{"id":293365,"date":"2024-03-14T07:42:15","date_gmt":"2024-03-14T06:42:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293365"},"modified":"2024-03-14T08:14:33","modified_gmt":"2024-03-14T07:14:33","slug":"windows-hello-funktioniert-nach-windows-update-kb5034768-nicht-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/14\/windows-hello-funktioniert-nach-windows-update-kb5034768-nicht-mehr\/","title":{"rendered":"Windows Hello funktioniert nach Windows Update KB5034768 nicht mehr"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>[English]Kleine Rundfrage an den Kreis der Administratoren, die Systeme mit Windows 10 Enterprise 2019 LTSC und Windows Server 2019 betreuen. Ein Blog-Leser hat mich gestern \u00fcber die Beobachtung informiert, dass nach Installation des Update KB5034768 die Anmeldung mit Windows Hello nicht mehr funktioniert. Das Update wurde aber bereits zum Patchday im Februar 2024 ausgerollt.<\/p>\n<p><!--more--><\/p>\n<h2>Windows-Update KB5034768 <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/8fb905416b9740f2a1de65b3a9e2c55b\" width=\"1\" height=\"1\"\/>Das kumulative Update <a href=\"https:\/\/support.microsoft.com\/help\/5034768\" target=\"_blank\" rel=\"noopener\">KB5034768<\/a> wurde zum 13. Februar 2024 ausgerollt (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/14\/patchday-windows-10-updates-13-februar-2024\/\">Patchday: Windows 10-Updates (13. Februar 2024)<\/a>) und steht nur noch f\u00fcr Systeme mit Windows 10 Enterprise 2019 LTSC&nbsp; und Windows Server 2019 bereit. Microsoft listet unter KB5034768 eine Reihe an Korrekturen auf. Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im <a href=\"http:\/\/www.catalog.update.microsoft.com\/home.aspx\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a>, per WSUS und WUfB erh\u00e4ltlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert.<\/p>\n<h2>Probleme mit Windows Hello<\/h2>\n<p>Blog-Leser Robin hat mich gestern kontaktiert (danke f\u00fcr den Hinweis), weil man in seinem Umfeld in Probleme mit Windows Hello gelaufen ist, die sich auf das Windows-Update KB5034768 zur\u00fcckf\u00fchren lassen. Im betreffenden Unternehmen ist man dabei, Windows Hello als Pilot-Projekt zu testen. Dazu schrieb mir Robin:<\/p>\n<blockquote>\n<p>Hallo Herr Born,<\/p>\n<p>wir haben Windows Hello bei uns gerade als \u201ePilot\" im Einsatz (Haupts\u00e4chlich Mitarbeiter der IT-Abteilung). Folgendes Problem ist uns diese Woche im Unternehmen aufgefallen. Sobald der Patch KB5034768 installiert ist, funktioniert Windows Hello nicht mehr. <\/p>\n<\/blockquote>\n<p>Das Unternehmen hat in Deutschland eine Dom\u00e4ne mit insgesamt drei Domain-Controllern (Global Catalog) im Einsatz. Letztes Wochenende haben die GC-Systeme automatisiert &#8211; durch das Patchmanagement &#8211; das Februar 2024-Update KB5034768 installiert. <\/p>\n<p>Seit dieser Installation haben die Nutzer festgestellt, dass Windows Hello (Fingerprint \/ FaceID \/ Pin) nicht mehr funktioniert. Man konnte schnell darauf schlie\u00dfen, dass der Patch Ausl\u00f6ser f\u00fcr dieses Verhalten ist. Denn im Event Viewer konnten die Administratoren feststellen, dass nach Installation folgende Events im KDC-LOG (Kerberos Key Distribution Center) auftauchen:<\/p>\n<blockquote>\n<p>This event [19] indicates, an attempt was made to use smartcard login, but the KDCs is unable to use the PKINIT protocol becaus it is missing a suitable certificate.<\/p>\n<\/blockquote>\n<p><a href=\"https:\/\/i.postimg.cc\/bv6wXWCG\/image001.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Error Events\" alt=\"Error Events\" src=\"https:\/\/i.postimg.cc\/bv6wXWCG\/image001.png\" width=\"625\" height=\"153\"\/><\/a><br \/>Ereigniseintr\u00e4ge, Zum <a href=\"https:\/\/i.postimg.cc\/bv6wXWCG\/image001.png\" target=\"_blank\" rel=\"noopener\">Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Im Kerberos Key Distribution Center schl\u00e4gt die Authentifizierung fehl, weil ein Zertifikat fehlt, ist meine Lesart. Man hat im Unternehmen zwar versucht, das oben genannte Update zu deinstallieren, schrieb der Leser. Aber dies reicht nicht aus, denn das Verhalten bleibt gleich. Es wird vermutet, dass das Problem mit der Deinstallation nicht behoben wird, weil mit dem Patch auch ein SSU installiert wird, welches ohne weiteres nicht einfach zu deinstallieren ist. <\/p>\n<p>Um zu beweisen, dass es am Februar 2024-Update KB5034768&nbsp; liegt, haben die Administratoren einen weiteren GC, ohne KB5034768 zu installieren, in der Dom\u00e4ne promotet. Dazu schrieb der Leser: <\/p>\n<blockquote>\n<p>\"Die restlichen Domain-Controller zum Test heruntergefahren und siehe da\u2026.. Windows Hello funktioniert wieder. In unserem Fall ist dies noch nicht schlimm, da die Pilot-Gruppe aktuell noch klein ist. H\u00e4tten wir dies allerdings bereits in Deutschland ausgerollt, w\u00e4ren 2500 Benutzer betroffen.. Weltweit \u00fcber 6000. Nat\u00fcrlich funktioniert das AD Passwort noch, dennoch h\u00e4tte dies sicher zu einigen calls gef\u00fchrt.<\/p>\n<p>Einer der Domain Controller bekommt die Updates bereits nach 2 Wochen \u2013 hier sehen wir im LOG die Events bereits fr\u00fcher.. Allerdings ist es nicht aufgefallen, da der LOGONSERVER evtl. immer ein anderer GC war. \"<\/p>\n<\/blockquote>\n<p>Der Nutzer stellt die Frage: Haben zuf\u00e4llig schon weitere Personen Sie zu demselben Problem kontaktiert? Bisher ist es die erste Meldung, die ich erhalten habe. Der Leser schrieb: \"Ich kann mir vorstellen, wir sind nicht die einzigen die Patche nicht direkt nach release installieren. Evtl. ist dieses Verhalten aktuell noch unbemerkt? \"<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleine Rundfrage an den Kreis der Administratoren, die Systeme mit Windows 10 Enterprise 2019 LTSC und Windows Server 2019 betreuen. Ein Blog-Leser hat mich gestern \u00fcber die Beobachtung informiert, dass nach Installation des Update KB5034768 die Anmeldung mit Windows Hello &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/14\/windows-hello-funktioniert-nach-windows-update-kb5034768-nicht-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,185,3694,2557],"tags":[24,4315,4378],"class_list":["post-293365","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-update","category-windows-10","category-windows-server","tag-problem","tag-update","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293365"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293365\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}