{"id":317590,"date":"2025-10-29T07:25:54","date_gmt":"2025-10-29T06:25:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317590"},"modified":"2025-10-29T07:25:54","modified_gmt":"2025-10-29T06:25:54","slug":"windows-11-hp-oneagent-update-loescht-zertifikate-okt-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/29\/windows-11-hp-oneagent-update-loescht-zertifikate-okt-2025\/","title":{"rendered":"Windows 11: HP OneAgent Update l\u00f6scht Zertifikate (Okt. 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Der Anbieter HP hat seinem HP OneAgent f\u00fcr AI-PCs im Oktober 2025 ein Software-Update \"mit Nebenwirkungen\" verpasst. Ein Script l\u00f6scht bei der Installation Zertifikate aus dem Windows 11 Zertifikatsspeicher. Dadurch bricht \"Entra Trust\" und die Maschine kann sich nicht mehr bei Microsoft Entra ID anmelden. Das Update wurde inzwischen zur\u00fcckgezogen. Betroffene Maschinen m\u00fcssen manuell repariert werden.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist der HP OneAgent?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/69fb9fa30cd24639bb0e9e44b620278b\" alt=\"\" width=\"1\" height=\"1\" \/>Der HP OneAgent wird mit Windows-PCs von HP ausgeliefert. Es ist eine Software, die f\u00fcr die Systemverwaltung und Updates zust\u00e4ndig ist. Allerdings scheint der HP One Agent durchaus f\u00fcr Probleme gut zu sein.\u00a0Es gibt bei HP <a href=\"https:\/\/h30434.www3.hp.com\/t5\/Desktop-Software-and-How-To-Questions\/What-exactly-is-quot-HP-One-Agent-quot-and-how-do-I-stop\/td-p\/8976049#:~:text=The%20%22HP%20One%20Agent%22%20is,for%20system%20management%20and%20updates\" target=\"_blank\" rel=\"noopener\">einen Post<\/a>, in dem erkl\u00e4rt wird, was man beim Problem, dass der OneAgent st\u00e4ndig neu konfiguriert wird und sich auf die Zuverl\u00e4ssigkeitsgrafik des Systems auswirkt, tun kann. Es finden sich auch Hinweise, die Software zu deinstallieren. Rudy Ooms gibt in <a href=\"https:\/\/patchmypc.com\/blog\/hp-oneagent-update-broke-entra-trust-on-hp-ai-devices\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> noch einige tiefergehende Hinweise auf diese Software.<\/p>\n<h2>Microsoft Entra ID-Nutzeranmeldung scheitert<\/h2>\n<p>MVP Rudy Ooms warnte zum 22. Oktober 2025 auf X in nachfolgendem <a href=\"https:\/\/x.com\/Mister_MDM\/status\/1981324559547507165\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, dass einige der neuesten Next Gen AI-PCs von HP, darunter das EliteBook X Flip G1i, ein Update auf den OneAgent 1.2.50.9581 Build erhalten h\u00e4tten.<\/p>\n<p><a href=\"https:\/\/x.com\/Mister_MDM\/status\/1981324559547507165\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/nzxDhmg3\/image.png\" alt=\"Warnung vor HP OneAgent-Update\" width=\"540\" height=\"677\" \/><\/a><\/p>\n<p>Das Update erfolgt still im Hintergrund und f\u00fchrt dazu, bei der Installation des HP OneAgent-Update (Version 1.2.50.9581) das MS-Organization-Access-Zertifikat gel\u00f6scht wird. Dadurch verlieren die Ger\u00e4te die Verbindung zu Entra ID.<\/p>\n<p>Im Artikel <a href=\"https:\/\/patchmypc.com\/blog\/hp-oneagent-update-broke-entra-trust-on-hp-ai-devices\/\" target=\"_blank\" rel=\"noopener\">HP OneAgent Update Broke Entra Trust on HP AI Devices<\/a> berichtete er davon, dass alles damit begann, dass sich eine Gruppe von Benutzern meldete, die sich nicht mehr bei Microsoft Entra ID\u00a0anmelden konnten. Nach einem Neustart des Windows 11-Systems zeigte die Anmeldeseite nur noch das lokale LAPS-Konto an.<\/p>\n<p>Schnell war klar, dass nur HP-Ger\u00e4te, die das Update auf den HP OneAgent Version 1.2.50.9581 bekommen hatten, betroffen waren. Ein Blick in das Installationsverzeichnis der Software offenbarte eine Datei\u00a0<em>install.cmd<\/em>, die f\u00fcr die Probleme verantwortlich war. Die Batchdatei hatte den Zweck, die Komponente \"1E Performance Assist\" von HP zu entfernen. Das ist wohl ein mittlerweile veraltetes Optimierungstool, schreibt Ooms.<\/p>\n<p>Anstatt jedoch ein Produkt sicher zu deinstallieren, enthielt die Datei eine Sequenz an PowerShell-Befehlen zur Bereinigung \u00fcbrig gebliebener 1E-bezogenen Zertifikate des alten alten Performance Assist-Diensts zu entfernen.<\/p>\n<p>Die Logik des Skripts war aber so geschrieben (fast als h\u00e4tte KI dieses Skript geschrieben, merkt Ooms an), dass einfach alle 1E-Zertifikate gel\u00f6scht wurden. Dummerweise enthielt das MS-Organization-Access-Zertifikat, das die Entra-Beziehung eines Ger\u00e4ts definiert, genau dieses 1E-Muster in seinem Betreff, und wurde mit gel\u00f6scht.<\/p>\n<p>Prompt konnten die Maschinen sich nicht mehr an Microsoft Entra ID anmelden. Nachdem das Problem best\u00e4tigt worden war, hat HP das betroffene SoftPaq, das mit HP OneAgent 1.2.50.9581 verkn\u00fcpft war, schnell zur\u00fcckgezogen. Das Paket, das das fehlerhafte Bereinigungsskript enthielt, wird nicht mehr verteilt.<\/p>\n<p>Neue Ger\u00e4te erhalten das fehlerhafte Update also nicht mehr. Ger\u00e4te, die vom Problem betroffen sind, m\u00fcssen dagegen manuell von Administratoren durch Installation des gel\u00f6schten Zertifikats repariert werden. Die Ans\u00e4tze wurden von Ooms in seinem Artikel beschrieben. (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/hp-pulls-update-that-broke-microsoft-entra-id-auth-on-some-ai-pcs\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Anbieter HP hat seinem HP OneAgent f\u00fcr AI-PCs im Oktober 2025 ein Software-Update \"mit Nebenwirkungen\" verpasst. Ein Script l\u00f6scht bei der Installation Zertifikate aus dem Windows 11 Zertifikatsspeicher. Dadurch bricht \"Entra Trust\" und die Maschine kann sich nicht mehr &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/29\/windows-11-hp-oneagent-update-loescht-zertifikate-okt-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,8537,185,301],"tags":[1032,24,4315,8257],"class_list":["post-317590","post","type-post","status-publish","format-standard","hentry","category-gerate","category-problem","category-update","category-windows","tag-hp","tag-problem","tag-update","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317590"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317590\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}