Ежемесячные обновления Microsoft в рамках «Вторника патчей» (Patch Tuesday) пользователи и системные администраторы ждут не всегда с оптимизмом: вместе с исправлениями безопасности они нередко приносят новые проблемы. Так, сентябрьское обновление KB5124008, по сообщениям пользователей, вызывает сбои драйверов видеокарт AMD, а проблемы после предыдущего «Вторника патчей» до сих пор затрагивают некоторые устройства: на компьютерах HP возникают повреждения настроек BIOS, а владельцы Lenovo сталкиваются со случайными отключениями питания. Проблемы коснулись и других продуктов Microsoft – последнее обновление Excel нарушило работу копирования и вставки.
Microsoft выпустила экстренные внеплановые обновления KB5129195 и KB5129242, чтобы исправить часть ранее подтвержденных проблем. Однако многие системные администраторы остались недовольны: обновления не устранили сбой доверительных отношений на компьютерах, подключенных к домену через защищенный канал Secure Channel. Более того, Microsoft пока официально не признала эту проблему.
Внеплановые обновления Windows (сентябрь 2024)
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2956 | 26H1 | Stable | KB5129194 | ISO (UUP) | 2026-09-14 |
| Windows 11 | 26300.9457 | 26H2 | Stable | KB5129195 | ISO (UUP) | 2026-09-14 |
| Windows 11 | 26200.9457 | 25H2 | Stable | KB5129195 | ISO (UUP) | 2026-09-14 |
| Windows 11 | 26100.9457 | 24H2 | Stable | KB5129195 | ISO (UUP) | 2026-09-14 |
| Windows 11 | 22631.7584 | 23H2 | Stable | KB5129242 | ISO (UUP) | 2026-09-14 |
| Windows 10 | 19045.7727 | 22H2 | Stable | KB5129236 | ISO (UUP) | 2026-09-14 |
Пользователь Алекс Тернер (Alex Turner) подробно описал ситуацию на форуме Microsoft Learn. По его словам, затронутые компьютеры работали под управлением Windows 11, версия 25H2 с установленным обновлением KB5124008, а контроллеры домена – на Windows Server 2019. Проблему удалось воспроизвести на шести тестовых ПК. После удаления обновления и повторного присоединения устройств к домену работа восстанавливалась, но повторная установка KB5124008 снова вызывала сбой. Это указывает на то, что проблема связана именно с последним обновлением.
На затронутых компьютерах при проверке защищенного канала появлялась ошибка ERROR_NO_TRUST_LSA_SECRET, при этом кэшированные учетные данные продолжали работать, если устройство было отключено от сети. Позже другие администраторы сообщили о той же проблеме с контроллерами домена на Windows Server 2022, поэтому сбой, вероятно, не ограничивается Windows Server 2019.
При дальнейшем расследовании администраторы и пользователи обнаружили возможную связь с функцией Microsoft Machine Identity Isolation. Один из них выяснил, что изменение параметра реестра MachineIdentityIsolation с 2 – режим с принудительным применением – на 0 устраняет сбои защищенного канала. В другой организации параметр был установлен в значение 1 – режим аудита. После его отключения и восстановления защищенного канала обычный вход в систему снова заработал. Позже Тернер подтвердил, что этот способ помог и в его среде.
Один из администраторов, тестировавших исправление, сообщил, что проблема затронула около 50 компьютеров в пилотном развертывании. На каждом ПК после установки KB5124008 и перезагрузки возникали сбои Netlogon. При этом после обновления параметр Machine Identity Isolation был установлен в значение 2 – функция включена, хотя в организации утверждали, что эта настройка явно не задавалась через групповые политики.
Machine Identity Isolation связана с Credential Guard и меняет способ защиты идентификатора компьютера при доменной аутентификации за счет его виртуализации, что может объяснять происходящее. В итоге администраторы выяснили, что отключение этой функции через групповую политику позволяет восстановить затронутые компьютеры без удаления KB5124008.