Wichtiger Hinweis: Windows-Update blockiert SiteKiosk-Autostart

Company

Wichtiger Hinweis: Windows-Update blockiert SiteKiosk-Autostart

12. August 2026

Ein von Microsoft verteiltes Windows-Update (KB5121003) verhindert den Autostart von SiteKiosk Online und SiteKiosk Classic mit dem lokalen SiteKiosk-Benutzer.

Durch ein Windows-Update, das von Microsoft in der Nacht auf den 12. August 2026 verteilt wurde, funktioniert der Autostart-Modus mit dem SiteKiosk-Benutzer nicht mehr korrekt.

Ursache
Ursache ist die von SiteKiosk vorgenommene Rechteeinschränkung am SiteKiosk-Benutzer. Diese verhindert, dass das Windows-Update KB5121003 alle erforderlichen Schritte auf dem betroffenen Benutzerkonto vollständig und ordnungsgemäß ausführen kann. In der Folge kann die NTUSER.DAT nicht geladen werden und der Autostart wird blockiert.

Kurzfristiger Workaround (erster Hotfix)

Wichtig: Dieser Hotfix muss nach jeder Neuinstallation von SiteKiosk erneut ausgeführt werden.

Als kurzfristigen Workaround empfehlen wir – neben der Deinstallation des Windows-Updates KB5121003 – auf einem betroffenen Rechner das nachfolgende PowerShell-Skript in einer PowerShell-Sitzung mit administrativen Berechtigungen auszuführen.

Dieses Skript stellt einen ersten Hotfix dar. Unser Entwicklungsteam arbeitet parallel an einer finalen Lösung, über die wir informieren, sobald sie verfügbar ist.

Stellen Sie dabei bitte sicher, dass der SiteKiosk-Benutzer vollständig abgemeldet ist, bevor Sie das Skript ausführen.

Vorgehen bei SiteKiosk Online
Dieser Fix wurde automatisch durch einen Job/Auftrag angewendet. Bei Neuinstallationen von Clients muss dieser Job/Auftrag erneut auf den neu installierten Client ausgeführt werden. Aktuelle Informationen finden Sie in den News auf SiteKiosk Online.
Alternativ kann der Workaround aus der Ferne für jeden Client einzeln ausgeführt werden, zum Beispiel über die Recovery Shell eines betroffenen Clients:
Monitoring > [Client] > Administration > Recovery Shell

Vorgehen bei SiteKiosk Classic Windows
Bei SiteKiosk Classic Windows muss das Skript lokal mit einem Administratorkonto ausgeführt werden:

1. Entsperren Sie zuerst die Tastatursperre. Anleitung: Tastatursperre entsperren
2. Melden Sie sich anschließend mit einem Administratorkonto am System an.
3. Starten Sie PowerShell oder PowerShell ISE mit administrativen Rechten und führen Sie das Skript aus.

PowerShell-Skript

# PowerShell Script
$profilePath = 'C:\Users\SiteKiosk'
$account = "$env:COMPUTERNAME\SiteKiosk"

$files = @(
Get-ChildItem $profilePath -Force -File |
Where-Object Name -Like 'NTUSER*'

Get-ChildItem "$profilePath\AppData\Local\Microsoft\Windows" -Force -File |
Where-Object Name -Like 'UsrClass.dat*'
)

foreach ($file in $files) {
& icacls.exe $file.FullName /inheritance:d
& icacls.exe $file.FullName /remove:d $account
& icacls.exe $file.FullName /grant:r "${account}:(F)"
}

Führen Sie anschließend einen Neustart des Rechners aus:

#PowerShell Befehl
Restart-Computer -Force

Kontakt

Bei weiteren Rückfragen wenden Sie sich gerne an unseren Support unter +49 (251) 846924-24 oder support-europe@sitekiosk.com.