{"id":312277,"date":"2025-06-05T11:53:38","date_gmt":"2025-06-05T09:53:38","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312277"},"modified":"2025-06-05T18:50:27","modified_gmt":"2025-06-05T16:50:27","slug":"windows-server-2019-und-2022-unterschiedliches-verhalten-bei-proxy-pac","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/05\/windows-server-2019-und-2022-unterschiedliches-verhalten-bei-proxy-pac\/","title":{"rendered":"Windows Server 2019 und 2022: Unterschiedliches Verhalten bei Proxy-PAC?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[English]Ich stelle mal ein Problem hier ein, mit dem ein\u00a0 Administrator aus der Blog-Leserschaft k\u00e4mpft. Man setzt Windows Server 2019 mit konfiguriertem Proxy per PAC-URL ein. Dort funktionieren Updates problemlos. Bei Windows Server 2022 stellte sich heraus, dass Updates per Internet nur mit systemweitem Proxy funktionieren. Ist das bekannt und dokumentiert? Ich ziehe das Thema mal heraus und gebe auch an, was so bekannt zu sein scheint.<\/p>\n<p><!--more--><\/p>\n<h2>Was sind PAC und PAC-URL?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/e92aafb83df2496c83e125f193ec8ddc\" alt=\"\" width=\"1\" height=\"1\" \/>Zuerst ein kurzer Schlenker in die Begrifflichkeiten und die Theorie, denn ich musste schnell nachschauen, was sich hinter den Begriffen versteckt (hoffe, ich habe es richtig verstanden). Das K\u00fcrzel <a href=\"https:\/\/en.wikipedia.org\/wiki\/Proxy_auto-config\" target=\"_blank\" rel=\"noopener\">PAC<\/a> steht f\u00fcr P<span class=\"mw-page-title-main\">roxy auto-config. Eine Konfigurationsdatei definiert, wie Webbrowser und andere Benutzeragenten automatisch den geeigneten Proxyserver (Zugriffsmethode) f\u00fcr den Abruf einer bestimmten URL w\u00e4hlen k\u00f6nnen. <\/span><span class=\"mw-page-title-main\">Forcepoint l\u00e4sst sich in <a href=\"https:\/\/www.websense.com\/content\/support\/library\/web\/hosted\/admin_guide\/pac_files.aspx\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber das Thema aus. PAC-URLs in der betreffenden Konfigurationsdatei sind nicht nur durch Webbrowser nutzbar.<\/span><\/p>\n<h3>PAC bei Windows Server<\/h3>\n<p><span class=\"mw-page-title-main\">Administratoren k\u00f6nnen auch in Windows Server festlegen, wie Windows Update per Proxy seine Informationen aus dem Internet von Microsoft-Servern beziehen darf. Microsoft hat einen <a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/installing-updates-features-roles\/windows-update-client-determines-proxy-server-connect\" target=\"_blank\" rel=\"noopener\">Support-Beitrag<\/a> ver\u00f6ffentlicht, der beschreibt wie der Windows Update-Client bestimmt, welcher Proxyserver f\u00fcr die Verbindung mit der Windows Update-Website verwendet werden soll.<\/span><\/p>\n<p>Die Kurzfassung:\u00a0<span class=\"mw-page-title-main\">D<\/span>ie PAC-Datei, eine JavaScript-Datei, enth\u00e4lt die Logik zur Bestimmung des Proxyservers, der f\u00fcr bestimmte URLs verwendet werden soll. Die PAC-Datei bestimmt, ob eine URL \u00fcber einen Proxyserver geleitet werden soll und wenn ja, welcher Proxyserver zu verwenden ist. Die PAC-Datei kann auf einem Webserver gespeichert und \u00fcber eine HTTP- oder HTTPS-URL aufgerufen werden.<\/p>\n<h3>PAC-Konfigurierung unter Windows Server<\/h3>\n<p>Um einen Proxy-Server auf einem Windows Server mit einer PAC-Datei (Proxy Auto-Configuration) zu verwenden, m\u00fcssen Administratoren die Netzwerkeinstellungen des Servers so konfigurieren, dass die URL der PAC-Datei verwendet wird. Dies kann \u00fcber Gruppenrichtlinien oder manuell in den Netzwerkeinstellungen der einzelnen Rechner erfolgen.<\/p>\n<p>Kollege Thomas Joos hat im Januar 2025 auf Windows Pro den Artikel\u00a0<a href=\"https:\/\/www.windowspro.de\/thomas-joos\/proxy-einstellungen-windows-automatisch-pac-datei-zuweisen\" target=\"_blank\" rel=\"noopener\">Proxy-Einstellungen in Windows automatisch mit PAC-Datei zuweisen<\/a> mit einigen praktischen Hinweisen ver\u00f6ffentlicht. Das Deployment per GPO wird in <a href=\"https:\/\/wiki.articatech.com\/proxy-service\/proxy-pac\/pac-gpo\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> beschrieben. Und von Microsoft gibt es den Support-Artikel\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/networking\/configure-proxy-server-settings\" target=\"_blank\" rel=\"noopener\">Configure proxy server settings in Windows<\/a> aus dem Januar 2025.<\/p>\n<h2>Windows Server 2022 Update-Problem mit PAC-URL<\/h2>\n<p>Blog-Leser Julian S. arbeitet im kommunalen Umfeld, wo er als Administrator \u00fcberwiegend Windows Server 2019 mit konfiguriertem Proxy per PAC-URL im Einsatz hat. Bei diesen funktioniert Windows Update \u00fcber das Internet ohne Probleme, schrieb mir der Leser die Tage.<\/p>\n<p>Problem ist nun Windows Server 2022, der langsam die Windows Server 2019 abl\u00f6sen d\u00fcrfte.\u00a0Bei Windows Server 2022 muss zus\u00e4tzlich der systemweite Proxy fest eingetragen werden, damit Windows Update funktioniert. Oder in Kurz: Was unter Windows Server 2019 nicht erforderlich war und einfach funktionierte, ist bei Windows Server 2022 nicht mehr m\u00f6glich.<\/p>\n<p>Durch das manuelle Eintragen des systemweiten (festen) Proxys macht das PAC-Skript, mit dem man ja den zu verwendenden Proxy bzw. die PAC-URL dynamisch ermittelt, unter Windows Server 2022 keinen Sinn mehr. Die Frage des Lesers, die ich damit an das Schwarmwissen weitergebe, lautet: Gab es zwischen den Windows Server Versionen in diesem Bereich \u00c4nderungen? Ist da was bekannt? Wie l\u00f6st ihr das im betreffenden Umfeld?<\/p>\n<h2>Was grob bekannt ist<\/h2>\n<p>Auf meine Nachfrage hat Julian S. mir noch einige Informationen nachgereicht. Laut ihm finden sich bei Microsoft selbst keine genauen Informationen, welche \u00c4nderungen es in diesem Bereich seit Windows Server 2019 gab. \u00dcber ChatGPT seien ihm noch einige\u00a0 (nachfolgend zusammen getragene) Informationen ausgeworfen worden.<\/p>\n<p>So gebe es dokumentierte Unterschiede im Umgang mit Proxy-Konfigurationen, insbesondere mit PAC-Dateien und WPAD, zwischen Windows Server 2019 und Windows Server 2022. Diese Unterschiede betreffen vor allem die Art und Weise, wie systemnahe Dienste wie Windows Update Proxy-Einstellungen interpretieren und anwenden.<\/p>\n<h3>WPAD und PAC: Unterschiede zwischen Windows Server 2019 und 2022<\/h3>\n<ul>\n<li><strong>Windows Server 2019 WPAD-Unterst\u00fctzung:<\/strong> Das (Web Proxy Auto-Discovery Protocol) wird in Windows Server 2019 von einigen Diensten unterst\u00fctzt. Dies erm\u00f6glicht es, Proxy-Einstellungen automatisch \u00fcber DHCP oder DNS zu beziehen.<\/li>\n<li><strong>Windows Server 2019 PAC-Dateien: <\/strong>PAC-Dateien k\u00f6nnen in bestimmten Szenarien funktionieren, insbesondere wenn sie \u00fcber die Internetoptionen oder Gruppenrichtlinien konfiguriert sind.<\/li>\n<li><strong>Windows Server 2022 WPAD-Unterst\u00fctzung:<\/strong> Eingeschr\u00e4nkte WPAD-Unterst\u00fctzung; In Windows Server 2022 ist die Unterst\u00fctzung f\u00fcr WPAD in systemnahen Diensten wie Windows Update eingeschr\u00e4nkt oder nicht vorhanden. Dies bedeutet, dass automatische Proxy-Erkennung \u00fcber WPAD f\u00fcr diese Dienste nicht zuverl\u00e4ssig funktioniert<\/li>\n<li><strong>Windows Server 2022 PAC-Dateien:\u00a0<\/strong>PAC-Dateien werden von systemnahen Diensten wie Windows Update nicht mehr automatisch ber\u00fccksichtigt, selbst wenn sie \u00fcber die Internetoptionen oder Gruppenrichtlinien konfiguriert sind. Stattdessen wird empfohlen, feste Proxy-Einstellungen zu verwenden.<\/li>\n<\/ul>\n<h3>Gruppenrichtlinien u. Registry-Unterschiede: Windows Server 2019 \/ 2022<\/h3>\n<ul>\n<li><strong>Windows Server 2019 Gruppenrichtlinien:<\/strong> Proxy-Einstellungen, einschlie\u00dflich PAC-Dateien, die \u00fcber Gruppenrichtlinien konfiguriert sind, werden von vielen Diensten \u00fcbernommen.<\/li>\n<li><strong>Windows Server 2019 Registry-Einstellungen:<\/strong> Manuelle Konfigurationen in der Registry k\u00f6nnen Proxy-Einstellungen f\u00fcr verschiedene Dienste beeinflussen.<\/li>\n<li><strong>Windows Server 2022\u00a0Gruppenrichtlinien:<\/strong> In Windows Server 2022 werden Proxy-Einstellungen \u00fcber Gruppenrichtlinien, insbesondere PAC-Dateien, von systemnahen Diensten wie Windows Update nicht mehr ber\u00fccksichtigt.<\/li>\n<li><strong>Windows Server 2022 Registry-Einstellungen:<\/strong> Die manuelle Konfiguration von Proxy-Einstellungen in der Registry hat m\u00f6glicherweise keinen Einfluss auf systemnahe Dienste. Es wird empfohlen, den Proxy explizit \u00fcber `netsh winhttp` zu konfigurieren.<\/li>\n<\/ul>\n<h3>Empfehlungen f\u00fcr Windows Server 2022<\/h3>\n<ul>\n<li>Vermeiden Sie die Verwendung von PAC-Dateien und WPAD f\u00fcr systemnahe Dienste wie Windows Update.<\/li>\n<li>Konfigurieren Sie feste Proxy-Einstellungen \u00fcber die Eingabeaufforderung mit dem folgenden Befehl:<\/li>\n<\/ul>\n<pre>netsh winhttp set proxy proxy-server=\"http=PROXY_SERVER:PORT;https=PROXY_SERVER:PORT\"<\/pre>\n<p>Ersetzen Sie `PROXY_SERVER` und `PORT` durch die entsprechenden Werte f\u00fcr Ihren Proxy-Server.<\/p>\n<ul>\n<li>\u00dcberpr\u00fcfen Sie die aktuellen Proxy-Einstellungen mit:<\/li>\n<\/ul>\n<pre>netsh winhttp show proxy<\/pre>\n<ul>\n<li>Stellen Sie sicher, dass Gruppenrichtlinien und Registry-Einstellungen keine widerspr\u00fcchlichen Proxy-Konfigurationen enthalten, die die Funktion von systemnahen Diensten beeintr\u00e4chtigen k\u00f6nnten.<\/li>\n<\/ul>\n<p>F\u00fcr weitere Informationen und detaillierte Anleitungen sind die folgenden Quellen\u00a0 zu konsultieren:<\/p>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/installing-updates-features-roles\/windows-update-client-determines-proxy-server-connect\" target=\"_blank\" rel=\"noopener\">How the Windows Update client determines which proxy server to use<\/a><br \/>\n<a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/networking\/disable-http-proxy-auth-features\" target=\"_blank\" rel=\"noopener\">How to disable HTTP proxy features &#8211; Windows Server<\/a><br \/>\n<a href=\"https:\/\/woshub.com\/wpad-proxy-auto-discovery-windows\/\" target=\"_blank\" rel=\"noopener\">Using WPAD (Web Proxy Auto-Discovery Protocol<\/a> on Windows<\/p>\n<p>Diese Ressourcen bieten umfassende Informationen zur Konfiguration von Proxy-Einstellungen und zur Fehlerbehebung bei Problemen mit Windows Update und anderen systemnahen Diensten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich stelle mal ein Problem hier ein, mit dem ein\u00a0 Administrator aus der Blog-Leserschaft k\u00e4mpft. Man setzt Windows Server 2019 mit konfiguriertem Proxy per PAC-URL ein. Dort funktionieren Updates problemlos. Bei Windows Server 2022 stellte sich heraus, dass Updates per &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/05\/windows-server-2019-und-2022-unterschiedliches-verhalten-bei-proxy-pac\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,2557],"tags":[24,8283],"class_list":["post-312277","post","type-post","status-publish","format-standard","hentry","category-problem","category-windows-server","tag-problem","tag-windows-server-2022"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312277"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312277\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}