{"id":308040,"date":"2025-01-25T00:05:42","date_gmt":"2025-01-24T23:05:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308040"},"modified":"2025-01-24T22:33:40","modified_gmt":"2025-01-24T21:33:40","slug":"windows-server-2025-windows-hello-4-business-abstuerze","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/25\/windows-server-2025-windows-hello-4-business-abstuerze\/","title":{"rendered":"Windows Server 2025: Windows Hello 4 Business-Abst\u00fcrze"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[English]Arbeitet wer bereits mit Windows Server 2025? Ein Blog-Leser ist auf ein gravierende Problem mit Windows Hello 4 Business gesto\u00dfen. Clients, die sich mit Windows Hello 4 Business anmelden, verursachen eine Kerberos-Exception in der LSASS, so dass 60 Sekunden ein Reboot auftritt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/bb050546f8914392895cf3843267525d\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Robert R. hat sich per E-Mail gemeldet und das Problem kurz skizziert (danke daf\u00fcr). Wie bereits im Anrei\u00dfertext erw\u00e4hnt, verursachen Clients eine Kerberos-Exception in der LSASS, so dass es nach 60 Sekunden zum Reboot kommt.<\/p>\n<h2>Details auf reddit.com<\/h2>\n<p>Der Leser hat das Ganze auf reddit.com im Thread\u00a0<a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1hzlobn\/server_2025_causing_lsass_reboot_after_windows\/\" target=\"_blank\" rel=\"noopener\">server 2025 causing lsass reboot after windows hello 4 business logon<\/a> etwas ausf\u00fchrlicher beschrieben.<\/p>\n<p>In der Umgebung des Lesers wurden\u00a0beide Dom\u00e4nen-Controller auf Windows Server 2025 aktualisiert. Es handelt sich jeweils um frische Neuinstallationen, wird angef\u00fcgt.\u00a0Nach diesem Schritt k\u00f6nnen sich Clients mit Windows 10\/11 nicht mehr mit Gesichtserkennung, Fingerabdruck oder PIN \u00fcber Windows Hello 4 Business (wh4b) anmelden.<\/p>\n<p>Nutzer erhalten auf dem Bildschirm die Meldung \"Ihre Anmeldedaten konnten nicht \u00fcberpr\u00fcft werden\". Darauf folgte eine weitere Meldung: \"Es ist ein Fehler aufgetreten und Ihre PIN ist nicht verf\u00fcgbar (Status: 0xc002001b, Substatus: 0x0). Klicken Sie, um Ihre PIN erneut einzurichten.\"<\/p>\n<p>Die Ausschalttaste am Rechner funktioniert ab diesem Zeitpunkt nicht mehr, und nach 60 Sekunden startet das System automatisch neu. Der Leser vermutet ein Problem mit lsass.exe.\u00a0\u00a0Die Anmeldung mit Klartextpasswort funktioniert normal.<\/p>\n<h2>Fehler am Domain-Controller<\/h2>\n<p>Auf dem Dom\u00e4nen-Controller wird in dem Moment, in dem der Client versucht, sich anzumelden, folgende Fehlereintr\u00e4ge gleich\u00a0zwei Mal:<\/p>\n<pre>An account failed to log on.\r\n\r\nSubject:\r\nSecurity ID:SYSTEM\r\nAccount Name:SRV001$\r\nAccount Domain:REMOVED\r\nLogon ID:0x3E7\r\n\r\nLogon Type:3\r\n\r\nAccount For Which Logon Failed:\r\nSecurity ID:NULL SID\r\nAccount Name:\r\nAccount Domain:-\r\n\r\nFailure Information:\r\nFailure Reason:An Error occured during Logon.\r\nStatus:0xC0000001\r\nSub Status:0x0\r\n\r\nProcess Information:\r\nCaller Process ID:0x36c\r\nCaller Process Name:C:\\Windows\\System32\\lsass.exe\r\n\r\nNetwork Information:\r\nWorkstation Name:SRV001\r\nSource Network Address:-\r\nSource Port:-\r\n\r\nDetailed Authentication Information:\r\nLogon Process:Authz   \r\nAuthentication Package:Kerberos\r\nTransited Services:-\r\nPackage Name (NTLM only):-\r\nKey Length:0<\/pre>\n<p>Der Eintrag im Ereignisprotokoll ist etwas r\u00e4tselhaft, da er sich auf SRV001$ (den DC) bezieht und nicht auf den Client, der sich anzumelden versucht. Auf den Clients findet sich die folgende Fehlermeldung:<\/p>\n<pre>The process wininit.exe has initiated the restart of computer PC001 on behalf of user  for the following reason: No title for this reason could be found\r\n Reason Code: 0x50006\r\n Shutdown Type: restart\r\n Comment: The system process 'C:\\WINDOWS\\system32\\lsass.exe' terminated unexpectedly with status code -1073741819.  The system will now shut down and restart.<\/pre>\n<p>und Ereignis-ID 5000<\/p>\n<pre>The security package Kerberos generated an exception. The exception information is the data.<\/pre>\n<p>Auf den Systemen sind alle verf\u00fcgbaren aktuellen Patches installiert. Der Leser konnte das Problem auf Windows Server 2025 eingrenzen, indem einen DC wieder auf Windows Server 2022 zur\u00fcckgesetzt wurde, w\u00e4hrend der andere DC offline blieb. Das oben beschriebene Problem war verschwunden.<\/p>\n<p>Es wurde auch <em>certutil -deletehellocontainer<\/em> ohne Erfolg ausprobiert. Die Frage, ob andere Administratoren das best\u00e4tigen k\u00f6nnen, wurde von anderen Postern best\u00e4tigt. Der reddit.com-Thread enth\u00e4lt einige Meldungen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Arbeitet wer bereits mit Windows Server 2025? Ein Blog-Leser ist auf ein gravierende Problem mit Windows Hello 4 Business gesto\u00dfen. Clients, die sich mit Windows Hello 4 Business anmelden, verursachen eine Kerberos-Exception in der LSASS, so dass 60 Sekunden ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/25\/windows-server-2025-windows-hello-4-business-abstuerze\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,2557],"tags":[24,8373],"class_list":["post-308040","post","type-post","status-publish","format-standard","hentry","category-problem","category-windows-server","tag-problem","tag-windows-server-2025"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308040"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308040\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}