{"id":318623,"date":"2025-11-26T07:44:38","date_gmt":"2025-11-26T06:44:38","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318623"},"modified":"2025-11-26T07:51:04","modified_gmt":"2025-11-26T06:51:04","slug":"windows-11-24h2-25h2-sept-2025-preview-update-kb5065789-erfordert-ggf-pin","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/26\/windows-11-24h2-25h2-sept-2025-preview-update-kb5065789-erfordert-ggf-pin\/","title":{"rendered":"Windows 11 24H2\/25H2: Sept. 2025 Preview-Update KB5065789 erfordert ggf. PIN"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Zum 29. September 2025 wurde das Preview-Update KB5065789 f\u00fcr Maschinen mit Windows 11 24H2 und 25H2 verteilt. Der in diesem und sp\u00e4teren Updates verteilte Code bewirkt, dass schrittweise eine Funktion auf den Clients ausgerollt wird, die dann eine PIN-Eingabe erzwingt. Darauf hat Microsoft in einem Supportbeitrag hingewiesen.<\/p>\n<p><!--more--><\/p>\n<h2>Das Preview-Update KB5065789<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/47f2c51751794d3bbb8b9350a95c0472\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe gerade mal im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/24\/windows-11-23h2-preview-update-kb5065790-23-september-2025\/\">Windows 10 22H2\/Windows 11 23H2: Preview Updates (23.\/25.\/29 September 2025)<\/a> nachgeschaut. Mit dem Preview-Update\u00a0<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5065789\" target=\"_blank\" rel=\"noopener\">KB5065789<\/a> vom 29. September 2025 wurden laut Supportbeitrag in Windows 11 Version 24H2 sowie 25H2 nur einige wenige Fixes ausgerollt.<\/p>\n<p>Ein Bug in Hyper-V wurde korrigiert und das Netzwerkproblem mit dem Server Message Block (SMB) v1 protocol on NetBIOS over TCP\/IP NetBIOS ist behoben worden. Das Update behob ebenfalls ein Problem, das die Einrichtung der Windows Hello-PIN mit dem Fehler 0x80090010 auf Ger\u00e4ten betrifft, die nach der Installation von Windows-Updates, die am oder nach dem Update KB5060842 vom 05.06.2023 ver\u00f6ffentlicht wurden, und mit Microsoft Entra ID-Dom\u00e4nen verbunden sind.<\/p>\n<h2>Passkey-Support mit PIN war auch enthalten<\/h2>\n<p>Zum 25. November 2025 hat Microsoft dann im Change-Log des Support-Beitrags f\u00fcr das\u00a0 Preview-Update\u00a0<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5065789\" target=\"_blank\" rel=\"noopener\">KB5065789<\/a> vom 29. September 2025 die nachfolgende Erg\u00e4nzung hinzugef\u00fcgt (ist <a href=\"https:\/\/www.deskmodder.de\/blog\/2025\/11\/26\/windows-11-fuer-sicherheitsschluessel-ist-moeglicherweise-eine-pin-notwendig\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgefallen).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FHX5cT2Z\/image.png\" alt=\"\u00c4nderung an Update KB5065789 \" width=\"548\" height=\"265\" \/><\/p>\n<p>Mit dem September 2025 Preview-Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5065789\" target=\"_blank\" rel=\"noopener\">KB5065789<\/a> (und damit auch mittels der nachfolgenden kumulativen Updates) wurde eine Passkeys-Unterst\u00fctzung auf die Windows 11 Clients ausgerollt.\u00a0 Dazu hei\u00dft es in obigem Text:<\/p>\n<blockquote><p>[Passkeys] Neu! Es wurde die Unterst\u00fctzung f\u00fcr die Einrichtung einer PIN f\u00fcr Sicherheitsschl\u00fcssel hinzugef\u00fcgt, falls diese noch nicht eingerichtet war, wenn sich vertrauende Parteien (Relying Parties, RP) w\u00e4hrend der Authentifizierung \u201eBenutzer\u00fcberpr\u00fcfung = Bevorzugt\" einstellen.<\/p><\/blockquote>\n<p>Gleichzeitig wird auf den Support-Beitrag (ID 5073129) mit dem Titel\u00a0<a class=\"ocpExternalLink\" href=\"https:\/\/support.microsoft.com\/help\/5073129\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">Security keys might require a PIN after installing the September 2025 Windows preview update<\/a> verlinkt.<\/p>\n<h2>\u00c4nderung bei der Authentifizierung eingef\u00fchrt<\/h2>\n<p>Im oben verlinkten Supportbeitrag erf\u00e4hrt man, dass Nutzer nach Installation des September 2025 Preview-Update KB5065789 (OS Builds 26200.6725 und 26100.6725) oder sp\u00e4teren Updates \"m\u00f6glicherweise eine PIN erstellen m\u00fcssen\", um sich mit einem Sicherheitsschl\u00fcssel anzumelden. Das gilt auch, wenn bei der ersten Registrierung keine PIN erforderlich war oder keine PIN festgelegt wurde.<\/p>\n<h3>Verhalten nur bei FIDO2 ohne PIN<\/h3>\n<p>Dieses Verhalten tritt laut Microsoft auf, wenn eine vertrauende Partei (Relying Party, RP) oder ein Identit\u00e4tsanbieter (Identity Provider, IDP) bei der Authentifizierung mit einem Fast IDentity Online 2 (FIDO2)-Sicherheitsschl\u00fcssel, f\u00fcr den keine PIN festgelegt ist, die Option \"Benutzer\u00fcberpr\u00fcfung = Bevorzugt\" anfordert.<\/p>\n<h3>Beabsichtigtes Verhalten, stufenweiser Rollout<\/h3>\n<p>Dies ist laut Microsoft ein beabsichtigtes Verhalten, das implementiert wurde, um die Konformit\u00e4t mit den WebAuthn-Spezifikationen zu gew\u00e4hrleisten. Weiterhin wurde die \"Unterst\u00fctzung f\u00fcr dieses Verhalten\" ab dem oben erw\u00e4hnten Preview-Update vom 29. September 2025 (KB5065789) schrittweise auf Windows 11-Ger\u00e4ten eingef\u00fchrt.<\/p>\n<p>Die Einf\u00fchrung wurde auf Windows 11-Clients nach der Installation des Windows-Sicherheitsupdates vom 11. November 2025 \u2013 KB5068861 (OS-Builds 26200.7171 und 26100.7171) oder sp\u00e4teren Updates abgeschlossen. Im Klartext: Es sollten nun alle Windows 11 Clients mit Version 24H2 und 25H2 dieses Verhalten zeigen.<\/p>\n<h3>In diesem Szenario wird der PIN verlangt<\/h3>\n<p>Die seit dem 29. September 2025 ausgerollten Updates f\u00fcgten Unterst\u00fctzung f\u00fcr die Einrichtung einer PIN f\u00fcr Sicherheitsschl\u00fcssel hinzu, falls diese noch nicht eingerichtet war. Das gilt f\u00fcr das Szenario, dass vertrauende Parteien (Relying Parties, RP) \u201euserVerification\" in PublicKeyCredentialRequestOptions im WebAuthn-Authentifizierungsablauf auf \"preferred\" setzten.<\/p>\n<h2>Erkl\u00e4rung des Hintergrunds<\/h2>\n<p>Der Hintergrund ist laut Microsoft, dass die Benutzer\u00fcberpr\u00fcfung (UV) best\u00e4tigt, dass der Benutzer anwesend und zur Verwendung eines Sicherheitsschl\u00fcssels berechtigt ist. Diese Best\u00e4tigung erfolgt in der Regel \u00fcber eine PIN oder biometrische Daten. Die Benutzer\u00fcberpr\u00fcfung kann auf \"Nicht empfohlen\", \"Bevorzugt\" oder \"Erforderlich\" eingestellt werden.<\/p>\n<ul>\n<li><em>Benutzer\u00fcberpr\u00fcfung = Bevorzugt:<\/em> Bedeutet, dass die vertrauende Partei (RP) eine Benutzer\u00fcberpr\u00fcfung w\u00fcnscht, wenn der Authentifikator dazu in der Lage ist. Das bedeutet, dass die Plattform eine PIN einrichten sollte, wenn dies erforderlich ist.<\/li>\n<li>Benutzer\u00fcberpr\u00fcfung = Nicht empfohlen: Dies bedeutet, dass die vertrauende Partei (RP) keine Benutzer\u00fcberpr\u00fcfung w\u00fcnscht. Wenn keine PIN eingerichtet wurde, ist dies auch nicht erforderlich (es sei denn, dies wird durch die Konfiguration des Authentifikators vorgeschrieben).<\/li>\n<\/ul>\n<p>Wenn die vertrauende Partei keine Benutzer\u00fcberpr\u00fcfung w\u00fcnscht und nicht m\u00f6chte, dass Benutzer eine PIN f\u00fcr Sicherheitsschl\u00fcssel erstellen oder eingeben, sollte sie <em>\"userVerification\"<\/em> in <em>PublicKeyCredentialRequestOptions<\/em> auf <em>\"discouraged\"<\/em> setzen.<\/p>\n<p>Die Unterst\u00fctzung f\u00fcr die PIN-Einrichtung im Authentifizierungsablauf wurde\u00a0 laut Microsoft hinzugef\u00fcgt, um die Konsistenz zwischen Registrierungs- und Authentifizierungsabl\u00e4ufen zu gew\u00e4hrleisten.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/30\/windows-11-24h2-preview-update-kb506578-29-september-2025\/\" rel=\"bookmark\">Windows 11 24H2: Preview Update KB5065789 (29. September 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/24\/windows-11-23h2-preview-update-kb5065790-23-september-2025\/\">Windows 10 22H2\/Windows 11 23H2: Preview Updates (23.\/25.\/29 September 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/\">Microsoft Security Update Summary<\/a>\u00a0(11. November 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/12\/patchday-windows-10-11-updates-11-november-2025\/\">Patchday: Windows 10\/11 Updates<\/a>\u00a0(11. November 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/12\/patchday-windows-server-updates-11-november-2025\/\">Patchday: Windows Server-Updates<\/a>\u00a0(11. November 2025)<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2025\/10\/25\/windows-11-24h2-rdp-nach-preview-update-kb5065789-kaputt\/\" rel=\"bookmark\">Windows 11 24H2: RDP nach Preview-Update KB5065789 kaputt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/12\/windows-10-22h2-out-of-band-update-kb5071959-11-oktober-2025\/\">Windows 10 22H2: Out-of-Band-Update KB5071959 (11. Oktober 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/29\/windows-11-preview-updates-29-oktober-2025\/\">Windows 11 23H2-25H2: Preview Updates (28. Oktober 2025)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2025\/10\/16\/windows-11-24h2-25h2-localhost-probleme-nach-oktober-2025-update-kb5066835\/\" rel=\"bookmark\">Windows 11 24H2\/25H2: Localhost-Probleme nach Oktober 2025-Update KB5066835<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/30\/windows-11-24h2-25h2-server-2025-microsoft-fixt-problem-mit-iis-localhost\/\" rel=\"ugc\">Windows 11 24H2-25H2\/Server 2025: Microsoft fixt Problem mit IIS\/localhost<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/01\/windows-11-24h2-25h2-task-manager-wird-nach-okt-2025-update-nicht-beendet\/\" rel=\"bookmark\">Windows 11 24H2\/25H2: Task-Manager wird nach Okt. 2025-Update nicht beendet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/03\/windows-11-folder-auto-discovery-bremst-explorer-optionen-zum-abschalten\/\" rel=\"bookmark\">Windows 11: Folder Auto-Discovery bremst Explorer \u2013 Optionen zum Abschalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/05\/windows-11-24h2-25h2-zaehe-startmenue-suche-preview-kb5067036-bremst-suche-auf-file-server\/\" rel=\"bookmark\">Windows 11 24H2-25H2: Z\u00e4he Startmen\u00fc-Suche; Preview KB5067036 bremst Suche auf File-Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/14\/windows-11-24h2-25h2-nov-2025-update-kb5068861-bremst-suche-auf-file-server\/\" rel=\"bookmark\">Windows 11 24H2-25H2: Nov. 2025-Update KB5068861 bremst Suche auf File-Server<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 29. September 2025 wurde das Preview-Update KB5065789 f\u00fcr Maschinen mit Windows 11 24H2 und 25H2 verteilt. Der in diesem und sp\u00e4teren Updates verteilte Code bewirkt, dass schrittweise eine Funktion auf den Clients ausgerollt wird, die dann eine PIN-Eingabe erzwingt. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/26\/windows-11-24h2-25h2-sept-2025-preview-update-kb5065789-erfordert-ggf-pin\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301],"tags":[15484,15483,24,4315,8257],"class_list":["post-318623","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","tag-kb5065789","tag-kb5068861","tag-problem","tag-update","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318623"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318623\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}