الأمن السيبراني

Microsoft تنشر حلاً مؤقتاً لمشكلة تسجيل الدخول إلى نطاقات Windows بعد تحديثات سبتمبر

أكدت Microsoft أن تحديثات الأمان لشهر سبتمبر 2026 تسببت في فشل مصادقة بعض أجهزة Windows 11 داخل نطاقات المؤسسات، حتى عند استخدام بيانات اعتماد صحيحة. ونشرت الشركة خطوات مؤقتة لتعطيل آلية Machine Identity Isolation وإصلاح القناة الآمنة للجهاز.

17 سبتمبر 2026
3 دقائق قراءة
5 قراءة
فريق تحرير certi.news
Microsoft تنشر حلاً مؤقتاً لمشكلة تسجيل الدخول إلى نطاقات Windows بعد تحديثات سبتمبر

أكدت Microsoft أن تحديثات الأمان الصادرة في سبتمبر 2026 تسببت في مشكلات تسجيل دخول لبعض مستخدمي Windows 11 داخل نطاقات المؤسسات، إذ تظهر أخطاء في الثقة بالنطاق أو في بيانات الاعتماد رغم صحة أسماء المستخدمين وكلمات المرور. ونشرت الشركة حلاً مؤقتاً إلى حين إصدار تحديث يعالج السبب مباشرة.

ترتبط المشكلة بآلية Machine Identity Isolation، التي بدأت أنظمة Windows في احترام إعداداتها الحالية أو المفروضة عبر السياسات بعد تثبيت التحديثين KB5124008 لإصداري Windows 11 24H2 و25H2، وKB5124012 لإصدار Windows 11 26H1. وأوضحت Microsoft أن التحديثات لا تفعّل الآلية مباشرة، لكنها تجعل النظام يطبق إعدادات كانت مهيأة مسبقاً لفرضها.

ما الذي يسبب فشل المصادقة؟

أدت هذه التغييرات في بعض البيئات إلى كسر علاقات الثقة بين الأجهزة ووحدات التحكم بالنطاق، ما منع المستخدمين من تسجيل الدخول باستخدام بيانات اعتماد صالحة. وأفاد مستخدمون ومسؤولو تقنية معلومات بالمشكلة عبر منتديات Microsoft Q&A وReddit ومنصات أخرى.

تحذر وثائق Microsoft أيضاً من أن تفعيل Machine Identity Isolation في وضع الفرض ثم تعطيله قد يؤدي إلى تعطل مصادقة النطاق، وقد يتطلب ذلك إخراج الجهاز من نطاق Windows ثم ضمه إليه مجدداً.

وتقول الشركة إن هذه الآلية مدعومة فقط في البيئات المتصلة بوحدات تحكم نطاق تعمل عند مستوى وظائف النطاق Windows Server 2025 أو أعلى. لذلك ينبغي تعطيلها في البيئات الأخرى، وكذلك على الأجهزة التي سبق إعدادها لاستخدامها ولا تتصل بوحدات تحكم تستوفي هذا الشرط.

الحل المؤقت لمسؤولي الأنظمة

توصي Microsoft بتعطيل Machine Identity Isolation باستخدام وسيلة الإدارة نفسها التي استُخدمت لتفعيلها. فإذا كان الإعداد قد فُرض عبر Intune، فيجب تعطيله عبر Intune، وإذا استُخدمت Group Policy فينبغي تعديل السياسة نفسها.

أما إذا فُعّلت الآلية مباشرة من سجل Windows، فتتضمن الخطوات على أجهزة Windows 11 24H2 أو 25H2 ما يلي:

  • التحقق من المسارين التاليين في السجل: HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation وHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation.
  • إذا كانت قيمة MachineIdentityIsolation تساوي 2، ضبطها على 0.
  • إعادة تشغيل الجهاز بعد تعطيل الآلية.
  • إصلاح القناة الآمنة باستخدام الأمر: Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

ما الذي يتغير عملياً؟

المشكلة لا تعني أن بيانات اعتماد المستخدمين أصبحت غير صالحة، بل أن بعض الأجهزة لم تعد قادرة على إتمام علاقة الثقة مع النطاق بعد تطبيق إعداد أمني موجود أو مفروض مسبقاً. لذلك يحتاج مسؤولو الأنظمة إلى مراجعة طريقة تفعيل Machine Identity Isolation أولاً، بدلاً من تغيير كلمات المرور عشوائياً أو افتراض أن الخلل ناتج عن حسابات المستخدمين.

ولا يمثل الحل المنشور إصلاحاً نهائياً؛ فقد قالت Microsoft إنها تعمل على تحديث مستقبلي يمنع فرض Machine Identity Isolation مؤقتاً. كما أصدرت الشركة تحديثات طارئة لمعالجة أعطال أخرى نتجت عن تحديثات سبتمبر، بينها مشكلات Remote Desktop Services وHyper-V والصوت عبر USB، لكن هذه التحديثات لم تعالج جميع مشكلات الصوت المعروفة. ويظل تحديد الأجهزة المتأثرة والتحقق من مستوى وظائف نطاق Windows Server 2025 خطوة ضرورية قبل تطبيق أي تغيير واسع.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات