{"id":519277,"date":"2025-10-22T22:10:15","date_gmt":"2025-10-22T22:10:15","guid":{"rendered":"https:\/\/www.europesays.com\/de\/519277\/"},"modified":"2025-10-22T22:10:15","modified_gmt":"2025-10-22T22:10:15","slug":"windows-netzwerkprobleme-durch-geklonte-installationen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/519277\/","title":{"rendered":"Windows: Netzwerkprobleme durch geklonte Installationen"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Windows-Network-login-problems-with-cloned-SIDs-10794484.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Wer Windows mit geklonten oder duplizierten Installationen im Netzwerk betreibt, kann seit der <a href=\"https:\/\/www.heise.de\/news\/Windows-Update-Vorschau-bringt-Windows-Sicherung-fuer-Organisationen-10622695.html\" rel=\"nofollow noopener\" target=\"_blank\">Update-Vorschau von Ende August<\/a> oder den Sicherheitsupdates vom <a href=\"https:\/\/www.heise.de\/news\/Patchday-Microsoft-Schadcode-Schlupfloecher-in-Office-und-Windows-geschlossen-10639037.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft-September-Patchday<\/a> unerw\u00fcnschtes Verhalten im Netzwerk beobachten. Anmeldungen schlagen fehl, die Kommunikation zwischen Stationen und Servern will nicht mehr.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das r\u00e4umt <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kerberos-and-ntlm-authentication-failures-due-to-duplicate-sids-76f7394d-c460-4882-9ed1-d27e0960f949\" rel=\"external noopener nofollow\" target=\"_blank\">Microsoft nun in einem Support-Artikel<\/a> ein. Uns liegt auch ein Leserhinweis zu diesen Problemen vor. Die Problembeschreibung lautet konkret, dass es zu Authentifizierungsfehlern mit Kerberos und NTLM auf Ger\u00e4ten kommt, bei denen duplizierte Security Identifier (SIDs) vorliegen. Betroffen sind Windows 11 24H2 und 25H2 sowie Windows Server 2025, nach der Installation der Update-Vorschauen aus August oder der Patches vom September.<\/p>\n<p>Vielf\u00e4ltige Symptome<\/p>\n<p>Microsoft listet diverse m\u00f6gliche Symptome auf, die bei Nutzerinnen und Nutzer in solch einer Situation auftreten k\u00f6nnen: Etwa wiederholte Aufforderungen zur Eingabe der Zugangsdaten oder Zugangsanfragen mit g\u00fcltigen Zugangsdaten, die zu Fehlermeldungen wie &#8222;Anmeldeversuch fehlgeschlagen&#8220;, &#8222;Login fehlgeschlagen\/Ihre Zugangsdaten haben nicht funktioniert&#8220;, &#8222;Es gibt eine partielle Nicht-\u00dcbereinstimmung der Machine-ID&#8220; oder schlicht &#8222;Nutzername oder Passwort ist inkorrekt&#8220; f\u00fchren.<\/p>\n<p>Weitere Effekte umfassen, dass der Zugriff auf Netzwerkfreigaben weder mittels IP-Adresse noch Hostnamen gelingt, Remote-Desktop-Sitzungen nicht aufgebaut werden k\u00f6nnen, &#8222;Failover Clustering&#8220; mit einer &#8222;Zugriff verweigert&#8220;-Meldung fehlschl\u00e4gt oder in den Ereignisprotokollen etwa im Sicherheits-Log die Meldung &#8222;SEC_E_NO_CREDENTIALS&#8220; oder im System-Log die LSASS-Event-ID 6167 mit der Nachricht &#8222;There is a partial mismatch in the machine ID. This indicates that the ticket has either been manipulated or it belongs to a different boot session.&#8220; auftauchen.<\/p>\n<p>Ursachen und Abhilfe<\/p>\n<p>Zur Ursache er\u00f6rtert Microsoft, dass die Windows-Updates seit Ende August als zus\u00e4tzliche Schutzma\u00dfnahme erzwungene \u00dcberpr\u00fcfungen der SIDs einf\u00fchren, die nun Authentifizierungsfehler bei SID-Dubletten ausl\u00f6sen. Die Design-\u00c4nderung blockiert Authentifizierung-Handshakes zwischen solchen Ger\u00e4ten.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Zu mehrfach genutzten SIDs kommt es etwa, wenn von Microsoft nicht unterst\u00fctzte Formen des Klonens oder Duplizierens von Windows-Installationen ohne das Laufenlassen von Sysprep genutzt werden. &#8222;Aktivierte SID-Uniqueness in Sysprep ist f\u00fcr eine Betriebssystemduplizierung von Windows 11 24H2, 25H2 und Server 2025 nach der Installation von Windows Updates nach dem 29. August 2025 n\u00f6tig&#8220;, schreibt Microsoft. F\u00fcr eine dauerhafte L\u00f6sung m\u00fcssen Ger\u00e4te mit SID-Dubletten neu aufgesetzt werden, mittels offiziell unterst\u00fctzter Methoden <a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/setup-upgrade-and-drivers\/windows-installations-disk-duplication\" rel=\"external noopener nofollow\" target=\"_blank\">zum Klonen oder Duplizieren von Windows-Installationen<\/a>, um so eine einzigartige SID zu erhalten. IT-Admins k\u00f6nnen f\u00fcr eine tempor\u00e4re L\u00f6sung den Microsoft-Business-Support kontaktieren, der dazu eine spezielle Gruppenrichtlinie bereitstellen kann.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":519278,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,30,196,128776,113501,199,128777,1105,190,189,128778,41170,194,191,202,193,192],"class_list":{"0":"post-519277","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-germany","10":"tag-it","11":"tag-kerberos","12":"tag-klon","13":"tag-microsoft","14":"tag-ntlm","15":"tag-probleme","16":"tag-science","17":"tag-science-technology","18":"tag-security-id","19":"tag-sid","20":"tag-technik","21":"tag-technology","22":"tag-windows","23":"tag-wissenschaft","24":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/519277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=519277"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/519277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/519278"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=519277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=519277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=519277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}