qvutc0\"> sb[at]<\/span>askwoody[dot]com &#8211; und lasst mir ggf. eine Info zukommen (E-Mail steht ja im Impressum).<\/p>\n<p>Auf Facebook hat mir ein Administrator folgenden Hinweise gegeben (danke daf\u00fcr): <em>Ich musste auf allen Servern die Rollen wieder installieren und konfigurieren. Lizenzserver zuweisen. Dann lief es wieder.<\/em> Vielleicht hilft das jemandem.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/patchday-windows-10-updates-12-april-2022\/\">Patchday: Windows 10-Updates (12. April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/patchday-windows-11-server-2022-updates-12-april-2022\/\">Patchday: Windows 11\/Server 2022-Updates (12. April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/13\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-12-april-2022\/\">Windows 7\/Server 2008R2; Windows 8.1\/Server 2012R2: Updates (12. April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/12\/windows-server-problemnachlese-mrz-2022-updates-kb5011551-kb5011497\/\">Windows Server: Problemnachlese M\u00e4rz 2022 Updates (KB5011551, KB5011497)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/09\/windows-server-2022-mrz-2022-update-kb5011497-verursacht-probleme-mit-remote-verbindungen\/\">Windows Server 2022: M\u00e4rz 2022-Update KB5011497 verursacht Probleme mit Remote-Desktop-Rollen\/-Verbindungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/12\/windows-server-problemnachlese-mrz-2022-updates-kb5011551-kb5011497\/\">Windows Server: Problemnachlese M\u00e4rz 2022 Updates (KB5011551, KB5011497)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Hinweis f\u00fcr Administratoren, die bereits Windows Server 2022 in ihrer Umgebung einsetzen. Das zum 12. April 2022 von Microsoft freigegebene Update KB5012604 verursacht weiterhin Probleme. Nach dessen Installation kann das Remote-Desktop-Gateway nicht mehr verwendet werden. Damit setzt sich der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/14\/windows-server-2022-update-kb5012604-verursacht-probleme-mit-remote-desktop-gateway\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,2557],"tags":[8312,24,4315,8283],"class_list":["post-264357","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-server","tag-patchday-4-2022","tag-problem","tag-update","tag-windows-server-2022"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264357"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264357\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}