电脑硬件
微软承认 9 月 Win11 更新可能破坏域信任关系
📋总体概括
微软承认9月Win11累积更新KB5124008存在Bug,可能导致域信任关系故障,企业设备更新后出现域登录失败与Kerberos身份验证错误。有管理员报告256台Windows 11 25H2企业版设备中11台失去域信任,系统被迫回退到NTLM和Netlogon验证。排查显示注册表中MachineIdentityIsolation被改为「2」强制模式,疑似与Credential Guard相关的机器身份隔离设置有关。卸载更新并修复域关系可恢复访问,微软称正在调查。
⚡关键信息
- ▸微软承认9月Win11累积更新KB5124008可能导致域信任关系故障,官方称正在调查
- ▸有管理员报告约256台Win11 25H2企业版设备中11台更新后失去域信任
- ▸受影响设备出现大量Kerberos验证失败,系统回退到NTLM和Netlogon身份验证
- ▸管理员推测根源是MachineIdentityIsolation注册表项被设为「2」强制模式,属Credential Guard相关配置
- ▸卸载KB5124008并修复域关系后设备可恢复访问
🔥犀利点评
又是月度补丁砸企业IT的戏码,微软的累积更新质量把控已经成了玄学。更讽刺的是,这次疑似是安全功能强制开启反噬自身——为了安全搞的机器身份隔离,直接把域信任干崩了。企业该学的教训很现实:补丁先在测试环跑两周,别当天推全量。微软调查归调查,救急还得靠卸载补丁。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →