{"id":308102,"date":"2025-01-28T07:45:35","date_gmt":"2025-01-28T06:45:35","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308102"},"modified":"2025-01-28T11:28:19","modified_gmt":"2025-01-28T10:28:19","slug":"windows-server-2025-domain-controller-trust-relationship-mit-windows-11-geht-verloren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/28\/windows-server-2025-domain-controller-trust-relationship-mit-windows-11-geht-verloren\/","title":{"rendered":"Windows Server 2025 Domain Controller: Trust Relationship mit Windows 11 geht verloren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[English]Noch ein Beitrag der Art \"Vorsicht vor Windows 11 und Windows Server 2025\" f\u00fcr Administratoren, die mit der Migration lieb\u00e4ugeln. Es gibt wohl ein Problem bei Domain-Controllern auf Windows Server 2025. Windows 11 Clients scheinen nach 30 Tagen die Trust Relationship zu verlieren und bekommen Probleme beim Erneuern von Kennw\u00f6rtern.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Leserhinweis<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/aa0e8b031b8544bcbe7eb0333150ab46\" alt=\"\" width=\"1\" height=\"1\" \/>Thomas H. hat mich bereits zum 21. Januar 2024 in einer Mail auf die Problematik hingewiesen (danke daf\u00fcr) und schrieb, dass es ein Problem mit der Trust Relationship von Windows 11 Systemen mit Windows Server 2025 DCs gebe. Computerkennw\u00f6rter k\u00f6nnen bei bestimmten Windows 11 Versionen nicht erneuert werden. Sein Hinweis war, das vielleicht hier im Blog kurz aufzugreifen, was ich hiermit nachhole.<\/p>\n<h2>Diskussion bei Microsoft<\/h2>\n<p>Thomas hat mich in seiner E-Mail auf die Diskussion\u00a0<a href=\"https:\/\/answers.microsoft.com\/en-us\/windowserver\/forum\/all\/server-2025-domain-controllers-trust-relationship\/4ef17f8e-8677-4ecd-a675-e5df1f4b48cf\" target=\"_blank\" rel=\"noopener\">Server 2025 Domain Controllers &#8211; Trust relationship issues on workstations after 30 days as \"pwdLastSet\" value unable to be updated<\/a> bei Microsoft Answers hingewiesen.<\/p>\n<p>Der Thread-Ersteller schreibt, dass er vier Dom\u00e4nencontroller in seiner Umgebung betreibt, die bereits auf Windows Server 2025 aktualisiert wurden. Zudem gibt es noch etwas mehr als 30 weitere Domain-Controller, die noch auf Windows Server 2022 laufen.\u00a0 Es scheint also eine gr\u00f6\u00dfere Umgebung zu sein.<\/p>\n<p>Im Betrieb hat man nun festgestellt, dass die auf Windows Server 2025 umger\u00fcsteten Domain Controller einen Fehler aufweisen. Alle Arbeitsstationen (Clients), die \u00fcber diese Domain-Controller laufen, sind beim Erreichen der 30-Tage-Grenze\u00a0nicht mehr in der Lage, ihren <em>pwdLastSet<\/em>-Wert zu aktualisieren.<\/p>\n<p>Damit geht nach 30 Tagen die Vertrauensbeziehung zur Dom\u00e4ne verloren. Der Administrator fragt, ob es ein bekannter Fehler von Windows Server 2025 sei und ob es bekannte Korrekturen f\u00fcr dieses Problem gebe?<\/p>\n<p>Der betreffende Microsoft Answers-Forenthread umfasst inzwischen bereits f\u00fcnf Seiten, das Problem wird von vielen Administratoren best\u00e4tigt. Allerdings gibt es ein sehr inhomogenes Bild. W\u00e4hrend einige Administratoren schreiben, dass Clients mit Windows 11 22H2 und 23H2 betroffen sind, melden andere Nutzer auch Probleme mit Windows Server 2019 und Windows Server 2022 sowie Windows 10 als Client.<\/p>\n<p>Ein Administrator gibt an, dass er mit Windows 11 23H2 oder 24H2 das Problem so l\u00f6se, dass er das Passwort per PowerShell aktualisieren k\u00f6nne. Im <a href=\"https:\/\/answers.microsoft.com\/en-us\/windowserver\/forum\/all\/server-2025-domain-controllers-trust-relationship\/4ef17f8e-8677-4ecd-a675-e5df1f4b48cf?page=4\" target=\"_blank\" rel=\"noopener\">verlinkten Thread<\/a> finden sich noch weitere Diskussionen und Log-Ausz\u00fcge. Aktuell sieht es nicht so aus, dass es eine L\u00f6sung gibt. Vielleicht mal den betroffenen Tread durchgehen, bevor ihr in die Problematik rauscht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein Beitrag der Art \"Vorsicht vor Windows 11 und Windows Server 2025\" f\u00fcr Administratoren, die mit der Migration lieb\u00e4ugeln. Es gibt wohl ein Problem bei Domain-Controllern auf Windows Server 2025. Windows 11 Clients scheinen nach 30 Tagen die Trust &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/28\/windows-server-2025-domain-controller-trust-relationship-mit-windows-11-geht-verloren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,301,2557],"tags":[8313,24,8257,8373],"class_list":["post-308102","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-windows","category-windows-server","tag-domain-controller","tag-problem","tag-windows-11","tag-windows-server-2025"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308102"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308102\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}