Jump to content

Hinweis: Mögliche Nachwirkungen Patchday März


Direkt zur Lösung Gelöst von MurdocX,

Empfohlene Beiträge

unschön, was da passieren kann: https://www.heise.de/news/Microsoft-Maerz-Updates-koennen-Windows-Server-lahmlegen-9661470.html

 

Zitat

Microsoft hat bestätigt, dass die Sicherheitsupdates aus dem März Windows Server mit Active Directories lahmlegen können.

 

Wer einen Windows-Server betreibt und damit ein Active Directory verwaltet, hat nach dem Anwenden der Updates vom März-Patchday von Microsoft unter Umständen ein Problem. Der Server kann stehen bleiben und neu starten

 

 

Hat jemand schon das Problem gehabt? Bis jetzt ist bei unseren Systemen noch nix in der Richtung passiert. (Updates sind seit einer Woche installiert)

Link zu diesem Kommentar
  • Beste Lösung

Ich kann mich erinnern, dass es das Problem schon mal vor nicht allzu entfernter Vergangenheit vorkam.

Wir sehen den erhöhten RAM-Verbrauch. Bisher laufen die Systeme noch. Alternativ -> Reboot tut gut.

 

# OOB-Updates sind verfügbar: (Microsoft Update-Katalog only!)

 

 

Info:

Zitat

Dieses Update behebt ein bekanntes Problem, das den Lokalen Sicherheitsautoritätssubsystemdienst (LSASS) betrifft. Es kann speicherverlusten auf Domänencontrollern (DCs). Dieses Problem tritt auf, nachdem Sie KB5035857 (12. März 2024) installiert haben. Das Leck tritt auf, wenn lokale und cloudbasierte Active Directory-DCs Kerberos-Authentifizierungsanforderungen verarbeiten. Dieser erhebliche Verlust kann zu einer übermäßigen Speicherauslastung führen. Aus diesem Fall reagiert LSASS möglicherweise nicht mehr, und die DCs werden neu gestartet, wenn Sie dies nicht erwarten.

 

  • Like 3
  • Danke 1
Link zu diesem Kommentar

Naja zumindest führten die OOB Updates dazu, dass ich mir mal das ImportUpdateToWSUS.ps1 angeschaut habe. Funktioniert erstaunlich einfach, wobei ich mich auch wieder frage, warum man dazu nicht einfach ne kleine GUI basteln kann, die die Suche und den Import direkt durchführt, anstatt so ein Gehampel mit hin- und her zwischen Browser und Powershell zu veranstalten. ;)

 

Und wo ist eigentlich das Update für 2019 geblieben? Das setzen vermutlich mehr ein, als 2012R2 ;)

bearbeitet von NorbertFe
Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...