Windows Server-Updates verursachen NTLM-Authentifizierungsfehler

Microsoft hat Kundenberichte über NTLM-Au­then­ti­fi­zie­rungs­feh­ler und hohe Last nach der Installation der Windows Server Si­cher­heits­up­dates des letzten Monats bestätigt. Es gibt eine Über­gangs­lösung - die wird aber nicht offiziell empfohlen.
Microsoft, Betriebssystem, Windows, Server, Windows Server, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows Server 2021, Windows Server 2023

Problem mit Windows-Domänencontroller

Laut einem neuen Eintrag im Windows Health Dashboard, betrifft das neue Problem nur Windows-Domänencontroller in Organisationen mit viel NTLM-Verkehr und wenigen primären DCs. Verursacht wird der Auslastungsfehler durch eine der Änderungen, die das jüngste Sicherheits-Update von Anfang April mitbrachte.

Genaues dazu ist bisher nicht bekannt. Microsoft ist derzeit dabei, eine Lösung zu finden und verspricht ein zeitnahes Update.

Nachtrag: Microsoft hat jetzt noch weitere Probleme mit dem Update bestätigt. Wir haben dazu einen separaten Beitrag veröffentlicht. Eine Lösung gibt es weiterhin nicht.


Die Liste der betroffenen Windows-Versionen und fehlerhaften Sicherheitsupdates umfasst Windows Server 2022 (KB5036909), Windows Server 2019 (KB5036896), Windows Server 2016 (KB5036899), Windows Server 2012 R2 (KB5036960), Windows Server 2012 (KB5036969), Windows Server 2008 R2 (KB5036967), und Windows Server 2008 (KB5036932).

Keine Infos zum Auslöser

Microsoft informiert dazu: "Nach der Installation des Sicherheitsupdates vom April 2024 auf Domänencontrollern (DCs) werden Sie möglicherweise einen erheblichen Anstieg des NTLM-Authentifizierungsverkehrs feststellen." Über weitere Auswirkungen schreibt der Konzern nichts.

Microsoft hat auch noch keine Informationen zur Ursache veröffentlicht und arbeitet an einer Lösung. Für den ersten Schritt rät Microsoft kleinen und großen Unternehmen, die Hilfe benötigen, sich über das "Support for Business"-Portal an das Windows-Team zu wenden.

Inoffizielle vorübergehende Lösung

Solange Microsoft keine Lösung anbietet, können Windows-Administratoren die Sicherheitsupdates deinstallieren, um die Probleme mit der NTLM-Authentifizierung vorübergehend zu beheben.

"Um die LCU zu entfernen, nachdem Sie das kombinierte SSU- und LCU-Paket installiert haben, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit dem folgenden Befehl ermitteln: DISM /online /get-packages", erklärt Microsoft.

Es ist auch wichtig zu beachten, dass die neuesten kumulativen Updates alle Sicherheitsbehebungen enthalten, die in diesem Monat veröffentlicht wurden. Wenn die LCU entfernt wird, werden auch alle Korrekturen für die in diesem Monat behobenen Sicherheitslücken entfernt.

Alle Infos zu Windows Server anzeigen Windows Server Special
Zusammenfassung
  • NTLM-Fehler nach Windows-Update bestätigt
  • Hohe Serverlast durch April-Sicherheitspatch
  • Viel NTLM-Verkehr führt zu Problemen
  • Betroffene Server: 2008 bis 2022
  • Microsoft sucht nach Fehlerlösung
  • Temporäre Abhilfe: Updates deinstallieren
  • LCU via DISM-Befehl entfernbar

Siehe auch:


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!