新 闻科教                                             

微软承认:更新可能破坏域信任关系
IT之家2026-09-17  

声明: 本消息或因风格和篇幅原因进行过编辑,但未经核实,也不代表我们的立场、观点或建议。如有侵权,联系秒删。[ 使用条款 ]
赞助信息

9 月 17 日消息,科技媒体 bleepingcomputer 昨日(9 月 16 日)发布博文,报道称微软承认适用于 Windows 11 系统的 9 月累积更新 KB5124008 存在 Bug,可能会导致域信任关系故障。

点击图片看原样大小图片





IT之家注:域信任关系是指域成员计算机与域控制器之间基于计算机账户凭据建立的信任状态。信任关系正常时,用户可以使用域凭据登录并访问授权资源。若本地凭据与目录服务记录不匹配,系统可能报告域信任错误。

微软向该媒体表示:“微软已经注意到这些报道,并正在进行调查。一旦有相关信息,我们将及时发布。”

一名管理员表示,Windows 11 25H2 工作站安装 9 月累积更新前运行正常。更新后,设备在重启时出现域登录失败。该管理员排查后发现关联域身份验证,并在卸载 KB5124008 和修复域关系后,设备恢复访问。

另一名管理员报告称,约 256 台 Windows 11 25H2 企业版设备中,有 11 台更新后失去域信任。受影响设备出现大量 Kerberos 身份验证失败。随后,系统回退到 NTLM 和 Netlogon 身份验证。

故障根源方面,管理员推测关联微软的机器身份隔离(Machine Identity Isolation),该设置属于基于虚拟化的安全性与 Credential Guard(凭据保护)配置。管理员称,KB5124008 安装后,注册表中的 MachineIdentityIsolation 被设为“2”,即强制模式。

点击图片看原样大小图片





您的观点至关重要

点击朱笔,直抒胸臆

By Google

    © 2026    八阕之地™ by Towards Digital Group关于我们反馈意见业务合作八阕书局隐私政策使用条款  
微软承认:更新可能破坏域信任关系