{"id":284319,"date":"2023-07-28T10:18:57","date_gmt":"2023-07-28T08:18:57","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=284319"},"modified":"2023-07-28T17:03:14","modified_gmt":"2023-07-28T15:03:14","slug":"windows-11-22h2-update-kb5028185-verursacht-probleme-aad-registrierung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/07\/28\/windows-11-22h2-update-kb5028185-verursacht-probleme-aad-registrierung\/","title":{"rendered":"Windows 11 22H2: Update KB5028185 verursacht Probleme (AAD Registrierung)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/07\/28\/windows-11-22h2-update-kb5028185-causes-issues-aad-registry\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mit dem zum 11. Juli 2023 f\u00fcr Windows 11 22H2 ver\u00f6ffentlichten Sicherheitsupdate gibt es wohl erhebliche Probleme. Eine Registrierung in Azure Actice Directory (AAD, jetzt EntraID) scheint im Browser nicht mehr m\u00f6glich. Ein Blog-Leser hat mich auf die Thematik hingewiesen (danke daf\u00fcr) Bei Microsoft gibt es im Support eine l\u00e4ngere Diskussion samt Vorschl\u00e4gen f\u00fcr Workarounds.<\/p>\n<p><!--more--><\/p>\n<h2>Update KB5028185 f\u00fcr Windows 11<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/a31e9d5761b44a5081a2007d8c7e4ae0\" alt=\"\" width=\"1\" height=\"1\" \/>Das kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5028185\" target=\"_blank\" rel=\"noopener\">KB5028185<\/a> wurde zum 11. Juli 2023 f\u00fcr Windows 11 22H2 freigegeben und behebt Schwachstellen (siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/\">Patchday: Windows 11\/Server 2022-Updates (11. Juli 2023)<\/a>). Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/14\/microsoft-patchday-nachlese-juli-2023\/\">Microsoft: Patchday-Nachlese Juli 2023<\/a> gibt es Hinweise auf Installationsprobleme in Verbindung mit diesem Update, aber nichts gravierendes.<\/p>\n<h2>Probleme mit AAD Registrierung<\/h2>\n<p>Blog-Leser Raphael hat mir in einer pers\u00f6nlichen Nachricht einen Hinweis auf <a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/1329002\/aadsts501201-unexpected-claim(s)-in-jwt-client-id?fbclid=IwAR0odhIlXRMz41NfTGsmD95nsPHL0rCAC7DGTP4UW4z6lXp-3c5D3MiKQFA\" target=\"_blank\" rel=\"noopener\">diese Diskussion<\/a> im Microsoft Support-Forum zukommen lassen. Ein Administrator meldete sich bereits am 12. Juli 2023, weil er keine Authentifizierung beim einem hybrid-joined Windows 11 Rechner unter Citrix VDI mehr bekam.<\/p>\n<blockquote><p>AADSTS501201: Unexpected claim(s) in JWT: client_id,redirect_uri.<\/p>\n<p>Hello,<\/p>\n<p>I have an authentication issue on a Hybrid joined Windows 11 computer.<\/p>\n<p>This a Citrix VDI where users are automatically signed in Office apps and Edge.<\/p>\n<p>But when authenticating to Office365 from Edge, they get that outstanding issue right before being prompted for password or anything:<\/p><\/blockquote>\n<p><img decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/07\/image-24.png\" \/><\/p>\n<p>Der Versuch der Anmeldung scheitert mit dem obigen Anmeldefehler. Im Verlauf des Threads best\u00e4tigen Nutzer diesen Fehler, z.B. nach \u00c4nderung eines Kennworts in Windows 11. Ein weiterer Nutzer schrieb folgendes:<\/p>\n<blockquote><p>We're having the same issue on a few machines. On the computers experiencing the issue, I can confirm:<\/p>\n<ul>\n<li>an incognito\/private browser window lets the user sign in successfully<\/li>\n<li>uninstalling KB5028185 fixes it<\/li>\n<\/ul>\n<\/blockquote>\n<blockquote><p>However, at present, not every computer with KB5028185 installed appears to be affected.<\/p><\/blockquote>\n<p>Es wird das Update KB5028185 als Verursacher identifiziert und es sieht so aus, als ob veraltete OAuth-Tokens mit beteiligt sind. Das erkl\u00e4rt m\u00f6glicherweise auch, warum bei diesem Administrator nicht alle Maschinen betroffen sind. Ein Nutzer weiterer Nutzer hat dann zwei L\u00f6sungen f\u00fcr dieses Problem f\u00fcr sich herausgefunden.<\/p>\n<ul>\n<li>Durch das L\u00f6schen des Benutzerprofils in Edge wurde das Problem behoben.<\/li>\n<li>Das Entfernen\/Deinstallieren des Updates KB5028185 hat den Fehler ebenfalls beseitigt.<\/li>\n<\/ul>\n<p>Ein weiterer Nutzer beschreibt seine Vorgehensweise, um das Problem in seiner Umgebung zu l\u00f6sen:<\/p>\n<blockquote><p>We have been able to remedy this after some extensive troubleshooting. We are in a Hybrid environment. We saw a correlation between devices with KB5028185 and also stuck in \"Pending\" registration in AAD. That led us to the Azure PRT not being able to renew. To remedy this, we unregister the device, delete the device in AAD, sync from our on-prem AD.<\/p>\n<ol>\n<li>We unregister the device in command prompt <code>dsregcmd \/leave<\/code><\/li>\n<li>Delete the device in AAD<\/li>\n<li>Sync from our on-prem AD<\/li>\n<li>Wait until the device appears in AAD with the status of pending<\/li>\n<li>Restart the device<\/li>\n<li>Sign into our APP\/VPN, (SSO)<\/li>\n<li>If the device does not become registered run the \"Automatic Device Join\" scheduled task under Microsoft&gt;Windows&gt;Workplace Join<\/li>\n<li>Verify the device has registered<\/li>\n<li>Run <code>dsregcmd \/status<\/code> and check the AzureAdPRT for validity under SSO State.<\/li>\n<\/ol>\n<p>After completing these steps, we had no issues with KB5028185 being installed.<\/p><\/blockquote>\n<p>Die Schritte sind <a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/1161747\/hybrid-azure-ad-joined-device-registration-pending\" target=\"_blank\" rel=\"noopener\">Hybrid Azure AD Joined Device Registration Pending Issue<\/a> durch Microsoft beschrieben worden. Jemand von euch von diesem Bug betroffen?<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Ein Nutzer hat mir auf Facebook die Information zukommen lassen, dass der Bug im Edge-Browser enthalten sei. Die Canary-Builds enthielten die Fix bereits. Ich gehe daher davon aus, dass der Bug-Fix in den kommenden Stunden auch in die Edge Stable Einzug halten d\u00fcrfte.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/microsoft-security-update-summary-11-juli-2023\/\">Microsoft Security Update Summary (11. Juli 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/patchday-windows-11-server-2022-updates-11-juli-2023\/\">Patchday: Windows 11\/Server 2022-Updates (11. Juli 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/14\/microsoft-patchday-nachlese-juli-2023\/\">Microsoft: Patchday-Nachlese Juli 2023<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mit dem zum 11. Juli 2023 f\u00fcr Windows 11 22H2 ver\u00f6ffentlichten Sicherheitsupdate gibt es wohl erhebliche Probleme. Eine Registrierung in Azure Actice Directory (AAD, jetzt EntraID) scheint im Browser nicht mehr m\u00f6glich. Ein Blog-Leser hat mich auf die Thematik hingewiesen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/28\/windows-11-22h2-update-kb5028185-verursacht-probleme-aad-registrierung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,185,301],"tags":[8394,24,4315,8257],"class_list":["post-284319","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-update","category-windows","tag-patchday-7-2023","tag-problem","tag-update","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=284319"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284319\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=284319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=284319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=284319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}