快科技9月17日消息,微软公司在当地时间9月16日发布紧急公告,确认安装2026年9月安全更新补丁后的Windows 11环境出现了严重登录故障。
部分加入Active Directory域的终端设备在重启后丢失了与域的信任关系,导致用户无法正常登录系统。
此次受灾的重灾区主要集中在开启了“Credential Guard”和“Machine Identity Isolation”功能的企业环境。

根据用户反馈,设备会弹出“工作站与主域间的信任关系失败”的错误提示,说白了就是客户端与域控服务器之间的安全通道已断开,虽然离线缓存凭据可能依然有效,但在线验证已彻底瘫痪。
而故障的核心在于MII功能的强制执行逻辑,MII是一项旨在将计算机账户秘密信息隔离在受保护区域的安全性功能,但它有一个硬性前提:域功能级别必须达到Windows Server 2025或更高。
九月补丁生效后,Windows会强制遵循现有的MII策略,如果企业的服务器环境未同步升级,系统就会因校验失败而直接切断与域的联系。

目前受影响的平台包括Windows 11的24H2、25H2和26H1版本,对应的补丁编号分别为KB5124008和KB5124012。
值得庆幸的是,该问题仅影响客户端操作系统,服务器版本并不在受灾范围内,微软目前已将此问题状态标记为“已缓解”,并建议IT管理员通过管理工具介入。
作为临时规避方案,微软建议管理员通过Intune、组策略或注册表手动禁用MII功能,在注册表中,用户需将MachineIdentityIsolation的值从“2”修改为“0”,并在重启后运行PowerShell命令来重置并修复安全通道。


