微软承认Win11九月更新存在Bug 或致域信任关系故障

电脑 驱动中国 许棠 878次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

微软确认Windows 11 9月累积更新KB5124008存在缺陷,可能导致部分设备出现域信任关系故障,影响用户登录与资源访问,目前官方正在调查中。

驱动中国9月17日消息,微软近日承认适用于Windows 11系统的9月累积更新KB5124008存在Bug,该问题可能会导致域信任关系故障。

据科技媒体bleepingcomputer报道,域信任关系是指域成员计算机与域控制器之间基于计算机账户凭据建立的信任状态。在信任关系正常的情况下,用户可以使用域凭据登录并访问授权资源;若本地凭据与目录服务记录不匹配,系统可能报告域信任错误。

微软向该媒体表示:“微软已经注意到这些报道,并正在进行调查。一旦有相关信息,我们将及时发布。”

一名管理员反馈称,Windows 11 25H2工作站安装9月累积更新前运行正常。更新后,设备在重启时出现域登录失败。该管理员排查后发现关联域身份验证,并在卸载KB5124008和修复域关系后,设备恢复访问。

另一名管理员报告称,在约256台Windows 11 25H2企业版设备中,有11台更新后失去域信任。受影响设备出现大量Kerberos身份验证失败,随后系统回退到NTLM和Netlogon身份验证。

关于故障根源,管理员推测关联微软的机器身份隔离(Machine Identity Isolation)。该设置属于基于虚拟化的安全性与Credential Guard(凭据保护)配置。管理员称,KB5124008安装后,注册表中的MachineIdentityIsolation被设为“2”,即强制模式。

在强制模式下,Windows会将计算机账户密钥移入Credential Guard,并删除存储在LSA(本地安全机构)中的副本。该设置位于注册表路径[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]。部分管理员将设置改为“0”并重启,随后使用PowerShell修复安全通道。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 4 2 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友