الأمن السيبراني

تحديث أمني لـ Windows 11 يعطل علاقة الثقة بالنطاق لدى بعض المؤسسات

تحقق Microsoft في تقارير عن تسبب التحديث KB5124008 في فقدان بعض أجهزة Windows 11 قناة الاتصال الآمنة مع Active Directory، ما يمنع تسجيل الدخول ببيانات اعتماد صحيحة. ولم تؤكد الشركة بعد السبب الجذري أو تنشر حلاً رسمياً.

16 سبتمبر 2026
3 دقائق قراءة
3 قراءة
فريق تحرير certi.news
تحديث أمني لـ Windows 11 يعطل علاقة الثقة بالنطاق لدى بعض المؤسسات

تحقق Microsoft في تقارير تفيد بأن التحديث الأمني KB5124008 لنظام Windows 11 يعطل علاقة الثقة بين بعض الأجهزة المنضمة إلى النطاق ووحدات التحكم في Active Directory. ونتيجة لذلك، يفشل تسجيل دخول المستخدمين ببيانات اعتماد صحيحة بعد إعادة تشغيل الأجهزة، رغم استمرار عمل بيانات الاعتماد المخزنة مؤقتاً عند استخدام الأجهزة دون اتصال.

أكدت Microsoft لموقع BleepingComputer في الأسبوع الماضي أنها على علم بالتقارير وتحقق فيها، مضيفة أنها ستشارك إرشادات عند توفرها. وحتى 16 سبتمبر 2026، لم تؤكد الشركة أن ميزة Machine Identity Isolation هي السبب الجذري، كما لم تنشر حلاً رسمياً للمشكلة.

كيف تظهر المشكلة؟

تستخدم الأجهزة المنضمة إلى Active Directory بيانات اعتماد لحساب الجهاز للحفاظ على قناة اتصال آمنة مع وحدات التحكم في النطاق. وإذا لم تعد البيانات المخزنة محلياً متطابقة مع ما يتوقعه Active Directory، تنهار هذه القناة، وقد تظهر للمستخدم رسالة تفيد بوجود خطأ في علاقة الثقة أو بأن اسم المستخدم أو كلمة المرور غير صحيحين.

قال مسؤول النظام Alex Turner في منتدى أسئلة Microsoft إن محطات عمل تعمل بنظام Windows 11 25H2 كانت سليمة قبل تثبيت التحديث، لكنها بدأت تفشل في تسجيل الدخول بعد إعادة التشغيل. وأفاد بأن إزالة KB5124008 وإصلاح علاقة النطاق أعادا الوصول، بينما أدى تثبيت التحديث مجدداً إلى عودة المشكلة. كما أبلغ مسؤول آخر عن فقدان علاقة الثقة في 11 جهازاً من أصل نحو 256 جهازاً يعمل بإصدار Windows 11 25H2 Enterprise.

وشملت المؤشرات الفنية على الأنظمة المتأثرة فشل مصادقة Kerberos، ثم اللجوء إلى NTLM وNetlogon. وربطت تقارير متعددة المشكلة بإعداد MachineIdentityIsolation عندما يكون في وضع التدقيق أو التنفيذ، ولا سيما بعد ضبطه على القيمة 2. وترتبط هذه الميزة بإعدادات Virtualization-Based Security وCredential Guard، إذ تعزل بيانات اعتماد حساب الجهاز المستخدمة للمصادقة مع Active Directory.

ما الذي يتغير عملياً لمسؤولي الأنظمة؟

أفاد بعض المسؤولين بأن ضبط الإعداد على القيمة 0، ثم إعادة التشغيل وإصلاح القناة الآمنة باستخدام PowerShell، أعاد الوصول. ومن الأوامر المذكورة:

Test-ComputerSecureChannel -Repair -Credential(Get-Credential)

لكن هذه الخطوات ليست حلاً رسمياً، وقد يؤدي تغيير إعداد العزل عشوائياً إلى أعطال إضافية. تحذر وثائق Microsoft من أن تعطيل Machine Identity Isolation بعد تفعيله في وضع التنفيذ قد يكسر مصادقة النطاق، وقد يتطلب إخراج الجهاز من النطاق ثم ضمه إليه مجدداً. كما ذكر مسؤول آخر أن تعطيل الميزة تسبب في أعطال حتى على أجهزة لم تثبت KB5124008.

لماذا يهم هذا الخبر؟

تكمن أهمية المشكلة في أنها لا تتعلق بفشل كلمة مرور فردية، بل بآلية الثقة التي تعتمد عليها بيئات Windows المؤسسية للمصادقة المركزية. لذلك قد يتحول تحديث أمني واحد إلى عائق تشغيلي واسع بعد إعادة التشغيل، خصوصاً في المؤسسات التي تستخدم Windows 11 25H2 وActive Directory مع إعدادات Credential Guard. وبما أن Microsoft لم تثبت السبب بعد، فإن أي تعديل جماعي في السجل أو سياسات الأمان يجب أن يسبقه اختبار محدود وتوثيق لحالة الأجهزة، إلى حين صدور إرشادات رسمية.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات