Mit NetzleitAIR Patchmanagement wäre das nicht passiert: Windows-Clients booten nicht mehr

13.10.2017 | Computer, Sicherheit, Windows

Schützen Sie Ihr Unternehmen mit Netzleiter’s ProAktiv Patchmanagement-Service. Unsere erfahrenen IT-Experten handverlesen alle Updates, um sicherzustellen, dass sie sorgfältig getestet werden, bevor sie auf Ihre gesamte Firma ausgerollt werden.

Vermeiden Sie das Risiko von Horror-Szenarien, indem Sie auf unseren zuverlässigen Patchmanagement-Service vertrauen und nicht auf einen WSUS Server, der auf „automatisch runterladen und automatisch installieren“ konfiguriert ist.

Fehler in WSUS-Update: Windows-Clients booten nicht mehr

[Quelle: https://www.heise.de/newsticker/meldung/Fehler-in-WSUS-Update-Windows-Clients-booten-nicht-mehr-3861039.html ]

 Jan Mahn

Netzleiter IT Support EDV Dienstleistungen urn newsml dpa com 20090101 140402 99 08197 large 4 3 5f14903bf4a620d4
Fehlerhafte Update-Pakete für Windows 10 und Windows Server 2016, die Microsoft am jüngsten Patchday veröffentlicht hat, 
legten in den vergangenen Tagen Rechner in Unternehmensnetzwerken lahm. Betroffen waren nur Umgebungen mit WSUS und SCCM.

Microsoft WSUS (Windows Server Update Services) ist ein Programm von Microsoft, mit dem Administratoren von Netzwerken Windows-Updates und andere Software von Microsoft bereitstellen können. WSUS ist ein wichtiges Werkzeug für Administratoren, da es ihnen ermöglicht, Updates für die Computer in ihrem Netzwerk zentral zu verwalten und zu verteilen, anstatt dass jeder Computer einzeln nach verfügbaren Updates suchen muss. WSUS bietet auch die Möglichkeit, Updates abzulehnen oder zu genehmigen, bevor sie auf die Computer im Netzwerk bereitgestellt werden, und ermöglicht es Administratoren, Berichte über den Update-Status aller Computer im Netzwerk zu erstellen.

Microsoft hat mit der Veröffentlichung fehlerhafter Updates für Probleme in Unternehmensnetzwerken gesorgt. Die Updates KB4041676 und KB4041691 enthielten einen Fehler, der dafür sorgte, dass Rechner nach der Installation nicht mehr starteten. Die Pakete wurden ausschließlich über Windows Server Update Services (WSUS) und SCCM ausgeliefert — Privatkunden, die Updates über Windows Update beziehen, waren nicht betroffen.

Bei den Paketen handelt es sich um sogenannte Delta-Updates. Diese enthalten jeweils nur die Veränderungen zum letzten Monat. Eingeführt wurden sie von Microsoft explizit für Umgebungen, in denen kein WSUS eingesetzt wird, als Alternative zu den großen Cumulative Updates.

Nach Microsofts eigenen Angaben wurde der Fehler am Dienstag um 13:00 deutscher Zeit korrigiert, löst das Problem damit aber nicht für betroffene Rechner, die nicht mehr starten. WSUS-Administratoren, die Delta-Updates einsetzen, sollten sicherstellen, dass ihr Server nach Dienstag synchronisiert wurde.

Für betroffene Clients gibt es keine zentrale Reparatur — der betroffene Computer verweigert den Boot mit dem Fehler „Inaccessible Boot Device“ und kann daher nicht per GPO oder WSUS-Update repariert werden. In einem Support-Dokument beschreibt Microsoft den mühsamen Weg über die Kommandozeile in der Windows-Systemwiederherstellung. Wurde der betroffene Rechner noch nicht neu gestartet, kann er im laufenden Betrieb gerettet werden. Für den Prozess sollten Administratoren mindestens 10 Minuten pro Gerät einplanen.

Anschließend sollten die Updates wieder installiert werden, da sie Sicherheitslückenschließen – in der korrigierten Version.

Erst im August hatte Microsoft einen Fehler in ein Paket eingebaut, der auf den Clients die Datenbank der bereits installierten Updates löschte und für Verbindungsprobleme zum WSUS sorgte. (jam)

Stapelsignatur, Komfortsignatur – Digitale Signaturen im Medizinwesen

Digitale Signaturen: Entdecken Sie die Bedeutung und Anwendung einer digitalen Signatur in der Telematikinfrastruktur für eRezepte und eAU. Erfahren Sie mehr über Einzel-, Stapel- und Komfortsignaturen und wie sie den medizinischen Alltag vereinfachen.

Das eRezept und seine Integration in das Praxisverwaltungssystem von Data-AL

Entdecken Sie auf Netzleiter.net die Integration des eRezepts in Data-AL und wie es die medizinische Praxis modernisiert. Erfahren Sie mehr über die Vorteile digitaler Rezepte für Patienten und medizinisches Fachpersonal, sowie die verschiedenen Arten von digitalen Signaturen, die den Verschreibungsprozess effizienter und sicherer machen.

PDF-Formate: Ein umfassender Leitfaden zu PDF, PDF/A und PDF/X

Ein tiefer Einblick in die verschiedenen PDF-Formate, ihre spezifischen Anwendungen und wie sie die Darstellung und den Austausch von Dokumenten vereinfachen.

Top 10 der beliebtesten deutschen Passwörter 2023

Ein Alptraum für Systemadministratoren: Passwortunsicherheit im HomeOffice-Zeitalter Seit dem Beginn der Pandemie hat die Verschiebung zur Arbeit im HomeOffice neue Angriffspunkte eröffnet, die vielen Unternehmen ernsthafte Sorgen bereiten. Ein wesentlicher...

Die Bedeutung der §75b KBV-Richtlinie: Ein Überblick und Bewertung für Arztpraxen

Erfahren Sie mehr über die §75b KBV-Richtlinie, ihre Auswirkungen auf die IT-Sicherheit in Arztpraxen, MVZ, wie Ihnen Netzleiter helfen kann und die Pro und Kontra Argumente dieser wichtigen Regulierung im Gesundheitswesen

IT-Wartungsverträge: Ihre Investition in stetige Betriebsbereitschaft | Netzleiter

Entdecken Sie den Mehrwert von IT-Wartungsverträgen mit Netzleiter. Unsere Serviceverträge garantieren eine kontinuierliche Betriebsbereitschaft und sorgen für eine optimierte IT-Infrastruktur in Ihrem Unternehmen. Kontakt: 040 20 94 97 67

Die KBV-Richtlinie §75b: Ein umfassender Leitfaden zur IT-Sicherheit in medizinischen Einrichtungen

Entdecken Sie die KBV-Richtlinie §75b, die die IT-Sicherheit in medizinischen Einrichtungen regelt. Erfahren Sie, wie Netzleiter GmbH & Co. KG Ihnen hilft, die Anforderungen dieser Richtlinie zu erfüllen.

Pro und Kontra Argumente zu §75b KBV-Richtlinie

Die Richtlinie §75b des Sozialgesetzbuchs (SGB) V bezieht sich auf die IT-Sicherheit in der vertragsärztlichen und vertragszahnärztlichen Versorgung in Deutschland. Die Kassenärztliche Bundesvereinigung (KBV) hat den Auftrag, Anforderungen zur Gewährleistung der...

Effizienter IT-Support durch Netzleiters Technisches Backoffice | Professionelle IT-Lösungen in Hamburg

Erhalten Sie effiziente IT-Service durch unser technisches Backoffice – Ihr zuverlässiger IT-Dienstleister für IT-Support, Infrastruktur, Sicherheit und Wartung. Profitieren Sie von unserer technischen Hotline, unseren Lösungen und einer sehr guten Reaktionszeit für minimale Ausfallzeiten und maximale Kundenzufriedenheit.

USV-Systeme: Ein unverzichtbarer Schutz für Ihre IT-Server-Infrastruktur

Entdecken Sie, wie USV-Systeme von Netzleiter GmbH & Co. KG Ihre IT-Infrastruktur vor Stromausfällen schützen und die Betriebskontinuität Ihres Unternehmens sicherstellen können.