消息称微软确认9月Win11更新KB5124008存缺陷,或引发域信任关系故障,微软称正调查

科技媒体bleepingcomputer于9月16日报道称,微软已确认针对Windows 11的9月累积更新KB5124008存在缺陷,该缺陷可能引发域信任关系故障。微软表示,公司已注意到相关报道并正在展开调查,随后将及时发布进一步信息。

域信任关系是域成员计算机与域控制器之间基于计算机账户凭据建立的信任状态。信任关系正常时,用户可凭域凭据登录并访问授权资源;若本地凭据与目录服务记录不符,系统可能提示域信任错误。

有管理员反映,其Windows 11 25H2工作站在安装该更新前运行正常,更新后重启时出现域登录失败;经排查确认与域身份验证有关,卸载KB5124008并修复域关系后,设备恢复访问。

另有管理员报告,约256台Windows 11 25H2企业版设备中,有11台更新后失去域信任,伴随大量Kerberos身份验证失败;系统随后回退至NTLM和Netlogon身份验证。

关于故障根源,管理员推测与微软的机器身份隔离功能有关,该设置属于基于虚拟化的安全性与凭据保护(Credential Guard)配置。安装KB5124008后,注册表中的MachineIdentityIsolation被设为“2”,即强制模式。

在强制模式下,Windows会将计算机账户密钥移入凭据保护,并删除存储在本地安全机构(LSA)中的副本。

该设置位于注册表路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa,部分管理员将该值改为“0”并重启,随后使用PowerShell修复安全通道。

市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。

财经频道更多独家策划、专家专栏,免费查阅>>

责任编辑:栎树
AI智能分析该文,为您挖掘投资机会该AI功能处于试用阶段,内容仅供参考,请仔细甄别!
展开
精彩推荐
加载更多
全部评论
热榜
关闭 下载金融界app
金融界App
金融界微博
金融界公众号