Microsoft опубликовала временное решение для известной проблемы, которая мешает пользователям Windows 11 входить в систему с действительными учетными данными домена после установки обновлений безопасности за сентябрь 2026 года.
nСогласно многочисленным сообщениям пользователей и администраторов ИТ на форумах Microsoft Q&A, Reddit и других платформах, ошибка нарушает отношения доверия домена на некоторых корпоративных системах, из‑за чего пользователи видят ошибки доверия домена и учетных данных, хотя их логин и пароль верны.
nАдминистраторы, исследовавшие данную проблему, связали её с механизмом Machine Identity Isolation Windows, который переходит в режим принудительного применения после установки обновлений KB5124008 (Windows 11 24H2/25H2) или KB5124012 (Windows 11 26H1). В документации Microsoft также указано, что включение Machine Identity Isolation в режиме принудительного применения и последующее отключение ломает аутентификацию домена, требуя от устройства отсоединения и повторного подключения к домену Windows.
nВ среду Microsoft подтвердила, что эти проблемы с аутентификацией вызываются обновлениями безопасности сентября 2026 года, которые активируют Machine Identity Isolation и приводят к сбоям доверия домена и трудностям входа с действительными учетными данными.
n"Хотя обновление само по себе не включает принудительное применение Machine Identity Isolation, оно заставляет Windows учитывать любые существующие или настроенные политикой параметры, которые уже включали этот механизм", — говорится в обновлении панели состояния выпусков.n
"Однако данная функция поддерживается только в средах, подключенных к контроллерам домена с функциональным уровнем Windows Server 2025 и выше. В остальных случаях её следует отключать."
nСогласно рекомендациям Microsoft, администраторы должны отключить Machine Identity Isolation на всех устройствах, ранее настроенных на его использование, которые не подключены к контроллерам домена Windows Server 2025.
nВременное решение
nПока Microsoft работает над полным исправлением, планируя предотвратить принудительное применение Machine Identity Isolation в будущем обновлении Windows, компания предоставила временный обходной путь, который должен помочь пострадавшим клиентам решить проблемы с аутентификацией.
nДля этого необходимо отключить функцию Machine Identity Isolation тем же способом, которым она была включена. Например, если активация выполнялась через политику Intune, отключение также производится через Intune; если через групповая политика — через групповая политика.
nЕсли Machine Identity Isolation был включён непосредственно в реестре Windows, выполните следующие шаги:
n- n
- На устройстве с Windows 11 (версия 24H2 или 25H2) найдите следующие пути реестра:n
HKLMSYSTEMCurrentControlSetControlLsaMachineIdentityIsolationnHKLMSOFTWAREPoliciesMicrosoftWindowsDeviceGuardMachineIdentityIsolationn n - Для любого из этих разделов, если значение
MachineIdentityIsolationравно2, измените его на0. n - После отключения Machine Identity Isolation перезагрузите устройство. n
- Затем восстановите защищённый канал командой:n
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)n n
В понедельник Microsoft также выпустила внеплановые обновления Windows, устраняющие сбои служб удалённого рабочего стола, проблемы Hyper‑V и аудио USB, вызванные текущими обновлениями безопасности. Однако эти экстренные исправления не решили все аудиопроблемы, появившиеся после обновлений сентября 2026 года, и компания продолжает работу над оставшимися недочётами.