Обновление Windows 11 KB5124008 ломает доверие домена: что делать

Обновление Windows 11 KB5124008 ломает доверие домена: что делать

После установки обновления Windows 11 KB5124008 некоторые администраторы сообщили о нарушении защищённого канала между компьютерами, присоединёнными к домену, и контроллерами Active Directory.Это прив

После установки обновления Windows 11 KB5124008 некоторые администраторы сообщили о нарушении защищённого канала между компьютерами, присоединёнными к домену, и контроллерами Active Directory.

Это приводит к ошибкам доверия домена: пользователи получают сообщения о неверном логине или пароле, несмотря на корректность учётных данных.

По информации с форумов Reddit и Q&A Microsoft, проблема проявляется после перезагрузки системы и связана с функцией Machine Identity Isolation, которая при включении в режим аудита или enforcement перемещает секрет машинной учётной записи в Credential Guard и удаляет его копию из LSA.

Администраторы отмечают, что откат обновления и восстановление защищённого канала через PowerShell‑команду Test-ComputerSecureChannel -Repair -Credential(Get-Credential) временно решает проблему, но повторная установка обновления вызывает её снова.

Некоторые специалисты рекомендуют установить параметр реестра MachineIdentityIsolation в значение 0, перезагрузить систему и затем выполнить восстановление канала, однако отключение функции может привести к другим сбоям в аутентификации.

Microsoft пока не подтвердила, что именно эта функция является根本 причиной сбоев, и продолжает расследование, обещая опубликовать официальные рекомендации позже.