{"id":273123,"date":"2022-09-23T08:55:30","date_gmt":"2022-09-23T06:55:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=273123"},"modified":"2022-09-23T15:00:58","modified_gmt":"2022-09-23T13:00:58","slug":"nachtrag-zum-windows-gpo-problem-kopieren-verschieben-verusacht-durch-sept-2022-update","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/23\/nachtrag-zum-windows-gpo-problem-kopieren-verschieben-verusacht-durch-sept-2022-update\/","title":{"rendered":"Nachtrag zum Windows GPO-Problem (Kopieren\/Verschieben), verursacht durch Sept. 2022 Update, Best&auml;tigung durch Microsoft"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/09\/23\/nachtrag-zum-windows-gpo-problem-kopieren-verschieben-verusacht-durch-sept-2022-update\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Seit Microsoft zum 13. September 2022 seine kumulativen (Sicherheits-) Updates f\u00fcr Windows ver\u00f6ffentlicht hat, funktioniert das Kopieren oder Verschieben von Dateien per Gruppenrichtlinie (GPO) nicht mehr. Ich hatte dies hier im Blog angesprochen. Nun hat mir ein Blog-Leser noch einige Hinweise sowie ein PowerShell-Script zum Evaluieren der Pfade, die betroffen sind, geliefert. Daher ein Nachtrag. Erg\u00e4nzung: Zudem hat Microsoft das Problem best\u00e4tigt.<\/p>\n<p><!--more--><\/p>\n<h2>Das Windows GPO-Problem<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/55b6381b737a49f8bb53b28d6a670186\" alt=\"\" width=\"1\" height=\"1\" \/>Die kumulativen (Sicherheits-) Updates f\u00fcr Windows schlie\u00dfen diverse Schwachstellen und beseitigen Bugs (z.B. das <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/07\/windows-10-11-mgliche-sommerzeit-umstellungsprobleme-in-chile-und-weltweit\/\">Windows 10\/ 11: M\u00f6gliche Sommerzeit-Umstellungsprobleme [in Chile und weltweit]<\/a>). Bereits kurz nach Ver\u00f6ffentlichung des Blog-Beitrags <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/14\/patchday-windows-10-updates-13-september-2022\/\">Patchday: Windows 10-Updates (13. September 2022)<\/a> meldeten sich erste Benutzer, die von Problemen im Zusammenhang mit der Erstellung von Verkn\u00fcpfungsdateien berichteten:<\/p>\n<blockquote><p>Nach September Updates funktioniert das Erstellen zweier Verkn\u00fcpfungen auf dem Desktop der User via GPO innerhalb der Dom\u00e4ne nicht mehr zuverl\u00e4ssig. Computer-Policies sowie User-Policies (GPO) kopieren keine Dateien mehr, schrieb ein Benutzer. Oder die kopierten Dateien sind leer.<\/p><\/blockquote>\n<p>Ich hatte dies im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/15\/windows-10-update-kb5017308-verursacht-probleme-beim-erstellen-kopieren-von-dateien-per-gpo\/\">Windows 10 Update KB5017308 verursacht Probleme beim Erstellen\/Kopieren von Dateien per GPO<\/a> f\u00fcr Windows 10 und das Update <a href=\"https:\/\/support.microsoft.com\/help\/5017308\">KB5017308<\/a> (steht f\u00fcr Windows 10 Enterprise\/Education 20H2 sowie f\u00fcr Windows 10 Version 21H1-21H2 bereit) angesprochen. Aber das Problem betrifft alle Windows 10\/11 Clients sowie Windows Server 2019 &#8211; 2022 (und ich meine auch Windows Server 2012 R2).<\/p>\n<h3>Ziemlich krude Fehlermeldung<\/h3>\n<p>Benutzer, die der Sache nachgegangen sind, berichteten, im Anwendungsprotokoll der Ereignisanzeige einen Fehlercode 0x800703ee gefunden zu haben.<\/p>\n<blockquote><p>Das Computer \"\"-Einstellungselement im Gruppenrichtlinienobjekt \"******** {97B70815-2B31-4A40-BB56-A27E6DAC6485}\" wurde aufgrund eines Fehlers nicht angewendet. Fehlercode: \"0x800703ee Der Datentr\u00e4ger einer Datei wurde extern so ge\u00e4ndert, dass die ge\u00f6ffnete Datei nicht mehr g\u00fcltig ist.\" Dieser Fehler wurde unterdr\u00fcckt.<\/p><\/blockquote>\n<p>Der Fehlercode Fehlercode 0x800703ee steht f\u00fcr ERROR_FILE_INVALID &#8211; irgendwie geht der Zugriff auf die Dateien wohl verloren.<\/p>\n<h3>Teil-Workarounds nutzbar<\/h3>\n<p>Im Blog-Beitrag hatte ich einen Teil-Workaround angegeben &#8211; Blog-Leser Sven beschreibt es in <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/14\/patchday-windows-10-updates-13-september-2022\/#comment-132093\">diesem Kommentar<\/a> so:<\/p>\n<blockquote><p>Nach etwas suchen war klar, wir kopieren den Usern die Konfig-Dateien neu auf die Clients. Diese Dateien wurden aber nach dem Update mit 0 KB kopiert.<\/p>\n<p>Nach entfernen des Hakens, dass die Dateien im User Kontext kopiert werden sollen (user policy option) hat das Kopieren per GPO wieder funktioniert.<\/p><\/blockquote>\n<p>Allerdings hilft das nicht in allen F\u00e4llen und Anwendungsszenarien. Ein Leser schrieb im englischsprachigen Blog:<\/p>\n<blockquote><p>In my case I switched from user context to \"machine context \":<\/p>\n<p>\u2013&gt; Additionally I have to add read access for the ad-group \"domain-computers\" to the sourcefolder \"\\\\server\\share\\\" for the \"machine context\".<\/p>\n<p>Read access for the ad-group (with users) was not working in the machine-context.<\/p><\/blockquote>\n<p>Ein weiterer Workaround wurde von einem Leser im englischsprachigen Blog erw\u00e4hnt (<a href=\"https:\/\/borncity.com\/win\/2022\/09\/15\/windows-10-update-kb5017308-causes-issues-when-creating-copying-files-via-gpo\/#comment-15347\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/borncity.com\/win\/2022\/09\/15\/windows-10-update-kb5017308-causes-issues-when-creating-copying-files-via-gpo\/#comment-15372\" target=\"_blank\" rel=\"noopener\">hier<\/a>): <em>Einfach auf Wildcards bei Dateioperationen verzichten<\/em>. Dieser Ansatz l\u00e4sst sich aber in vielen Szenarien nicht verwenden.<\/p>\n<h2>Neue Erkenntnisse<\/h2>\n<p>Blog-Leser Markus K. hat sich die Sachlage nochmals genauer angeschaut und mir per Mail folgende Informationen zukommen lassen.<\/p>\n<blockquote><p>Hallo,<br \/>\nich habe mir das bei uns angesehen und kann folgendes dazu sagen:<\/p>\n<p>Wir kopieren ein File im Userkontext auf den Desktop, welcher auf einen Share redirected ist.<\/p>\n<p>Soweit so gut. Dazu nun folgende Screenshots:<\/p><\/blockquote>\n<p><a href=\"https:\/\/i.imgur.com\/ameklPr.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Windows 10 21H2 GPO error 0x800703ee\" src=\"https:\/\/i.imgur.com\/ameklPr.png\" alt=\"Windows 10 21H2 GPO error 0x800703ee\" width=\"644\" height=\"263\" \/><\/a><br \/>\nZum Vergr\u00f6\u00dfern <a href=\"https:\/\/i.imgur.com\/ameklPr.png\" target=\"_blank\" rel=\"noopener\">klicken<\/a><\/p>\n<blockquote><p>Der Share kennt \"System\" aber nicht &#8211; und im Userkontext hei\u00dft, dass das Zeug als \"User\" gemacht werden soll! Also kein Wunder, warum das zerbrochen ist.<\/p>\n<p>Ob es gut ist, dass nun \"im Benutzerkontext\" als \"System\" kopiert wird&#8230; ich wei\u00df nicht.<\/p>\n<p>Ich kann auch berichten, dass eine File copy Aktion durchaus gut geht, wenn man z.b. ein File nach Appdata\\Local schreibt, auch mit \"run in user context\".<\/p><\/blockquote>\n<p>Markus zieht in seiner Mail das Fazit: An Orte, wo \"System\" schreiben darf, wird das Kopieren klappen. Muss man etwas irgendwo hin kopieren, wo System keine Rechte hat, wird es spannender. Dann d\u00fcrfte die Dateioperation scheitern.<\/p>\n<h2>Ein Script zum Testen<\/h2>\n<p>Markus hat mir noch ein paar Zeilen als PowerShell-Script zukommen lassen, mit dem nach schnell potenziell betroffene Gruppenrichtlinien (GPOs) identifizieren kann.<\/p>\n<pre><code>$gpos = Get-GPO -All -Domain DEINEDOM\u00c4NE\r\n$gpos | %{[string]$srep = Get-GPOReport $_.DisplayName -ReportType Xml -Domain DEINEDOM\u00c4NE; if($($srep -match 'FilesSettings') -and $($srep -match 'userContext=\"1\"')){[xml]$xrep = $srep; $xrep.DocumentElement.Name; $xrep.DocumentElement.Name | Out-File PFADZUMLOG.log -Append -Force }}<\/code><\/pre>\n<p>Vielleicht hilft das ja ein paar verzweifelten Admins. Danke an Markus f\u00fcr die Hinweise.<\/p>\n<h2>Microsoft best\u00e4tigt das GPO-Problem<\/h2>\n<p>Microsoft hat zum 22. September 2022 das Problem auf der <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-10-21h2\" target=\"_blank\" rel=\"noopener\">Windows Release Healt Status-Seite<\/a> im Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-10-1809-and-windows-server-2019#2910msgdesc\" target=\"_blank\" rel=\"noopener\">Copyying files\/shortcuts using Group Policy Preferences might not work as expected<\/a> best\u00e4tigt (danken an <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/15\/windows-10-update-kb5017308-verursacht-probleme-beim-erstellen-kopieren-von-dateien-per-gpo\/#comment-132596\">riedenthied<\/a> f\u00fcr den Hinweis). Betroffen sind alle Windows-Versionen:<\/p>\n<ul>\n<li><strong>Client: <\/strong>Windows 11, Version 22H2; Windows 11, Version 21H2; Windows 10, Version 21H2; Windows 10, Version 21H1; Windows 10, Version 20H2; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10 Enterprise 2015 LTSB; Windows 8.1<\/li>\n<li><strong>Server: <\/strong>Windows Server 2022; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2 SP1; Windows Server 2008 SP2<\/li>\n<\/ul>\n<p>nachdem die Sicherheitsupdates von 13. September 2022 installiert wurden. Dazu hei\u00dft es bei Microsoft:<\/p>\n<blockquote><p>Nach der Installation von KB5017315 (bzw. dem zum Windows-Version passenden Update) k\u00f6nnen Dateikopien mit Gruppenrichtlinieneinstellungen fehlschlagen oder leere Verkn\u00fcpfungen oder Dateien mit 0 (null) Bytes erstellen.<\/p>\n<p>Bekannte betroffene Gruppenrichtlinienobjekte beziehen sich auf Dateien und Verkn\u00fcpfungen in Benutzerkonfiguration -&gt; Einstellungen -&gt; Windows-Einstellungen im Gruppenrichtlinien-Editor.<\/p><\/blockquote>\n<p>Microsoft arbeitet an einer L\u00f6sung und will das Ganze in einer der n\u00e4chsten Versionen von Updates ausrollen. Als Workaround f\u00fcr dieses Problem schl\u00e4gt Microsoft folgende Ma\u00dfnahmen vor:<\/p>\n<ul>\n<li>Deaktivieren Sie die Option \"Im Sicherheitskontext des angemeldeten Benutzers ausf\u00fchren (Option der Benutzerrichtlinie)\". <em>Hinweis:<\/em> Bei Elementen, die einen Platzhalter (*) verwenden, wird das Problem dadurch m\u00f6glicherweise nicht behoben.<\/li>\n<li>\u00c4ndern Sie in der betroffenen Gruppenrichtlinie \"Aktion\" von \"Ersetzen\" in \"Aktualisieren\".<\/li>\n<li>Wenn ein Platzhalter (*) im Speicherort oder Ziel verwendet wird, kann das L\u00f6schen des nachgestellten \"\\\" (Backslash, ohne Anf\u00fchrungszeichen) aus dem Ziel den erfolgreichen Kopiervorgang erm\u00f6glichen.<\/li>\n<\/ul>\n<p>Ein Blog-Leser hat in einer Mail an mich die Frage aufgeworfen, ob das WSUS-Chaos, welches ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/23\/preview-updates-chaos-am-wsus-updates-fr-windows-und-net-zum-21-9-2022-als-superseded-zurckgezogen\/\">WSUS-Chaos: Preview-Updates f\u00fcr Windows und Net zum 21.9.2022 als Superseded zur\u00fcckgezogen<\/a> angesprochen habe, mit dem GPO-Problem zu tun hatte. Denn im Microsoft Answers-Forum <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/all\/windows-10-update-kb5017308-breaks-shortcuts\/67156263-7536-44d1-a9d8-f93d18b8941c?page=4\">schreibt ein Nutzer<\/a>:<\/p>\n<blockquote><p>Everyone with this issue should try latest Preview Update KB5017380 which probably addresses an issue that affects Group Policy Objects.<\/p><\/blockquote>\n<p>Nutzer JSB_116 erg\u00e4nzt dann:<\/p>\n<blockquote><p>We have an open Microsoft case, and we just got a message from Microsoft that installing Preview Update KB5017380 solve the problem. Can anyone confirm that.<\/p><\/blockquote>\n<p>Keine Ahnung, ob das zutrifft &#8211; ein Benutzer mit Namen DomLu best\u00e4tigt das:<\/p>\n<blockquote><p>Yes it resolved our apparent issues with Group Policy Preferences- File actions&#8230; we'll see what else is broken soon lol.<\/p><\/blockquote>\n<p>Andererseits negiert Rene-Comedian in MS Answers genau diese Erkenntnis und schreibt:<\/p>\n<blockquote><p>I have installed kb5017308 und yesterday kb5017380, and still I can redproduce the problems with deploy files via gpp, if the \"in user context\"-box is checked.<\/p><\/blockquote>\n<p>Mit anderen Worten: Microsoft hat wohl versucht was zu flicken, dass aber nicht wirklich hin bekommen. Mal schauen, ob es bis zum Oktober 2022-Patchday eine L\u00f6sung gibt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/14\/patchday-windows-10-updates-13-september-2022\/\">Patchday: Windows 10-Updates (13. September 2022<\/a>)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/14\/patchday-windows-11-server-2022-updates-13-september-2022\/\">Patchday: Windows 11\/Server 2022-Updates (13. September 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/14\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-13-september-2022\/\">Windows 7\/Server 2008R2; Windows 8.1\/Server 2012R2: Updates (13. September 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/15\/windows-10-update-kb5017308-verursacht-probleme-beim-erstellen-kopieren-von-dateien-per-gpo\/\">Windows 10 Update KB5017308 verursacht Probleme beim Erstellen\/Kopieren von Dateien per GPO<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Seit Microsoft zum 13. September 2022 seine kumulativen (Sicherheits-) Updates f\u00fcr Windows ver\u00f6ffentlicht hat, funktioniert das Kopieren oder Verschieben von Dateien per Gruppenrichtlinie (GPO) nicht mehr. Ich hatte dies hier im Blog angesprochen. Nun hat mir ein Blog-Leser noch einige &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/23\/nachtrag-zum-windows-gpo-problem-kopieren-verschieben-verusacht-durch-sept-2022-update\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,185,301],"tags":[8337,154,4315,3288],"class_list":["post-273123","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-update","category-windows","tag-patchday-9-2022","tag-probleme","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=273123"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273123\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=273123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=273123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=273123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}