Microsoft, Windows 11 KB5124008 güvenlik güncellemesinin bazı kurumsal sistemlerde alan güven ilişkilerini bozduğuna dair şikayetleri araştırıyor. Kullanıcılar, geçerli alan kimlik bilgileriyle giriş yapamadıklarını bildiriyor.
Reddit ve Microsoft'un Q&A forumlarında, etkilenen bilgisayarların Windows 11 güncellemesi yüklendikten sonra Active Directory ile güvenli bağlantılarını kaybettiği belirtiliyor. Kullanıcılar, alan güven hatalarıyla karşılaşabiliyor veya kullanıcı adı ve şifrelerinin yanlış olduğunu belirten mesajlar alabiliyor.
KB5124008 güncellemesi sonrası alan güveni kaybı
Microsoft, konuyla ilgili bilgileri doğruladı ve araştırma sürecinde olduklarını açıkladı. Güncellemenin kök nedenini henüz belirlemiş değil, ancak raporlar, sorunların Windows Makine Kimliği İzolasyonu güvenlik özelliği ile bağlantılı olduğunu gösteriyor. Bu özellik, denetim veya zorunlu modda etkinleştirildiğinde sorun yaratabiliyor.
Windows Active Directory'de, alan bağlı bilgisayarlar, alan denetleyicileri ile güvenli bir kanal sürdürmek için makine hesap kimlik bilgilerini kullanıyor. Eğer bu yerel olarak saklanan kimlik bilgileri Active Directory'nin beklediğiyle eşleşmezse, güvenli kanal başarısız olabilir. Bu durum, kullanıcıların alan kimlik bilgileriyle oturum açmasını engelleyebilir.
Sorunun belirtileri ve çözüm yolları
Windows yöneticisi Alex Turner, Microsoft'un Q&A forumlarında bu sorunu bildirdi. Turner, KB5124008 güncellemesi yüklenmeden önce Windows 11 25H2 iş istasyonlarının normal çalıştığını, ancak güncelleme sonrası cihazların alan girişlerinde hatalar yaşadığını belirtti. Offline durumdayken önbelleğe alınmış kimlik bilgilerinin çalışmaya devam etmesi, sorunun alan kimlik doğrulamasıyla ilgili olduğunu gösteriyor.
Etkilenen sistemlerde, yöneticiler PowerShell kullanarak güvenli kanalı onarmayı başardılar. Örneğin, bir yönetici, "Test-ComputerSecureChannel -Repair -Credential(Get-Credential)" komutunu çalıştırarak güvenli kanalı geri kazandığını ifade etti.
Makine Kimliği İzolasyonu ve etkileri
Turner, sorunların Windows'un "Makine Kimliği İzolasyonu" adlı güvenlik ayarıyla bağlantılı olduğunu belirtti. Bu ayar, KB5124008 yüklendikten sonra '2' (zorunlu mod) olarak ayarlandı. Bu durumda, Windows makine hesap gizliliğini Credential Guard'a taşıyor ve LSA'da saklanan kopyayı kaldırıyor.
Yöneticiler, bu özelliği devre dışı bırakmanın bazı sorunları çözebileceğini, ancak dikkatli olunması gerektiğini vurguladı. Çünkü bu ayarın devre dışı bırakılması, daha önce hiç KB5124008 yüklenmemiş sistemlerde bile alan güveni hatalarına neden olabiliyor.
Sonuç
Microsoft, Makine Kimliği İzolasyonu'nun KB5124008 sorunlarının kök nedeni olup olmadığını henüz doğrulamış değil ve resmi bir çözüm önerisi yayınlamadı. Kullanıcıların bu sorunla karşılaşmamaları için güncellemeleri dikkatli bir şekilde takip etmeleri ve sistem ayarlarını kontrol etmeleri öneriliyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.