{"id":274458,"date":"2022-10-28T13:49:32","date_gmt":"2022-10-28T11:49:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274458"},"modified":"2022-10-28T16:14:10","modified_gmt":"2022-10-28T14:14:10","slug":"oktober-2022-update-error-0xaac-2732-bei-domain-verbindungen-durch-netjoin-fix-fr-cve-2022-38042-besttigt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/28\/oktober-2022-update-error-0xaac-2732-bei-domain-verbindungen-durch-netjoin-fix-fr-cve-2022-38042-besttigt\/","title":{"rendered":"Oktober 2022-Update: Error 0xaac (2732) bei Domain-Verbindungen durch Netjoin-Fix f&uuml;r CVE-2022-38042 best&auml;tigt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/10\/28\/oktober-2022-update-error-0xaac-2732-bei-domain-verbindungen-durch-netjoin-fix-fr-cve-2022-38042-besttigt\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ein Update im Oktober f\u00fcr CVE-2022-38042 und eine lange Geschichte, die nun durch Microsoft best\u00e4tigt wurde. Mit dem Sicherheitsupdate vom 11. Oktober 2022 wurde auch ein Domain Join Hardening zum Schlie\u00dfen der Schwachstelle (CVE-2022-38042) durchgef\u00fchrt. Diese \u00c4nderungen hatten aber m\u00e4chtige Kollateralsch\u00e4den. Nun hat Microsoft einen Supportbeitrag ver\u00f6ffentlicht, der den Fehler 0xaac (2732) bei Verbindungen zwischen Windows Dom\u00e4nen-Servern durch dieses Update best\u00e4tigt. Bei der Nachschau habe ich festgestellt, dass ich diese Kollateralsch\u00e4den zum 12. Oktober 2022 hier im Blog berichtet hatte. Daher greife ich das Ganze nochmals kurz auf.<\/p>\n<p><!--more--><\/p>\n<h2>Probleme nach Fix f\u00fcr CVE-2022-38042<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/25da9f3096bf4850a58c6be741ff60bd\" alt=\"\" width=\"1\" height=\"1\" \/>In den kumulativen Updates vom 11. Oktober 2022 (siehe Links am Artikelende) hatte Microsoft auch \u00c4nderungen zum \"Domain-Join-Hardening\" durchgef\u00fchrt. Microsoft beschreibt im Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5020276-netjoin-domain-join-hardening-changes-2b65a0f3-1f4c-42ef-ac0f-1caaf421baf8\" target=\"_blank\" rel=\"noopener\">KB5020276\u2014Netjoin: Domain join hardening changes<\/a> (Artikel wurde zum 12. Oktober 2022 \u00fcberarbeitet) die \u00c4nderungen, die wegen der Schwachstelle CVE-2022-38042 in den kumulativen Update-Paketen vom 11. Oktober 2022 f\u00fcr alle unterst\u00fctzten Betriebssysteme eingef\u00fchrt wurden.<\/p>\n<p>Kurz danach meldete sich Blog-Leser Martin bei mir und berichtete, dass die mit den Updates durchgef\u00fchrten Domain Join Hardening-\u00c4nderungen zum Schlie\u00dfen der Schwachstelle (CVE-2022-38042) m\u00e4chtige Kollateralsch\u00e4den verursachen. Mit diesem Update ist u.U. kein AD-Join der Windows-Clients mehr m\u00f6glich, wenn bestimmte Bedingungen nicht erf\u00fcllt werden k\u00f6nnen \u2013 das betrifft alle Windows-Versionen. Ich hatte die Details im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-oktober-2022-patchday-fix-fr-domain-join-hardening-cve-2022-38042-verhindert-ggf-domain-join\/\">Windows Oktober 2022-Patchday: Fix f\u00fcr Domain Join Hardening (CVE-2022-38042) verhindert ggf. Domain-Join<\/a> aufgegriffen.<\/p>\n<p>Gab eine m\u00e4chtige Diskussion der Art \"kann ich nicht nachvollziehen\" &#8211; aber Blog-Leser JS beschrieb in <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-oktober-2022-patchday-fix-fr-domain-join-hardening-cve-2022-38042-verhindert-ggf-domain-join\/#comment-133882\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> die Probleme, die sich ergeben. Und im englischsprachigen Blog meldeten sich einige Leute, denen der Beitrag die Fehlersuche verk\u00fcrzte.<\/p>\n<h2>Supportbeitrag zum 27. Oktober 2022<\/h2>\n<p>Zum 27. Oktober 2022 hat Microsoft einen neuen Eintrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#2940msgdesc\" target=\"_blank\" rel=\"noopener\">Domain join processes may fail with error \"0xaac (2732)\"<\/a><b><\/b> auf der <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022\" target=\"_blank\" rel=\"noopener\">Windows Release Health Status-Seite<\/a> von Windows Server 2022 (und anderen Windows-Versionen) ver\u00f6ffentlicht. Microsoft schreibt:<\/p>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/hCLn98s.png\" \/><\/a><\/p>\n<blockquote><p>Dom\u00e4nenverbindungsoperationen schlagen m\u00f6glicherweise absichtlich mit dem Fehler \"0xaac (2732): NERR_AccountReuseBlockedByPolicy\" und dem Text \"Ein Konto mit demselben Namen existiert in Active Directory. Die Wiederverwendung des Kontos wurde durch die Sicherheitsrichtlinie blockiert.\"<\/p><\/blockquote>\n<p>Dieses Problem hat seinen Ursprung in den Sicherheitsupdates vom Oktober 2022 (z.B. KB5018421), mit denen einige H\u00e4rtungs\u00e4nderungen eingef\u00fchrt wurden, die standardm\u00e4\u00dfig f\u00fcr den Dom\u00e4nenbeitritt aktiviert sind. Betrifft nachfolgende Windows-Versionen, die in Unternehmensumgebungen in Domains eingesetzt werden:<\/p>\n<ul>\n<li>Client: Windows 11, Version 22H2; Windows 10, Version 22H2; Windows 11, Version 21H2; Windows 10, Version 21H2; Windows 10, Version 21H1; Windows 10, Version 20H2; Windows 10, Version 1809; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10, Version 1607; Windows 10 Enterprise 2015 LTSB; Windows 8.1; Windows 7 SP1.<\/li>\n<li>Server: Windows Server 2022; Windows Server, Version 20H2; Windows Server, Version 1809; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2 SP1; Windows Server 2008 SP2<\/li>\n<\/ul>\n<p>Microsoft schreibt im Beitrag: Bitte lesen Sie <a href=\"https:\/\/support.microsoft.com\/help\/5020276\" target=\"_blank\" rel=\"noopener\">KB5020276 &#8211; Netjoin: Domain join hardening changes<\/a>, um das neu gestaltete Verhalten zu verstehen. Den Kollegen <a href=\"https:\/\/www.deskmodder.de\/blog\/2022\/10\/28\/windows-server-nach-dem-oktober-update-koennen-verbindungen-zwischen-domaenen-mit-dem-fehler-0xaac-2732-fehlschlagen\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> war der neue Eintrag aufgefallen, beim Verfolgen des Links auf <a href=\"https:\/\/support.microsoft.com\/help\/5020276\" target=\"_blank\" rel=\"noopener\">KB5020276<\/a> durfte ich aber feststellen, dass dies bereits in meinem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-oktober-2022-patchday-fix-fr-domain-join-hardening-cve-2022-38042-verhindert-ggf-domain-join\/\">Windows Oktober 2022-Patchday: Fix f\u00fcr Domain Join Hardening (CVE-2022-38042) verhindert ggf. Domain-Join<\/a> vom 12. Oktober 2022 thematisiert und verlinkt worden ist. Microsoft hat also das Problem best\u00e4tigt und schl\u00e4gt in seinem Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/help\/5020276\" target=\"_blank\" rel=\"noopener\">KB5020276 &#8211; Netjoin: Domain join hardening changes<\/a> verschiedene Workarounds f\u00fcr Betroffene vor. An der prinzipiellen Diskussion in den Kommentaren wie <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-oktober-2022-patchday-fix-fr-domain-join-hardening-cve-2022-38042-verhindert-ggf-domain-join\/#comment-133882\" target=\"_blank\" rel=\"noopener\">hier<\/a> \u00e4ndert das aber wohl nichts. Oder wie seht ihr das so?<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/?p=273763\">Patchday: Windows 10-Updates (11. Oktober 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/patchday-windows-11-server-2022-updates-11-oktober-2022\/\">Patchday: Windows 11\/Server 2022-Updates (11. Oktober 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-11-oktober-2022\/\">Windows 7\/Server 2008 R2; Windows 8.1\/Server 2012 R2: Updates (11. Oktober 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/12\/windows-oktober-2022-patchday-fix-fr-domain-join-hardening-cve-2022-38042-verhindert-ggf-domain-join\/\">Windows Oktober 2022-Patchday: Fix f\u00fcr Domain Join Hardening (CVE-2022-38042) verhindert ggf. Domain-Join<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ein Update im Oktober f\u00fcr CVE-2022-38042 und eine lange Geschichte, die nun durch Microsoft best\u00e4tigt wurde. Mit dem Sicherheitsupdate vom 11. Oktober 2022 wurde auch ein Domain Join Hardening zum Schlie\u00dfen der Schwachstelle (CVE-2022-38042) durchgef\u00fchrt. Diese \u00c4nderungen hatten aber m\u00e4chtige &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/28\/oktober-2022-update-error-0xaac-2732-bei-domain-verbindungen-durch-netjoin-fix-fr-cve-2022-38042-besttigt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,2557],"tags":[24,4315,4364],"class_list":["post-274458","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-server","tag-problem","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274458"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274458\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}