Как исправить проблемы входа в домен Windows 11 после обновления сентября 2026

Как исправить проблемы входа в домен Windows 11 после обновления сентября 2026

Microsoft опубликовала временное решение для известной проблемы, которая мешает пользователям Windows 11 входить в систему с действительными учетными данными домена после установки обновлений безопасн

Microsoft опубликовала временное решение для известной проблемы, которая мешает пользователям Windows 11 входить в систему с действительными учетными данными домена после установки обновлений безопасности за сентябрь 2026 года.

n

Согласно многочисленным сообщениям пользователей и администраторов ИТ на форумах Microsoft Q&A, Reddit и других платформах, ошибка нарушает отношения доверия домена на некоторых корпоративных системах, из‑за чего пользователи видят ошибки доверия домена и учетных данных, хотя их логин и пароль верны.

n

Администраторы, исследовавшие данную проблему, связали её с механизмом Machine Identity Isolation Windows, который переходит в режим принудительного применения после установки обновлений KB5124008 (Windows 11 24H2/25H2) или KB5124012 (Windows 11 26H1). В документации Microsoft также указано, что включение Machine Identity Isolation в режиме принудительного применения и последующее отключение ломает аутентификацию домена, требуя от устройства отсоединения и повторного подключения к домену Windows.

n

В среду Microsoft подтвердила, что эти проблемы с аутентификацией вызываются обновлениями безопасности сентября 2026 года, которые активируют Machine Identity Isolation и приводят к сбоям доверия домена и трудностям входа с действительными учетными данными.

n

"Хотя обновление само по себе не включает принудительное применение Machine Identity Isolation, оно заставляет Windows учитывать любые существующие или настроенные политикой параметры, которые уже включали этот механизм", — говорится в обновлении панели состояния выпусков.n

"Однако данная функция поддерживается только в средах, подключенных к контроллерам домена с функциональным уровнем Windows Server 2025 и выше. В остальных случаях её следует отключать."

n

Согласно рекомендациям Microsoft, администраторы должны отключить Machine Identity Isolation на всех устройствах, ранее настроенных на его использование, которые не подключены к контроллерам домена Windows Server 2025.

n

Временное решение

n

Пока Microsoft работает над полным исправлением, планируя предотвратить принудительное применение Machine Identity Isolation в будущем обновлении Windows, компания предоставила временный обходной путь, который должен помочь пострадавшим клиентам решить проблемы с аутентификацией.

n

Для этого необходимо отключить функцию Machine Identity Isolation тем же способом, которым она была включена. Например, если активация выполнялась через политику Intune, отключение также производится через Intune; если через групповая политика — через групповая политика.

n

Если Machine Identity Isolation был включён непосредственно в реестре Windows, выполните следующие шаги:

n
    n
  1. На устройстве с Windows 11 (версия 24H2 или 25H2) найдите следующие пути реестра:n HKLMSYSTEMCurrentControlSetControlLsaMachineIdentityIsolationn HKLMSOFTWAREPoliciesMicrosoftWindowsDeviceGuardMachineIdentityIsolationn
  2. n
  3. Для любого из этих разделов, если значение MachineIdentityIsolation равно 2, измените его на 0.
  4. n
  5. После отключения Machine Identity Isolation перезагрузите устройство.
  6. n
  7. Затем восстановите защищённый канал командой:n Test-ComputerSecureChannel -Repair -Credential (Get-Credential)n
  8. n
n

В понедельник Microsoft также выпустила внеплановые обновления Windows, устраняющие сбои служб удалённого рабочего стола, проблемы Hyper‑V и аудио USB, вызванные текущими обновлениями безопасности. Однако эти экстренные исправления не решили все аудиопроблемы, появившиеся после обновлений сентября 2026 года, и компания продолжает работу над оставшимися недочётами.