KölnKritiker
Well-known member
Windows-11 und Windows-Server 2025: Auch hier wieder Anmeldeprobleme, keine automatische Lösung in Sicht
Microsoft hat bestätigt, dass auch nach dem letzten Patchday Probleme bei der Authentifizierung unter Windows 11 und Windows Server 2025 auftreten. Die Fehler sind hauptsächlich durch die Anwendung von Duplizierungs-IDs (SID) auf Geräte mit 24H2 und 25H2 entstanden, was zu fehlschlagenden Anmelden führt.
Die Anmeldeprobleme werden von Microsoft auf Kerberos- und NTLM-Authentifizierungsfehlern zurückgeführt. Die Sicherheitsmaßnahmen wurden mit den letzten Updates (KB5064081 und KB5065426) eingeführt, die eine SID-Duplizierung beinhalten. Das kann passieren, wenn Windows-Installationen ohne Sysprep geklont werden.
Betroffene Nutzer werden wiederholt aufgefordert, ihre Zugangsdaten einzugeben, wobei Fehlermeldungen angezeigt werden, die auf eine fehlgeschlagene Anmeldung oder falsche Anmeldedaten hinweisen. Das kann bei RDP-Sitzungen oder Zugriffsversuchen auf Netzwerkfreigaben bemerkbar sein.
Im Systemereignisprotokoll sollen im Fehlerfall mit der lsasrv.dll (Local Security Authority Server) verbundene Ereignisse mit der ID 6167 auftreten. Im Sicherheitsprotokoll soll zudem der Fehler "SEC_E_NO_CREDENTIALS" erscheinen.
Es scheint, dass Microsoft keine automatische Lösung für die Log-in-Probleme plant. Der Konzern sieht den Fehler bei Anwendern, die es versäumt haben, die Richtlinie für die Datenträgerduplizierung von Windows-Installationen zu beachten. Betroffene Geräte müssen laut Microsoft mit eindeutigen SIDs neu eingerichtet werden.
Es gibt einen temporären Workaround, den IT-Administratoren erhalten können, um das Problem vorerst zu lösen. Durch die Konfiguration einer speziellen Gruppenrichtlinie kann sich das Problem vorerst umgehen lassen. Allerdings ist es wahrscheinlich, dass dieser Workaround auch die neuen Sicherheitsmechanismen außer Kraft setzt.
Microsoft hat bestätigt, dass auch nach dem letzten Patchday Probleme bei der Authentifizierung unter Windows 11 und Windows Server 2025 auftreten. Die Fehler sind hauptsächlich durch die Anwendung von Duplizierungs-IDs (SID) auf Geräte mit 24H2 und 25H2 entstanden, was zu fehlschlagenden Anmelden führt.
Die Anmeldeprobleme werden von Microsoft auf Kerberos- und NTLM-Authentifizierungsfehlern zurückgeführt. Die Sicherheitsmaßnahmen wurden mit den letzten Updates (KB5064081 und KB5065426) eingeführt, die eine SID-Duplizierung beinhalten. Das kann passieren, wenn Windows-Installationen ohne Sysprep geklont werden.
Betroffene Nutzer werden wiederholt aufgefordert, ihre Zugangsdaten einzugeben, wobei Fehlermeldungen angezeigt werden, die auf eine fehlgeschlagene Anmeldung oder falsche Anmeldedaten hinweisen. Das kann bei RDP-Sitzungen oder Zugriffsversuchen auf Netzwerkfreigaben bemerkbar sein.
Im Systemereignisprotokoll sollen im Fehlerfall mit der lsasrv.dll (Local Security Authority Server) verbundene Ereignisse mit der ID 6167 auftreten. Im Sicherheitsprotokoll soll zudem der Fehler "SEC_E_NO_CREDENTIALS" erscheinen.
Es scheint, dass Microsoft keine automatische Lösung für die Log-in-Probleme plant. Der Konzern sieht den Fehler bei Anwendern, die es versäumt haben, die Richtlinie für die Datenträgerduplizierung von Windows-Installationen zu beachten. Betroffene Geräte müssen laut Microsoft mit eindeutigen SIDs neu eingerichtet werden.
Es gibt einen temporären Workaround, den IT-Administratoren erhalten können, um das Problem vorerst zu lösen. Durch die Konfiguration einer speziellen Gruppenrichtlinie kann sich das Problem vorerst umgehen lassen. Allerdings ist es wahrscheinlich, dass dieser Workaround auch die neuen Sicherheitsmechanismen außer Kraft setzt.