数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 88|回复: 1

[科技] 微软承认9月Win11更新可能破坏域信任关系

[复制链接]
发表于 昨天 23:34 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
科技媒体 bleepingcomputer 昨日(9 月 16 日)发布博文,报道称微软承认适用于 Windows 11 系统的 9 月累积更新 KB5124008 存在 Bug,可能会导致域信任关系故障。
IT之家注:域信任关系是指域成员计算机与域控制器之间基于计算机账户凭据建立的信任状态。信任关系正常时,用户可以使用域凭据登录并访问授权资源。若本地凭据与目录服务记录不匹配,系统可能报告域信任错误。
微软向该媒体表示:“微软已经注意到这些报道,并正在进行调查。一旦有相关信息,我们将及时发布。”
一名管理员表示,Windows 11 25H2 工作站安装 9 月累积更新前运行正常。更新后,设备在重启时出现域登录失败。该管理员排查后发现关联域身份验证,并在卸载 KB5124008 和修复域关系后,设备恢复访问。
另一名管理员报告称,约 256 台 Windows 11 25H2 企业版设备中,有 11 台更新后失去域信任。受影响设备出现大量 Kerberos 身份验证失败。随后,系统回退到 NTLM 和 Netlogon 身份验证。
故障根源方面,管理员推测关联微软的机器身份隔离(Machine Identity Isolation),该设置属于基于虚拟化的安全性与 Credential Guard(凭据保护)配置。管理员称,KB5124008 安装后,注册表中的 MachineIdentityIsolation 被设为“2”,即强制模式。

                               
登录/注册后可看大图

                               
登录/注册后可看大图
在强制模式下,Windows 会将计算机账户密钥移入 Credential Guard,并删除存储在 LSA(本地安全机构)中的副本。
该设置位于注册表路径 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]。部分管理员将设置改为“0”并重启,随后使用 PowerShell 修复安全通道。

发表于 10 小时前 | 显示全部楼层
游客请登录后查看回复内容
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|数码之家-技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2026-9-18 10:25 , Processed in 0.109201 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz!

© MyDigit.Net Since 2006

快速回复 返回顶部 返回列表