Alles rund um Windows

Microsoft bestätigt Fehler bei der Active Directory-Synchronisierung mit Windows Server

Patch Tuesday-Updates führen häufig zu Fehlern, was angesichts der Heterogenität des Hardware- und Software-Ökosystems, das Hunderte Millionen von Geräten umfasst, nicht verwunderlich ist. Manchmal dauert es jedoch eine Weile, bis Kunden auf Probleme stoßen oder Microsoft diese bestätigt. Ein solcher Fall wurde nun bei Windows Server 2025-Installationen festgestellt.

In einem Update auf seinem Windows Release Health-Dashboard hat Microsoft begonnen, ein Problem mit Active Directory (AD) zu verfolgen. Grundsätzlich können Kunden, die die Active Directory-Verzeichnissynchronisierung – auch bekannt als DirSync – für lokale Installationen von Active Directory Domain Services (AD DS) verwenden, in bestimmten Fällen mit Synchronisierungsfehlern konfrontiert werden. Dies tritt auf, wenn die Größe der AD-Sicherheitsgruppe 10.000 Mitglieder überschreitet.

Dieser Fehler, der zu einer unvollständigen Synchronisierung führt, wurde mit den Patch Tuesday-Updates für Windows Server im September eingeführt. Das bedeutet, dass jeder, der KB5065426 oder spätere Updates installiert hat, davon betroffen sein kann. Da der Fehler AD-Gruppen mit einer erheblichen Anzahl von Mitgliedern betrifft, scheint es, dass kleinere Unternehmen wahrscheinlich nicht betroffen sind. Das bedeutet aber auch, dass das potenzielle Ausmaß einer Störung weitreichend wäre, da sie große Kunden betrifft.

Microsoft hat noch keine konkrete Lösung, hat aber betroffene Kunden gebeten, als Workaround den folgenden Windows-Registrierungswert zu verwenden:

Pfad: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Name: 2362988687
Typ: REG_DWORD
Wert: 0

Beachten Sie, dass eine fehlerhafte Änderung des Registrierungswerts zu irreparablen Schäden führen kann. Führen Sie diese Änderung daher nur auf eigenes Risiko durch. Microsoft plant zwar, in einem "zukünftigen Windows-Update" einen zuverlässigeren Patch zu veröffentlichen, aber der Zeitplan dafür ist derzeit noch nicht bekannt.

Betroffene Kunden hoffen auf eine zeitnahe Lösung, da Synchronisierungsfehler in Active Directory auch zu verschiedenen nachgelagerten Problemen führen können. In der Zwischenzeit sollten IT-Administratoren auch die hier aufgeführten Anweisungen zur Windows-Registrierung beachten, bevor sie die Problemumgehung von Microsoft anwenden.