电脑硬件

微软承认 9 月 Win11 更新可能破坏域信任关系

IT之家·2026/9/17 02:22:31🔗 原文

📋总体概括

微软承认9月Win11累积更新KB5124008存在Bug,可能导致域信任关系故障,企业设备更新后出现域登录失败与Kerberos身份验证错误。有管理员报告256台Windows 11 25H2企业版设备中11台失去域信任,系统被迫回退到NTLM和Netlogon验证。排查显示注册表中MachineIdentityIsolation被改为「2」强制模式,疑似与Credential Guard相关的机器身份隔离设置有关。卸载更新并修复域关系可恢复访问,微软称正在调查。

关键信息

  • 微软承认9月Win11累积更新KB5124008可能导致域信任关系故障,官方称正在调查
  • 有管理员报告约256台Win11 25H2企业版设备中11台更新后失去域信任
  • 受影响设备出现大量Kerberos验证失败,系统回退到NTLM和Netlogon身份验证
  • 管理员推测根源是MachineIdentityIsolation注册表项被设为「2」强制模式,属Credential Guard相关配置
  • 卸载KB5124008并修复域关系后设备可恢复访问

🔥犀利点评

又是月度补丁砸企业IT的戏码,微软的累积更新质量把控已经成了玄学。更讽刺的是,这次疑似是安全功能强制开启反噬自身——为了安全搞的机器身份隔离,直接把域信任干崩了。企业该学的教训很现实:补丁先在测试环跑两周,别当天推全量。微软调查归调查,救急还得靠卸载补丁。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文