مایکروسافت رسماً وجود اختلالی در بهروزرسانیهای امنیتی سپتامبر ۲۰۲۶ ویندوز ۱۱ را تأیید کرد که مانع از ورود کاربران به سیستم با استفاده از اعتبارنامههای معتبر دامین (Domain Credentials) میشود. این شرکت برای حل موقت این مشکل که اعتماد دامین (Domain Trust) را در برخی شبکههای سازمانی مختل کرده، راهکاری ارائه داده است.
این باگ پس از نصب بهروزرسانیهای KB5124008 (برای ویندوز ۱۱ نسخههای 24H2 و 25H2) یا KB5124012 (برای ویندوز ۱۱ نسخه 26H1) ظاهر میشود. بررسی مدیران شبکه نشان میدهد که این آپدیتها قابلیت امنیتی Machine Identity Isolation را به حالت اجباری (Enforcement Mode) تغییر میدهند. این قابلیت تنها در محیطهایی پشتیبانی میشود که به دامین کنترلرهای مجهز به Windows Server 2025 (سطح عملکردی DFL و بالاتر) متصل باشند؛ در غیر این صورت، فعال شدن آن باعث بروز خطا در احراز هویت دامین خواهد شد.
مایکروسافت اعلام کرده است که برای حل این مشکل، مدیران شبکه باید قابلیت Machine Identity Isolation را در تمامی دستگاههایی که به دامین کنترلر Windows Server 2025 متصل نیستند، غیرفعال کنند. غیرفعالسازی باید از همان روشی انجام شود که پیشتر برای فعالسازی استفاده شده بود (مانند Intune یا Group Policy).
مراحل غیرفعالسازی از طریق رجیستری ویندوز
اگر قابلیت Machine Identity Isolation مستقیماً از طریق رجیستری ویندوز فعال شده است، برای غیرفعال کردن آن مراحل زیر را دنبال کنید:
۱. در دستگاه ویندوز ۱۱ (نسخه 24H2 یا 25H2)، به یکی از مسیرهای رجیستری زیر بروید:HKLMSYSTEMCurrentControlSetControlLsaMachineIdentityIsolation
یاHKLMSOFTWAREPoliciesMicrosoftWindowsDeviceGuardMachineIdentityIsolation
۲. در هر یک از این مسیرها، اگر مقدار کلید MachineIdentityIsolation برابر با ۲ است، آن را به ۰ تغییر دهید.
۳. پس از غیرفعال کردن این قابلیت، سیستم را ریاستارت کنید.
۴. در نهایت، با اجرای دستور زیر در پاورشل، کانال امن ارتباطی را بازسازی کنید:Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
مایکروسافت در حال کار روی یک آپدیت جدید برای حل ریشهای این مشکل است. این شرکت همچنین اخیراً آپدیتهای اضطراری دیگری را برای رفع مشکلات مربوط به Remote Desktop Services، Hyper-V و مشکلات صوتی USB که ناشی از آپدیتهای سپتامبر بودند، منتشر کرده است.