עדכוני ספטמבר של Windows 11 גורמים בחלק מהארגונים לתקלות Domain Trust ולכשלי התחברות עם פרטי משתמש תקינים. מיקרוסופט כבר פרסמה פתרון זמני עד לתיקון מלא.

עדכון Windows שבר כניסה לדומיין: מיקרוסופט מפרסמת פתרון זמני

אם פתאום משתמשים התחילו לקבל שגיאת Domain Trust למרות שהסיסמה נכונה, יכול להיות שהפעם הבעיה באמת לא אצלכם. מיקרוסופט אישרה תקלה בעדכוני האבטחה של ספטמבר 2026 שעלולה למנוע ממשתמשי Windows 11 להתחבר לדומיין עם פרטי זיהוי תקינים.

הדיווחים התחילו אצל מנהלי IT שראו תחנות מאבדות את הקשר המאובטח מול Active Directory אחרי התקנת העדכון ואתחול. בחלק מהמקרים המשתמש מקבל הודעה על בעיית Trust Relationship, ובאחרים פשוט כשל אימות שלא מסתדר עם מה שרואים בצד השרת.

מי מושפע?

לפי מיקרוסופט והדיווחים מהשטח, התקלה נקשרת לעדכונים KB5124008 עבור Windows 11 24H2 ו 25H2 ול KB5124012 עבור Windows 11 26H1. החשד המרכזי נוגע למנגנון Machine Identity Isolation, שנכנס למצב Enforcement בתרחישים מסוימים אחרי העדכון.

במילים פשוטות, מנגנון שנועד לחזק את האבטחה של זהות המחשב עלול לגרום לכך שהתחנה לא מצליחה יותר להוכיח את עצמה מול הדומיין כמו שצריך.

מה מיקרוסופט מציעה כרגע?

מיקרוסופט פרסמה Workaround זמני עד להשלמת תיקון מלא. מי שמושפע צריך לעבור על ההנחיות העדכניות של החברה וליישם את הפתרון בצורה מבוקרת, במיוחד בסביבות עם הרבה תחנות ו Group Policy.

לא הייתי רץ להסיר עדכוני אבטחה מכל הארגון באופן גורף. קודם מזהים אם התקלה תואמת בדיוק את הסימפטומים, בודקים את גרסת Windows והעדכון המותקן ורק אז פועלים.

למה זה חשוב למנהלי רשת?

תקלות מהסוג הזה יוצרות הרבה רעש כי הן נראות בהתחלה כמו בעיית סיסמה, Active Directory או תקשורת. בפועל אפשר לבזבז שעות על Reset Password, ניתוק וחיבור מחדש לדומיין ובדיקות DNS לפני שמגלים שהשורש בכלל בעדכון Windows.

אם אתם מנהלים סביבת Windows ארגונית, שווה לעדכן את צוות התמיכה ולוודא שהתקלה מוכרת להם לפני שמתחילים טיפול ארוך בכל תחנה בנפרד.

מקור: BleepingComputer

דילוג לתוכן