Schutz durch lokalen Sicherheit Autorität – Probleme durch die KB5007651 in Windows 11 22H2 [4. Update – Behoben]

[Original 26.02.2023]: Die KB5007651 ist das ständige Update für die Windows Security Platform. Vor ein paar Tagen wurde eine neue Version verteilt auf die “Windows-Sicherheitsdienst” Version: 1.0.2302.21002-0. Diese führt bei einigen zu Problemen unter Windows Sicherheit -> Gerätesicherheit

Ruft man die Details zur Kernisolierung auf, kann es dazu kommen, dass der “Schutz durch lokalen Sicherheit Autorität” deaktiviert ist. Will man diese Funktion aktivieren, erhält man den Hinweis, dass man neu starten soll. Nach einem Neustart ist die Funktion zwar aktiviert, aber man erhält weiterhin den Hinweis, dass ein Geräteneustart erforderlich ist und den Hinweis: “Der Schutz durch die lokalen Sicherheitsautorität ist deaktiviert. Ihr Gerät ist möglicherweise anfällig”.

In meiner Insider Dev-Version ist zwar das gleiche Modul installiert. Der Fehler taucht hier aber nicht auf. Es scheint also ein Zusammenspiel zwischen diesem Update und dem Sicherheitsupdate KB5022845 zu bestehen. Hier kann man derzeit nichts weiter machen, als auf ein Update der KB5007651 warten. Dieses Problem hatten wir im September 2022 schon einmal. Ein Blick in die Registry zeigte mir, dass ein Eintrag schlicht nicht gesetzt wird.

Unter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
ist zwar der DWORD-Wert (32-Bit) RunAsPPL mit dem Wert 2 vorhanden. Es fehlt aber weiterhin nach dem Neustart der zweite DWORD-Wert (32-Bit) RunAsPPLBoot mit dem Wert 2. Dieser Eintrag ist in der Dev-Insider per Standard vorhanden.

Ich hab ihn mal gesetzt und nach einem Neustart war dann alles in Ordnung. Aber wer nicht so versiert ist, sollte auf ein Update von Microsoft für Windows Sicherheit warten. Das Problem ist kein Einzelfall. Auf answer.microsoft und auch hier

Welche “Windows-Sicherheitsdienst” Version bei euch installiert ist, könnt ihr unter Windows-Sicherheit -> Einstellungen -> Info nachschauen.

Danke an Daniel für den Hinweis.

[Update 22.03.2023]: Microsoft hat diesen Fehler nun offiziell in der Liste der bekannten Probleme hinzugefügt.

Nach der Installation von “Update für Microsoft Defender Antivirus-Plattform – KB5007651 (Version 1.0.2302.21002)” erhalten Sie möglicherweise eine Sicherheitsmeldung oder eine Warnung, die besagt, dass “der lokale Sicherheitsschutz deaktiviert ist. Ihr Gerät ist möglicherweise anfällig”. Sobald der Schutz aktiviert ist, wird Ihr Windows-Gerät möglicherweise ständig aufgefordert, dass ein Neustart erforderlich ist. Wichtig: Dieses Problem betrifft nur das “Update für die Antimalware-Plattform Microsoft Defender Antivirus – KB5007651 (Version 1.0.2302.21002)”. Alle anderen Windows-Updates, die am 14. März 2023 für betroffene Plattformen veröffentlicht wurden (KB5023706 und KB5023698), verursachen dieses Problem nicht.

Workaround: Wenn Sie den LSA-Schutz (Local Security Authority) aktiviert haben und Ihr Gerät mindestens einmal neu gestartet haben, können Sie die Warnmeldungen abstellen und alle weiteren Benachrichtigungen, die einen Neustart fordern, ignorieren. Sie können überprüfen, ob der LSA-Schutz aktiviert ist, indem Sie in der Ereignisanzeige nach den hier verfügbaren Informationen suchen. Wichtig: Derzeit empfehlen wir keine andere Abhilfe für dieses Problem. Microsoft arbeitet an dem Problem.

[2. Update 18.04.]: Microsoft hat durch ein neues Update der KB5007651 das Problem “gelöst”. Man hat ein neues Modul integriert. Mehr dazu in diesem Beitrag.

[3. Update 17.05.2023]: Microsoft bekommt diesen Fehler nicht in den Griff. Mit dem Update vom 18.04 (siehe darüber) wurden neue Probleme gefunden. Daher wird dieses Update (KB5007651 1.0.2303.27001) nicht weiter verteilt.

“Wenn Sie die Version 1.0.2303.27001 installiert haben und ein Fehler mit einem Bluescreen auftritt oder wenn Ihr Gerät neu startet, wenn Sie versuchen, einige Spiele oder Anwendungen zu öffnen, müssen Sie den hardwareerzwungenen Stapelschutz im Kernelmodus deaktivieren. Wählen Sie dazu die Schaltfläche “Start”, geben Sie “Windows-Sicherheit” ein und wählen Sie es aus, wählen Sie “Gerätesicherheit” und dann “Kernel-Isolierung” und deaktivieren Sie den hardwareerzwungenen Kernel-Stack-Schutz.” Quelle

[4. Update 6.07.2023]: Microsoft hat die KB5007651 aktualisiert und die Version 1.0.2306.10002 verteilt. Laut Microsoft und auch einigen Lesern hier wurde dadurch das Problem behoben. Der “Schutz durch lokalen Sicherheit Autorität” wird nach einer Aktivierung und Neustart jetzt wieder als “Aktiviert” angezeigt. Es erfolgt kein Loop mehr.

Windows 11 Tutorials und Hilfe

Schutz durch lokalen Sicherheit Autorität – Probleme durch die KB5007651 in Windows 11 22H2 [4. Update – Behoben]
zurück zur Startseite

78 Kommentare zu “Schutz durch lokalen Sicherheit Autorität – Probleme durch die KB5007651 in Windows 11 22H2 [4. Update – Behoben]

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

   

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder