تحقق Microsoft في تقارير تفيد بأن التحديث الأمني KB5124008 لنظام Windows 11 يعطل علاقة الثقة بين بعض الأجهزة المنضمة إلى النطاق ووحدات التحكم في Active Directory. ونتيجة لذلك، يفشل تسجيل دخول المستخدمين ببيانات اعتماد صحيحة بعد إعادة تشغيل الأجهزة، رغم استمرار عمل بيانات الاعتماد المخزنة مؤقتاً عند استخدام الأجهزة دون اتصال.
أكدت Microsoft لموقع BleepingComputer في الأسبوع الماضي أنها على علم بالتقارير وتحقق فيها، مضيفة أنها ستشارك إرشادات عند توفرها. وحتى 16 سبتمبر 2026، لم تؤكد الشركة أن ميزة Machine Identity Isolation هي السبب الجذري، كما لم تنشر حلاً رسمياً للمشكلة.
كيف تظهر المشكلة؟
تستخدم الأجهزة المنضمة إلى Active Directory بيانات اعتماد لحساب الجهاز للحفاظ على قناة اتصال آمنة مع وحدات التحكم في النطاق. وإذا لم تعد البيانات المخزنة محلياً متطابقة مع ما يتوقعه Active Directory، تنهار هذه القناة، وقد تظهر للمستخدم رسالة تفيد بوجود خطأ في علاقة الثقة أو بأن اسم المستخدم أو كلمة المرور غير صحيحين.
قال مسؤول النظام Alex Turner في منتدى أسئلة Microsoft إن محطات عمل تعمل بنظام Windows 11 25H2 كانت سليمة قبل تثبيت التحديث، لكنها بدأت تفشل في تسجيل الدخول بعد إعادة التشغيل. وأفاد بأن إزالة KB5124008 وإصلاح علاقة النطاق أعادا الوصول، بينما أدى تثبيت التحديث مجدداً إلى عودة المشكلة. كما أبلغ مسؤول آخر عن فقدان علاقة الثقة في 11 جهازاً من أصل نحو 256 جهازاً يعمل بإصدار Windows 11 25H2 Enterprise.
وشملت المؤشرات الفنية على الأنظمة المتأثرة فشل مصادقة Kerberos، ثم اللجوء إلى NTLM وNetlogon. وربطت تقارير متعددة المشكلة بإعداد MachineIdentityIsolation عندما يكون في وضع التدقيق أو التنفيذ، ولا سيما بعد ضبطه على القيمة 2. وترتبط هذه الميزة بإعدادات Virtualization-Based Security وCredential Guard، إذ تعزل بيانات اعتماد حساب الجهاز المستخدمة للمصادقة مع Active Directory.
ما الذي يتغير عملياً لمسؤولي الأنظمة؟
أفاد بعض المسؤولين بأن ضبط الإعداد على القيمة 0، ثم إعادة التشغيل وإصلاح القناة الآمنة باستخدام PowerShell، أعاد الوصول. ومن الأوامر المذكورة:
Test-ComputerSecureChannel -Repair -Credential(Get-Credential)
لكن هذه الخطوات ليست حلاً رسمياً، وقد يؤدي تغيير إعداد العزل عشوائياً إلى أعطال إضافية. تحذر وثائق Microsoft من أن تعطيل Machine Identity Isolation بعد تفعيله في وضع التنفيذ قد يكسر مصادقة النطاق، وقد يتطلب إخراج الجهاز من النطاق ثم ضمه إليه مجدداً. كما ذكر مسؤول آخر أن تعطيل الميزة تسبب في أعطال حتى على أجهزة لم تثبت KB5124008.
لماذا يهم هذا الخبر؟
تكمن أهمية المشكلة في أنها لا تتعلق بفشل كلمة مرور فردية، بل بآلية الثقة التي تعتمد عليها بيئات Windows المؤسسية للمصادقة المركزية. لذلك قد يتحول تحديث أمني واحد إلى عائق تشغيلي واسع بعد إعادة التشغيل، خصوصاً في المؤسسات التي تستخدم Windows 11 25H2 وActive Directory مع إعدادات Credential Guard. وبما أن Microsoft لم تثبت السبب بعد، فإن أي تعديل جماعي في السجل أو سياسات الأمان يجب أن يسبقه اختبار محدود وتوثيق لحالة الأجهزة، إلى حين صدور إرشادات رسمية.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.