Windows 11, problemi con i domini Active Directory dopo il Patch Tuesday
Microsoft ha confermato un nuovo problema legato all’aggiornamento KB5124008 distribuito con l'ultimo Patch Tuesday. Il bug può interrompere il canale sicuro tra alcuni PC Windows 11 e i domini Active Directory locali, arrivando a impedire agli utenti anche l’accesso malgrado user e password corretti.
Il problema riguarda Windows 11 24H2, 25H2 e 26H1 e interessa in particolare i dispositivi protetti da Credential Guard collegati a controller di dominio che utilizzano un livello funzionale precedente a Windows Server 2025 Domain Functional Level. Microsoft precisa invece che replica di Active Directory e servizi dei domain controller non risultano direttamente compromessi. Alla base c’è Machine Identity Isolation, una funzione di sicurezza che riduce l’esposizione delle credenziali delle identità macchina sfruttando protezioni basate sulla virtualizzazione. Dopo l’installazione di KB5124008, Windows ha iniziato a rispettare configurazioni già presenti o distribuite tramite policy, facendo emergere incompatibilità negli ambienti che non soddisfano i requisiti previsti.
Gli utenti interessati possono vedere messaggi che indicano il fallimento del trust tra computer e dominio. Gli accessi offline effettuati tramite credenziali memorizzate nella cache continuano invece a funzionare. In attesa di una correzione definitiva, Microsoft suggerisce agli amministratori di disabilitare temporaneamente Machine Identity Isolation utilizzando lo stesso sistema con cui era stata attivata: Intune, Group Policy oppure registro di sistema. In quest’ultimo caso, sui dispositivi 24H2 e 25H2 bisogna controllare le chiavi HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation e HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation cambiando il valore MachineIdentityIsolation da 2 a 0.
CLICCA QUI PER CONTINUARE A LEGGERE
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)