Windows 11: Schwarzer Bildschirm auf AVD-Hosts nach August-Preview, Microsoft liefert KIR
Microsoft bestätigt Desktop-Ladeprobleme mit schwarzem Bildschirm nach dem Windows-11-Preview-Update KB5120998 und allen folgenden Updates. Betroffen sind vor allem Azure-Virtual-Desktop-Hosts mit FSLogix unter 24H2 und 25H2. Admins beheben das per Known Issue Rollback über die Gruppenrichtlinie KB5124010 samt Neustart.

Microsoft hat ein neues Known Issue für Windows 11 bestätigt: Nach dem optionalen Preview-Update KB5120998 vom 27. August 2026 und allen danach installierten Updates kann nach der Anmeldung ein schwarzer Bildschirm erscheinen, weil der Desktop nicht lädt. Beobachtet wurde das Problem vor allem auf Sitzungshosts von Azure Virtual Desktop (AVD), die Benutzerprofile über FSLogix einbinden. Betroffen sind Windows 11 24H2 und 25H2 sowie die ARM-Version 26H1 mit dem Preview-Update KB5120996. Windows Server und Windows 10 führt Microsoft nicht als betroffen.
Wer AVD-Hostpools oder andere virtuelle Desktops mit FSLogix auf Windows 11 betreibt, sollte heute prüfen, ob Anwender betroffen sind, und die von Microsoft bereitgestellte Known-Issue-Rollback-Richtlinie (KIR) einplanen. Das Update zu deinstallieren ist nicht nötig und wegen der enthaltenen Sicherheitskorrekturen aus dem September auch nicht ratsam. Klassische physische Arbeitsplätze ohne FSLogix sind nach Microsofts Beschreibung deutlich seltener betroffen, ein Einzelfall auf einem Desktop-PC ist aber aus Leserkommentaren bekannt.
Was ist passiert?
Im Windows-Release-Health-Dashboard steht seit dem 24. September 2026 (18:47 Uhr pazifischer Zeit, also in der Nacht zum 25. September deutscher Zeit) der Eintrag „Devices might experience a black screen or desktop loading issues after sign-in“. Microsoft ordnet ihn dem Preview-Update KB5120998 (OS Build 26100.9278 für 24H2 beziehungsweise 26200.9278 für 25H2) zu und führt ihn mit dem Status „Mitigated“, zuletzt aktualisiert am 24. September um 19:41 Uhr pazifischer Zeit. Eine endgültige Korrektur soll mit einem späteren Windows-Update kommen, einen Termin nennt Microsoft nicht.
Laut Microsoft zeigt sich der Fehler so:
- Nach der Anmeldung bleibt der Bildschirm schwarz, die Desktop-Sitzung startet nicht automatisch.
- Anwender kommen erst an ihren Desktop, wenn die Sitzung manuell gestartet wird.
- Im Anwendungsprotokoll finden sich Abstürze von Windows Explorer.
- Bestehende Benutzerprofile sind häufiger betroffen als neu angelegte.
Weil KB5120998 ein kumulatives Update ist, steckt die fehlerhafte Änderung auch in den folgenden Updates. BleepingComputer nennt ausdrücklich die September-Sicherheitsupdates KB5124008 (24H2/25H2) und KB5122880. Wer das August-Preview ausgelassen, aber den Patchday vom 8. September installiert hat, kann also ebenfalls betroffen sein. Günter Born hat die Meldung am 25. September aufgegriffen, nachdem ein Leser den Eintrag aus dem Microsoft-365-Admin-Center weitergeleitet hatte.
Wer ist betroffen?
Microsoft listet als betroffene Plattformen ausschließlich Clients. Konkret:
- Windows 11 24H2 und 25H2 mit KB5120998 oder einem späteren kumulativen Update, darunter KB5124008 vom September-Patchday.
- Windows 11 26H1 (nur ARM-Geräte) mit KB5120996 oder späteren Updates.
- Schwerpunkt: AVD-Sitzungshosts mit FSLogix-Profilcontainern, in der Praxis also typischerweise Windows 11 Enterprise Multi-Session.
- Nicht betroffen laut Microsoft: Windows Server („Server: None“). Windows 10 und Windows 11 23H2 tauchen in der Liste nicht auf.
Unbestätigt ist, ob andere VDI-Plattformen im gleichen Umfang betroffen sind. Ein Leser bei Born berichtet von demselben Fehlerbild unter Citrix und verweist auf einen Citrix-Supportartikel. Microsoft selbst spricht allgemein von „some virtual desktop environments“, ohne weitere Produkte zu nennen. Ein anderer Leser schildert einen Einzelfall auf einem physischen Rechner, der sich nach einem Neustart erledigt hatte.
Wie kritisch ist das?
Es ist keine Sicherheitslücke, sondern eine Funktionsstörung. Für AVD-Umgebungen ist sie trotzdem ernst: Ein schwarzer Bildschirm nach der Anmeldung bedeutet für den Anwender einen unbenutzbaren Arbeitsplatz, und auf Multi-Session-Hosts trifft das potenziell viele Nutzer gleichzeitig. Die Helpdesk-Last steigt schnell, weil Anwender den Fehler als Totalausfall wahrnehmen.
Die Umgehung über den Task-Manager funktioniert laut Microsoft, ist aber nur eine Notlösung für den Einzelfall. Ein Leser bei Born berichtet zudem, dass das manuelle Neustarten von explorer.exe bei ihm nicht half. Für verwaltete Umgebungen ist der KIR der vorgesehene Weg, weil er nur die fehlerhafte Änderung abschaltet und alle Sicherheitskorrekturen des Updates erhalten bleiben. Die Einstufung: in AVD- und FSLogix-Umgebungen heute handeln, auf normalen Einzelplätzen reicht Beobachten.
Was sollten Admins jetzt tun?
- Build-Stand prüfen: Auf den Sitzungshosts mit
winveroder per Inventar feststellen, ob Build 26100.9278 beziehungsweise 26200.9278 oder höher installiert ist. Ab diesem Stand steckt die fehlerhafte Änderung im System. - Symptome abgleichen: Im Anwendungsprotokoll nach Explorer-Abstürzen (Anwendungsfehler zu
explorer.exe) seit der Installation des August-Previews oder des September-Patchdays suchen. - Soforthilfe für Anwender: Task-Manager mit Strg+Umschalt+Esc öffnen, „Neuen Task ausführen“ wählen,
explorer.exeeingeben und mit OK bestätigen. Diesen Weg dem Helpdesk bereitlegen. - KIR herunterladen: Über das Release-Health-Dashboard die passende Richtlinie laden. Für 24H2 und 25H2 ist das „KB5124010 260924_20021 Known Issue Rollback“, für 26H1 „KB5124006 260924_20071 Known Issue Rollback“.
- KIR importieren: Die MSI auf dem Rechner ausführen, von dem aus Gruppenrichtlinien verwaltet werden. Sie legt ADMX- und ADML-Dateien unter
C:\Windows\PolicyDefinitionsab. Wer einen Central Store nutzt, kopiert beide Dateien zusätzlich dorthin. - KIR anwenden: Neues Gruppenrichtlinienobjekt anlegen, unter Computerkonfiguration, Administrative Vorlagen die neue KIR-Richtlinie öffnen und laut Microsoft-Anleitung auf „Deaktiviert“ setzen. Genau hier passieren häufig Fehler, denn das Deaktivieren der Richtlinie schaltet die fehlerhafte Änderung ab.
- Neustart einplanen: Die Richtlinie wirkt erst nach einem Neustart. Die Gruppenrichtlinie zieht standardmäßig nach 90 bis 120 Minuten, mit
gpupdate /forcegeht es sofort. Für AVD-Hostpools einen Drain-Modus und ein Neustartfenster vorsehen. - Intune-verwaltete Hosts: Microsoft dokumentiert für KIR generell einen Weg über ein benutzerdefiniertes Konfigurationsprofil mit ADMX-Ingestion per OMA-URI. Das ist aufwendiger als die Gruppenrichtlinie und erfordert die Werte aus der ADMX-Datei.
- Golden Image anpassen: Wer Sitzungshosts aus einem Master-Image neu ausrollt, sollte die KIR-Einstellung auch dort hinterlegen, sonst kehrt das Problem mit jedem neuen Host zurück.
- Rückbau vormerken: Sobald Microsoft die endgültige Korrektur ausliefert, wird die KIR-Richtlinie überflüssig und sollte wieder entfernt werden. Das Dashboard regelmäßig prüfen.
Einordnung für Unternehmen
Der Fall reiht sich in eine lange Liste von Folgeproblemen rund um das August-Preview und den September-Patchday ein. Aus demselben Preview stammten bereits zurückgesetzte Mauszeiger und schwarze Desktop-Hintergründe, der September brachte Probleme mit Remotedesktopdiensten, USB-Audio und der Domänenvertrauensstellung. Für kleine Unternehmen mit AVD zeigt das erneut, wie wichtig ein Pilotring mit echten Benutzerprofilen ist, bevor ein Update auf alle Sitzungshosts geht. Mit einem leeren Testprofil wäre dieser Fehler kaum aufgefallen, weil er vor allem ältere, gewachsene Profile trifft.
Positiv ist, dass Microsoft einen KIR bereitstellt. Damit bleibt der Sicherheitsstand erhalten und nur das fehlerhafte Codestück wird abgeschaltet. Wer AVD über einen Dienstleister betreiben lässt, sollte dort nachfragen, ob die Richtlinie bereits verteilt ist. Wer Updates zentral steuert, kann KB5120998 als optionales Preview in Zukunft zurückhalten, schützt sich damit aber nicht vor dem Problem, sobald die Änderung im nächsten regulären Patchday steckt.
Passende Anleitungen auf S-EDV
- Gruppenrichtlinien (GPO): Grundlagen und Praxis: wie man ein Gruppenrichtlinienobjekt anlegt, verknüpft und die Wirkung prüft.
- Windows-Updates mit WSUS und Windows Update for Business steuern: Pilotringe und Freigaben, damit fehlerhafte Updates nicht sofort alle Systeme treffen.
- Windows-Server-Updates vom September 2026: RDS-Ausfälle: das parallele Problem mit Remotedesktopdiensten nach dem September-Patchday.
Quellen
- Microsoft Windows Release Health: Windows 11 24H2, Known Issue zu schwarzem Bildschirm nach der Anmeldung (eröffnet 24.09.2026)
- Microsoft Windows Release Health: Windows 11 25H2, gleicher Eintrag mit KIR-Downloads
- Microsoft Learn: Anleitung zur Verteilung eines Known Issue Rollback per Gruppenrichtlinie und Intune
- BleepingComputer: Microsoft bestätigt Desktop-Ladeprobleme nach aktuellen Windows-Updates (25.09.2026)
- Borns IT- und Windows-Blog: KIR-Lösung für Black-Screen- und Explorer-Problem nach dem August-2026-Update (25.09.2026)