{"id":275169,"date":"2022-11-18T01:28:53","date_gmt":"2022-11-18T00:28:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275169"},"modified":"2022-11-21T11:42:54","modified_gmt":"2022-11-21T10:42:54","slug":"out-of-band-updates-korrigieren-kerberos-authentifizierungsprobleme-auf-dcs-17-nov-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/11\/18\/out-of-band-updates-korrigieren-kerberos-authentifizierungsprobleme-auf-dcs-17-nov-2022\/","title":{"rendered":"Out-of-Band-Updates korrigieren Kerberos Authentifizierungsprobleme auf DCs (17. Nov. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/11\/18\/out-of-band-updates-fixes-kerberos-authentication-issues-on-dcs-nov-17-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mit den von Microsoft zum 8. November 2022 ver\u00f6ffentlichten Sicherheitsupdates kam es zu Problemen mit der Kerberos Authentifizierung gegen\u00fcber Windows Domain Controllern (DCs). Microsoft hatte dies inzwischen best\u00e4tigt und hat zum 17. November 2022 ein Sonderupdate (Out-of-Band-Update) f\u00fcr Windows Server 2012 R2 bis 1909 ver\u00f6ffentlicht, um das Problem zu korrigieren.<strong> Erg\u00e4nzung:<\/strong> Fehlende Updates f\u00fcr Windows Server 2008 SP2 bis Windows Server 2022 sind jetzt verf\u00fcgbar und wurden nachgetragen. <strong>Erg\u00e4nzung 2:<\/strong> FehlendesUpdate f\u00fcr Windows Server 2008 R2 verf\u00fcgbar und nachgetragen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/ac96636b135b44349b27035755c7c39d\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte ja bereits am 10. November 2022 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a> \u00fcber die aufgetretenen Probleme berichtet. Nach der Installation von Updates, die am 8. November 2022 oder sp\u00e4ter auf Windows-Servern mit der Rolle Dom\u00e4nencontroller ver\u00f6ffentlicht wurden, k\u00f6nnen Probleme mit der Kerberos-Authentifizierung auftreten. Dieses Problem kann sich auf jede Kerberos-Authentifizierung in Ihrer Umgebung auswirken.<\/p>\n<p>Die Anmeldung von Dom\u00e4nenbenutzern kann fehlschlagen. Gruppenverwaltete Dienstkonten (gMSA), die f\u00fcr Dienste wie Internet Information Services (IIS Web Server) verwendet werden, k\u00f6nnen m\u00f6glicherweise nicht authentifiziert werden. Remote Desktop-Verbindungen mit Dom\u00e4nenbenutzern k\u00f6nnen m\u00f6glicherweise nicht hergestellt werden. Zugriffe auf auf freigegebene Ordner auf Workstations und Dateifreigaben auf Servern funktionieren nicht mehr.\u00a0 Und Druckvorg\u00e4nge, die eine Dom\u00e4nenbenutzer-Authentifizierung erfordern, schlagen m\u00f6glicherweise fehl. Microsoft hat dies in einem eigenen Beitrag best\u00e4tigt &#8211; siehe auch den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/14\/microsoft-besttigt-kerberos-authentifizierungsprobleme-nach-nov-2022-updates\/\">Microsoft best\u00e4tigt Kerberos Authentifizierungsprobleme nach Nov. 2022 Updates<\/a>.<\/p>\n<h2>Updates fixen Kerberos Authentifizierungsprobleme<\/h2>\n<p>Blog-Leser Robert hat in <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/14\/microsoft-besttigt-kerberos-authentifizierungsprobleme-nach-nov-2022-updates\/#comment-136196\">diesem Kommentar<\/a> darauf hingewiesen (danke daf\u00fcr), dass Microsoft zum 17. November 2022 au\u00dferplanm\u00e4\u00dfige Updates zum Beheben der Kerberos Authentifizierungsprobleme ver\u00f6ffentlicht hat. Die au\u00dferplanm\u00e4\u00dfigen Updates stehen f\u00fcr folgende Windows Server-Versionen zur Verf\u00fcgung und m\u00fcssen lediglich auf den Domain Controllern installiert werden:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021656\" target=\"_blank\" rel=\"noopener\">KB5021656<\/a>: Windows Server 2022<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021655\" target=\"_blank\" rel=\"noopener\">KB5021655<\/a>: Windows Server 2019<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021654\" target=\"_blank\" rel=\"noopener\">KB5021654<\/a>: Windows Server 2016<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021653\" target=\"_blank\" rel=\"noopener\">KB5021653<\/a>: Windows Server 2012 R2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021652\" target=\"_blank\" rel=\"noopener\">KB5021652<\/a>: Windows Server 2012<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021657\" target=\"_blank\" rel=\"noopener\">KB5021657<\/a>: Windows Server 2008 SP2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5021651\" target=\"_blank\" rel=\"noopener\">KB5021651<\/a>: Windows Server 2008 R2 (18. Nov. 2022)<\/li>\n<\/ul>\n<p>F\u00fcr Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 und Windows Server 2022 war beim Erstellen des Beitrags noch kein Update zu finden. Diese wurde inzwischen nachgetragen.<\/p>\n<blockquote><p><strong>Anmerkung: <\/strong>F\u00fcr Windows Server 2008 R2 habe ich noch kein Update gefunden. Ich bin bisher sowieso davon ausgegangen, dass Windows Server 2008 R2 nicht vom Problem betroffen war. Es hei\u00dft aber (siehe z.B. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-fixes-windows-kerberos-auth-issues-in-emergency-updates\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>), dass Microsoft das Update kommende Woche ausrollen will.<\/p><\/blockquote>\n<p>Bez\u00fcglich der Korrekturen, die die Updates ausf\u00fchren, schreibt Microsoft in seinen Supportbeitr\u00e4gen:<\/p>\n<blockquote><p>Addresses a known issue that affects Windows Servers that have the Domain Controller (DC) role. They might have Kerberos authentication issues if both of the following are true:<\/p>\n<ul>\n<li>You installed a Windows update on or after November 8, 2022 on the DC.<\/li>\n<li>You <a href=\"https:\/\/learn.microsoft.com\/previous-versions\/windows\/it-pro\/windows-server-2012-R2-and-2012\/jj852180(v=ws.11)\" target=\"_blank\" rel=\"noopener\">configured<\/a> the <a href=\"https:\/\/learn.microsoft.com\/troubleshoot\/windows-server\/windows-security\/kdc-event-16-27-des-encryption-disabled\" target=\"_blank\" rel=\"noopener\">SupportedEncrytionType<\/a> key to remove the RC4 cipher at a domain level or on individual account.<\/li>\n<\/ul>\n<p>You might receive Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 errors. These appear in the System section of the Event Log on your DC. The affected events include the text, \"the missing key has an ID of 1\".<\/p><\/blockquote>\n<p>Die Updates m\u00fcssen aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/Home.aspx\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen und dann manuell auf dem Domain Controller (DC) installiert werden. Bei Update KB5021655 f\u00fcr Windows Server 2019 erw\u00e4hnt Microsoft ein bekanntes Problem (Cluster Service startet nicht). Details finden sich in den oben verlinkten Supportbeitr\u00e4gen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Inzwischen habe ich auch den Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/resolved-issues-windows-server-2022#2953msgdesc\" target=\"_blank\" rel=\"noopener\" data-linktype=\"self-bookmark\">Sign in failures and other issues related to Kerberos authentication<\/a> auf der Windows Server 2022 <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/resolved-issues-windows-server-2022\" target=\"_blank\" rel=\"noopener\">Release health Statusseite<\/a> gefunden, wo das alles nochmals zusammen gefasst wird.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/09\/patchday-windows-10-updates-8-november-2022\/\">Patchday: Windows 10-Updates (8. November 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/09\/patchday-windows-11-server-2022-updates-8-november-2022\/\">Patchday: Windows 11\/Server 2022-Updates (8. November 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/09\/windows-7-server-2008-r2-windows-8-1-server-2012-r2-updates-8-november-2022\/\">Windows 7\/Server 2008 R2; Windows 8.1\/Server 2012 R2: Updates (8. November 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/16\/windows-10-20h2-22h2-preview-update-kb5020030-15-11-2022\/\">Windows 10 20H2-22H2 Preview Update KB5020030 (15.11.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/16\/windows-11-21h2-preview-update-kb5019157-15-11-2022\/\">Windows 11 21H2: Preview-Update KB5018483 (15.11.2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/14\/microsoft-besttigt-kerberos-authentifizierungsprobleme-nach-nov-2022-updates\/\">Microsoft best\u00e4tigt Kerberos Authentifizierungsprobleme nach Nov. 2022 Updates<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mit den von Microsoft zum 8. November 2022 ver\u00f6ffentlichten Sicherheitsupdates kam es zu Problemen mit der Kerberos Authentifizierung gegen\u00fcber Windows Domain Controllern (DCs). Microsoft hatte dies inzwischen best\u00e4tigt und hat zum 17. November 2022 ein Sonderupdate (Out-of-Band-Update) f\u00fcr Windows Server &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/18\/out-of-band-updates-korrigieren-kerberos-authentifizierungsprobleme-auf-dcs-17-nov-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,2557],"tags":[4298,4315,4364],"class_list":["post-275169","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows-server","tag-problemlosung","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275169"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275169\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}