Das jüngste Update-Paket für das modernste Windows-Betriebssystem von Microsoft war keine Erfolgsgeschichte: Als die Verbreitung des Update-Pakets vom September in größerem Umfang begann, traten zahlreiche Fehler zutage, und einige davon verursachten so weitreichende Probleme, dass den Microsoft-Softwareentwicklern nichts anderes übrig blieb, als ein Notfall-Update zu veröffentlichen, das die schwerwiegendsten Fehler behebt. Doch damit war die Geschichte noch nicht zu Ende: Es kam ein weiterer Fehler ans Licht, der diesmal die Funktion von „Dateiverlauf“ beeinträchtigen kann, zudem wirkt sich der Fehler unbemerkt im Hintergrund aus und verursacht nicht nur unter Windows 11, sondern auch unter bestimmten Windows-10-Versionen Probleme. Inzwischen ist ein weiterer Fehler ans Licht gekommen, dessen Existenz bereits vom Microsoft-Team bestätigt wurde und der die Funktion von „Always On VPN“ beeinträchtigen kann.
„Always On VPN“ ersetzt im Wesentlichen die frühere DirectAccess-Funktion unter Windows 10 und Windows 11 und wird auch in den Windows Server-Versionen verwendet. Von den aufgeführten Systemen verursacht das September-Update nur unter Windows 11 Probleme, und zwar bei den Versionen Windows 11 26H1, Windows 11 25 H2 sowie bei den Versionen Windows 11 24H2, wobei für die erste Version das Update-Paket KB5124012 und für die beiden anderen das Update-Paket KB5124008 im Rahmen des September-Updates bereitgestellt wurde. Die Funktion kann standardmäßig sowohl auf Systemen verwendet werden, die mit einer Domäne verbunden sind, als auch auf solchen, die nicht mit einer Domäne verbunden sind, und funktioniert zudem mit Microsoft Entra ID – und zwar über die Tunnelprotokolle IKev2 und SSTp im Rahmen der Multi-Faktor-Authentifizierung. Der Dienst ist in der Lage, den sicheren Tunnel automatisch zu erstellen – und zwar im Hintergrund, sobald das jeweilige Gerät eine Verbindung zum Internet herstellt.
Wie die Mitarbeiter von Bleeping Computer unter ebenfalls hervorheben, liegt das Problem darin, dass bei bestimmten Always-On-VPN-Profilen eine automatische Protokollauswahl aktiv ist, bei der das jeweilige Gerät zunächst versucht, das IKEv2-Protokoll zu verwenden, und wechselt dann, falls dies nicht funktioniert, zurück zu SSTP. Nach der Installation des Update-Pakets vom September ist dieser Umstellungsprozess beeinträchtigt: Bei den betroffenen Systemen kann der Vorgang in der Verbindungsphase hängen bleiben und kommt von dort nicht mehr weiter; es kommt aber auch vor, dass es ständig versucht, die Verbindung wiederherzustellen, jedoch ohne Erfolg. Am Ende des fehlgeschlagenen Vorgangs kann auch eine Fehlermeldung erscheinen, die darauf hinweist, dass der ausgewählte Port bereits belegt ist. Laut den Experten von Microsoft kann der „Always On VPN“-Dienst auf den betroffenen Systemen aus diesem Grund keine Verbindung zur Unternehmensinfrastruktur herstellen; es gibt jedoch eine vorübergehende Abhilfe für den Fehler, bis der endgültige Fix verfügbar ist.
Laut Microsoft können Systemadministratoren die Funktion von „Always On VPN“ wiederherstellen, indem sie die automatische Protokollauswahl deaktivieren und stattdessen entweder das SSTP- oder das IKEv2-Protokoll als aktiv festlegen, sodass das System während der Verbindung und des Betriebs nicht zwischen ihnen wechselt und somit auch kein Fehler auftritt. Microsoft hat keine genaue Anleitung zur Verwaltung des „Always On VPN“-Profils veröffentlicht, daher empfiehlt es sich, die Methode zu wählen, mit der das betreffende Profil zuvor konfiguriert wurde. Es gibt bislang keine Informationen darüber, wann der Patch fertiggestellt sein wird, aber da im Hintergrund Patches für eine Vielzahl von Problemen vorbereitet werden, kann der Prozess eine Weile dauern.