Nach der Installation des "2026-09 Kumulatives Update für Microsoft server operating system version 24H2 für x64-basierte Systeme (KB5122871) (26100.33438)" funktionieren nur noch ein paar RDP-Sessions.

Alle weiteren werden mit einer Fehlermeldung abgelehnt. Beim Versuch, sich direkt an der Konsole anzumelden kringelt der Server ewig bei "Willkommen".

 

Von https://fixitect.com/fix-rds-session-host-hang-september-2026-cu-kb5122871-kb5122882/ werden zwei Wege vorgeschlagen. (Bei uns hat der erste genügt und funktioniert).

 

--- Path 1 Features deaktivieren ------------------------

# Export the current FeatureManagement Overrides key for rollback
reg export "HKLM\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides" C:\Service\FeatureOverrides-PreChange.reg

# Disable feature 3802373433 (EnabledState 1 = Disabled)
New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3802373433" -Force
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3802373433" -Name "EnabledState" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3802373433" -Name "EnabledStateOptions" -Value 0 -Type DWord

# Restart TermService (this disconnects active RDP sessions on the host)
Restart-Service -Name TermService -Force

# Verify service returns to a healthy Running state
Get-Service -Name TermService | Select-Object Name, Status

--- Path 2 Uninstall KB ------------------------

dism.exe /Online /Get-Packages /Format:Table | findstr /i "Package_for_RollupFix"

Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.1742.1.10 | Bereitgestellt | Security Update | 06.09.2024 04:23
Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.33438.1.19 | Installiert | Security Update | 13.09.2026 11:54

dism.exe /Online /Remove-Package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.33438.1.19 /NoRestart

Restart-Computer -ComputerName "tshost.mydomain.local" -Force

# After reboot and build confirmation, allow new connections through the Broker
Set-RDSessionHost -CollectionName "RDS-Sammlung" -SessionHost "tshost.mydomain.local" -NewConnectionAllowed Yes

 

Wenn möglich sollte zuerst "Path 1" versucht werden, da dabei die Sicherheitslöcher aus dem KB gestopft bleiben.

Als Notfalllösung wenn das Kind im Brunnen liegt und man nicht mehr auf den Server kommt, hilft ggf. von einem anderem Computer aus

Invoke-Command -ComputerName tshost.mydomain.local -ScriptBlock { taskkill /f /fi "services eq termservice" }
Invoke-Command -ComputerName tshost.mydomain.local -ScriptBlock { sc start termservice }