Microsoft trešdien apstiprināja, ka Windows 11 septembra drošības atjauninājumi dažās uzņēmumu sistēmās izraisa domēna uzticamības kļūmes un pieteikšanās problēmas. Lietotāji redz domēna uzticamības vai akreditācijas datu kļūdas, lai gan ievadītais lietotājvārds un parole ir pareizi.

Par problēmu plaši ziņojuši lietotāji un IT administratori Microsoft jautājumu un atbilžu forumos, Reddit un citās tiešsaistes platformās. Administratori, kas izmeklēja incidentu, kļūmi saistīja ar Windows drošības mehānismu Machine Identity Isolation, kas pēc atjauninājumu instalēšanas tiek piemērots piespiedu darbības režīmā.

Problēmu izraisa esošo iestatījumu piemērošana

Ietekmētie atjauninājumi ir KB5124008 operētājsistēmām Windows 11 24H2 un 25H2, kā arī KB5124012 operētājsistēmai Windows 11 26H1. Microsoft norādīja, ka atjauninājums pats par sevi tieši neiespējo Machine Identity Isolation piespiedu režīmu, taču liek Windows sistēmai ievērot iepriekš izveidotus vai ar politiku nodrošinātus iestatījumus, kas šo režīmu aktivizē.

Atjauninājums tieši neiespējo Machine Identity Isolation piespiedu režīmu, taču liek Windows ievērot esošos vai ar politiku nodrošinātos iestatījumus, kas to aktivizē.

Microsoft dokumentācija arī brīdina, ka Machine Identity Isolation aktivizēšana piespiedu režīmā un tā vēlāka atspējošana var pārtraukt domēna autentifikāciju. Šādā gadījumā ierīce jāizņem no Windows domēna un tam atkārtoti jāpievieno.

Funkcija ir atbalstīta tikai vidēs, kuru domēna kontrolleri darbojas ar Windows Server 2025 domēna funkcionālo līmeni (DFL) vai jaunāku. Tāpēc Microsoft iesaka administratoriem to atspējot visās ierīcēs, kas iepriekš bija konfigurētas šīs funkcijas izmantošanai, bet nav savienotas ar Windows Server 2025 domēna kontrolleriem.

Kā atspējot Machine Identity Isolation

Pagaidu risinājums paredz atspējot Machine Identity Isolation, izmantojot to pašu pārvaldības metodi, ar kuru funkcija tika ieslēgta. Ja iestatījums aktivizēts ar Intune politiku, tas jāatspējo Intune; ja izmantota grupas politika, funkcija jāatspējo ar grupas politiku.

Microsoft joprojām strādā pie risinājuma, kas nākotnes Windows atjauninājumā uz laiku novērstu Machine Identity Isolation piespiedu piemērošanu. Uzņēmums pirmdien arī izlaida ārpus grafika sagatavotus atjauninājumus, lai novērstu šī mēneša drošības labojumu izraisītas Remote Desktop Services, Hyper-V un USB audio problēmas.

Tomēr ārkārtas atjauninājumi neatrisināja visas septembra atjauninājumu radītās audio kļūmes, un Microsoft turpina darbu pie atlikušajām problēmām.