Microsoft utreder rapporter om att säkerhetsuppdateringen Windows 11 KB5124008 bryter domänförtroenderelationer på vissa företagssystem och hindrar användare från att logga in med giltiga domänuppgifter.
Administratörer uppger att berörda datorer förlorar sin säkra kanal till Active Directory efter att uppdateringen har installerats och enheterna har startats om. Cachade inloggningsuppgifter kan fortsätta fungera offline, vilket tyder på att problemet gäller domänautentisering snarare än användarnas lösenord.
Alex Turner, en Windows-administratör som rapporterade problemet i Microsofts Q&A-forum, säger att arbetsstationer med Windows 11 25H2 fungerade normalt innan KB5124008 installerades. Han uppger att avinstallation av uppdateringen och reparation av domänrelationen återställde åtkomsten, medan en ominstallation fick felet att återkomma. En annan administratör rapporterade att 11 Windows 11 25H2 Enterprise-enheter av cirka 256 förlorade domänförtroendet efter uppdateringen.
Rapporter pekar på Windows Machine Identity Isolation, särskilt när funktionen är aktiverad i gransknings- eller verkställighetsläge, men Microsoft har inte bekräftat den som grundorsak. Administratörer har rapporterat Kerberos-fel följda av övergångar till NTLM och Netlogon. Microsoft har inte publicerat någon officiell lösning och säger att företaget delar vägledning när den blir tillgänglig. BleepingComputer uppger att artikeln uppdateras när mer information kommer.
Kommentarer
0Inga kommentarer ännu. Skriv den första.