{"id":278099,"date":"2023-02-20T08:43:10","date_gmt":"2023-02-20T07:43:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=278099"},"modified":"2023-02-22T06:39:49","modified_gmt":"2023-02-22T05:39:49","slug":"windows-server-feb-2023-patchday-weitet-sich-das-secure-boot-problem-auf-bare-metal-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/20\/windows-server-feb-2023-patchday-weitet-sich-das-secure-boot-problem-auf-bare-metal-aus\/","title":{"rendered":"Windows Server 2022 Feb. 2023 Patchday: Secure Boot-Problem auch auf Bare-Metal-Systemen!"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/02\/20\/windows-server-2022-feb-2023-patchday-secure-boot-issues-also-on-bare-metal-systems\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Beim am 14. Februar 2023 f\u00fcr Windows Server 2022 ver\u00f6ffentlichten Sicherheitsupdate KB5022842 kann es beim zweiten Restart zu einem Problem kommen. Maschinen k\u00f6nnen anschlie\u00dfend nach einem Reboot nicht mehr starten und finden entweder ihre Systemlaufwerke nicht mehr, oder sie l\u00f6sen einen Secure Boot-Fehler aus. Ich hatte diesen Effekt bereits f\u00fcr virtuelle Maschinen unter VMware ESXi beschrieben. Jetzt liegt mir ein Bericht vor, der sich auf ein Windows Server 2022-System direkt (Bare Metal) bezieht. Eine Recherche ergab, dass weitere Nutzer betroffen sind. Abschalten des Secure Boot hilft \u2013 Microsoft und VMware haben inzwischen diesen Fehler partiell (f\u00fcr VMware ESXi) best\u00e4tigt.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Secure Boot-Fehler bei ESXi<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/e020d59c722649f7a424a8153aa0744a\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte das Thema bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/16\/windows-server-2022-februar-2023-patchday-und-des-esxi-vm-secure-boot-problem\/\">Windows Server 2022: Februar 2023-Patchday und das ESXi VM-Secure Boot-Problem<\/a> aufgegriffen. Nach Ver\u00f6ffentlichung des Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/help\/5022842\" target=\"_blank\" rel=\"noopener\">KB5022842<\/a> vom 14. Februar 2023 f\u00fcr Windows Server 2022 meldeten sich eine Reihe Administratoren, die Boot-Probleme mit virtuellen Maschinen beklagten.<\/p>\n<blockquote><p>User #1:\u00a0 Meine Vorlage Win 2022 VM f\u00e4hrt nach dem Update nicht mehr hoch, wenn man diese einmal ausgeschaltet hat.<\/p>\n<p>User #2: Windows Server 2022 mit aktiviertem Secure Boot \/ VBS in der VMware machen nach dem Feb. Update Probleme und lassen sich nicht mehr starten.<\/p><\/blockquote>\n<p>Der Windows Boot Manager meldete eine \"Security Violation\" oder Secure Boot-Fehler, wie in folgendem Screenshot dargestellt. Nur mit abgeschaltetem Secure Boot kann die virtuelle Maschine wieder booten.<\/p>\n<p><img decoding=\"async\" title=\"VMware Seciroty Violation message\" src=\"https:\/\/i.imgur.com\/pPzT5BK.png\" alt=\"VMware Seciroty Violation message\" \/><\/p>\n<p>Microsoft hat diesen Bug im Support-Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-server-2022#3017msgdesc\" target=\"_blank\" rel=\"noopener\">Windows Server 2022 might not start up<\/a> im Windows Server 2022 Health Status-Bereich unter Known Issues best\u00e4tigt. Auch VMware hat den Support-Beitrag <a href=\"https:\/\/kb.vmware.com\/s\/article\/90947\" target=\"_blank\" rel=\"noopener\">Virtual Machine with Windows Server 2022 KB5022842 (OS Build 20348.1547) configured with secure boot enabled not booting up (90947)<\/a> dazu ver\u00f6ffentlicht. Der Support-Beitrag wurde letztmalig am 19. Feb. 2022 aktualisiert.<\/p>\n<p>Als Ursache wird eine veraltete ESXi-Version (vSphere ESXi 6.7 U2\/U3 or vSphere ESXi 7.0.x)genannt und VMware stellt aktualisierte Fassungen der betreffenden ESXi-Builds als Updates bereit. Dem Support-Beitrag von VMware entnehme ich, dass es in den DBX-Dateien f\u00fcr Secure Boot zu einem Fehler kommt, was mich an das DBX-Update vom 2022 erinnert (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/16\/besttigt-secure-boot-dbx-update-kb5012170-sorgt-fr-installationsrger-error-0x800f0922\/\">Best\u00e4tigt: Secure Boot DBX Update KB5012170 sorgt f\u00fcr Installations\u00e4rger (Error 0x800F0922)<\/a>).<\/p>\n<h2>Secure Boot-Fehler auf Bare Metal<\/h2>\n<p>Eigentlich hatte ich mit obigem Artikel das Thema abgehakt. Am Wochenende hat sich aber Lutz S. in einer privaten Nachricht auf Facebook gemeldet und berichtete seine speziellen Erfahrungen mit einem Windows Server ohne Virtualisierung.<\/p>\n<blockquote><p>Hallo G\u00fcnter,<\/p>\n<p>kleiner Info-Splitter zum Sonntag Mittag. Geht um deinen Blog-Beitrag \"<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/16\/windows-server-2022-februar-2023-patchday-und-des-esxi-vm-secure-boot-problem\/\">Windows Server 2022: Februar 2023-Patchday und das ESXi VM-Secure Boot-Problem<\/a>\" vom 16.02.<\/p>\n<p>Ich betreibe einen Server 2022, Version 21H2, auf BareMetall, ein DELL Precision WorkStation 5810 &#8211; also nicht virtualisiert.<\/p>\n<p>Die Updates f\u00fcr Februar hatte ich abends am 16.02. eingespielt, der notwendige Reboot des Servers verlief problemlos. Vorhin hab ich auf dem Server SSMS (SQL Server Management Studio) auf die aktuelle Version gehoben, was einen Reboot des Servers erforderte.<\/p>\n<p>Und, da bin ich jetzt ebenfalls in die \"Secure Boot-Falle\" getreten (siehe Screenshot). Auch hier half erst mal tempor\u00e4r, Secure Boot im Bios zu deaktivieren.<\/p>\n<p>Vielleicht kannst du die Leserschaft mal befragen, ob auch weitere auf \"reinem Blech\" das Problem haben?<\/p>\n<p>Dann h\u00e4tte ja MS ein weitaus gr\u00f6\u00dferes Thema, als nur mit den VMs.<\/p>\n<p>Viele Gr\u00fc\u00dfe<\/p>\n<p>Lutz<\/p><\/blockquote>\n<p>Danke an Lutz f\u00fcr die betreffende Information &#8211; und mit diesem Blog-Beitrag gebe ich die Frage an die Leserschaft weiter: Gibt es noch weitere Betroffene, die nach Installation des Feb. 2023 Sicherheitsupdates KB5022842 nach dem zweiten oder mehr Restarts in Secure Boot-Probleme gelaufen sind?<\/p>\n<h2>Weitere Meldungen<\/h2>\n<p>Ich habe zumindest auf reddit.com einen Thread mit dem Titel <a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1141117\/careful_server_2022_secure_boot_problems_not\/\" target=\"_blank\" rel=\"noopener\">Careful! Server 2022 Secure Boot problems NOT restricted to just VMware<\/a> gefunden. Ein Administrator schreibt dort:<\/p>\n<blockquote><p>Just a heads-up: Contrary to chatter on the Internet and Microsoft's own patch notes, I have now confirmed the Secure Boot problem caused by <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5022842\">KB5022842<\/a> (the February 2023 update for Windows Server 2022) also affects installations other than on VMware.<\/p>\n<p>I have two machines that are running Server 2022 on bare metal, and that are now refusing to boot due to Secure Boot failure. Other machines appear to be unaffected. The two in question boot after Secure Boot is disabled. Both happen to be older desktop-class computers used for software testing purposes, but I wouldn't put money on this problem only affecting non-server class hardware. (HP EliteDesk 800 G2 Mini, Lenovo M93p Tiny; confirmed that both have the latest firmware available.)<\/p>\n<p>As others have noted, the problem only shows itself on the <em>second<\/em> reboot after KB5022842 is installed.<\/p>\n<p>Be careful! I'd be willing to bet that this problem affects a lot more machines than is currently being reported. Might be worth pre-emptive testing to ensure a panic doesn't ensue if Server 2022 machines need to be restarted in the course of business before this problem is fixed.<\/p><\/blockquote>\n<p>Lutz ist also kein Einzelfall und das Problem kann jeden Windows Server 2022 treffen, was auch von verschiedenen Postern auf reddit.com so best\u00e4tigt wird. Die Randbedingungen sind noch unklar &#8211; ich tippe auf ein Problem mit DBX-Eintr\u00e4gen, wo eine Signatur nicht mehr stimmt (vergleiche auch die Artikel zu DBX-Problemen in nachfolgender Link-Liste). Es handelt sich beim Thread-Starter um \u00e4ltere Server-Hardware f\u00fcr Tests (HP EliteDesk 800 G2 Mini, Lenovo M93p Tiny), aber mit aktuellem Firmware-Stand, oder ein HPE DL580 Gen9 ohne Support bei einem weiteren Betroffenen. Einer der Betroffenen schreibt, dass einer von drei Dells, aber alle HPE-Server betroffen waren.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/15\/microsoft-security-update-summary-14-februar-2023\/\">Microsoft Security Update Summary (14. Februar 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/15\/patchday-windows-10-updates-14-februar-2023\/\">Patchday: Windows 10-Updates (14. Februar 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/15\/patchday-windows-11-server-2022-updates-14-februar-2023\/\">Patchday: Windows 11\/Server 2022-Updates (14. Februar 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/15\/windows-7-server-2008-r2-server-2012-r2-updates-14-februar-2023\/\">Windows 7\/Server 2008 R2; Server 2012 R2: Updates (14. Februar 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/16\/patchday-microsoft-office-updates-14-februar-2023\/\">Patchday: Microsoft Office Updates (14. Februar 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/15\/exchange-server-sicherheitsupdates-14-februar-2023\/\">Exchange Server Sicherheitsupdates (14. Februar 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/16\/windows-server-2022-februar-2023-patchday-und-des-esxi-vm-secure-boot-problem\/\">Windows Server 2022: Februar 2023-Patchday und das ESXi VM-Secure Boot-Problem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/17\/windows-update-kb5012170-secure-boot-dbx-mit-neuer-revision-im-wsus-okt-2022\/\">Windows Update KB5012170 (Secure Boot DBX) mit neuer Revision im WSUS (Okt. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/08\/windows-11-22h2-secure-boot-dbx-update-kb5012170-dez-2022\/\">Windows 11 22H2: Secure Boot DBX Update KB5012170 (Dez. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/16\/besttigt-secure-boot-dbx-update-kb5012170-sorgt-fr-installationsrger-error-0x800f0922\/\">Best\u00e4tigt: Secure Boot DBX Update KB5012170 sorgt f\u00fcr Installations\u00e4rger (Error 0x800F0922)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/22\/windows-server-2022-vmware-patch-fr-secure-boot-problem-feb-2023\/\" rel=\"bookmark\">Windows Server 2022: VMware ESXi 7.0 U3k-Patch f\u00fcr Secure Boot-Problem (Update KB5022842, Feb. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Beim am 14. Februar 2023 f\u00fcr Windows Server 2022 ver\u00f6ffentlichten Sicherheitsupdate KB5022842 kann es beim zweiten Restart zu einem Problem kommen. Maschinen k\u00f6nnen anschlie\u00dfend nach einem Reboot nicht mehr starten und finden entweder ihre Systemlaufwerke nicht mehr, oder sie l\u00f6sen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/20\/windows-server-feb-2023-patchday-weitet-sich-das-secure-boot-problem-auf-bare-metal-aus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,2557],"tags":[8369,24,4315,3288],"class_list":["post-278099","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-server","tag-patchday-2-2023","tag-problem","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=278099"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278099\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=278099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=278099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=278099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}