Windows Server 2022 op ESXi start soms niet meer op na beveiligingsupdate

Microsoft

Een recente beveiligingsupdate voor Windows Server 2022 zorgt ervoor dat het besturingssysteem niet meer opstart wanneer het in een VM op een VMware-hypervisor draait.

Wat niet opstart, kan niet gehackt worden. In dat opzicht doet update KB5022842 voor Windows Server 2022 zijn werk. Wie het besturingssysteem op virtuele machine draait onder bewind van een VMware-hypervisor, zal dat vermoedelijk maar als een flauw excuus zien. Microsoft rolde de update vorige week uit en erkent nu het probleem

Concreet treft het probleem VM’s met Windows Server 2022 waar Secure Boot is ingeschakeld, wanneer die draaien op de VMware vSphere ESXi-hypervisor met versie 7.0.x of lager. In een omgeving waar al die factoren present zijn, zorgt de beveiligingsupdate ervoor dat de het besturingssysteem op de VM’s simpelweg niet meer start.

Oplossingen

Dat betekent dat de nieuwste versie van ESXi niet getroffen is. Een ipdate naar ESXi 8.0 lost het probleem dan ook op. Beheerders kunnen eveneens Secure Boot uitschakelen, of gewoonweg wachten met de installatie van KB5022842 tot het probleem is opgelost.

Wie de beveiligingsupdate al installeerde, heeft minder opties. Het volstaat niet om de defecte update te verwijderen. Zit je in dat scenario, dan kan je enkel ESXi updaten of Secure Boot uitschakelen. Dat kan gelukkig vrij eenvoudig via de instellingen van de virtuele machine. Zowel VMware als Microsoft onderzoeken de zaak.

Onbetrouwbare updates

Microsoft maakt het gebruikers niet gemakkelijk met zijn beveiligingsupdates. Langs de ene kant zijn problemen begrijpelijk. De besturingssystemen van Microsoft draaien in zoveel diverse fysieke en virtuele omgevingen dat Redmond rekening moet houden met een haast oneindig aantal variabelen dat invloed kan hebben op updates.

Langs de andere kant zijn ze nefast. Beveiligingsupdates moet je zo snel mogelijk en met vertrouwen kunnen installeren. In het geval van Microsoft-updates ontbreekt dat vertrouwen en is het doorgaans een goed idee om een week of twee de kat uit de boom te kijken, tenzij de update een echt kritiek lek dicht.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home