5 月 7 日消息,微軟昨日(5 月 6 日)更新 Windows 健康控制臺,再次承認 4 月累積更新存在 BUG,導致在多個 Windows Server 服務器版本上,無法正常使用 Windows Hello Kerberos 認證。
曾于 4 月 10 日發布博文,報道稱微軟承認 Windows 11 24H2 和 Windows Server 2025 系統安裝四月累積更新 KB5055523 后,無法使用 Windows Hello 登錄。
在最新日志文件中,微軟表示 4 月問題更新影響多個 Windows Server 版本,涉及 Windows Server 2025(KB5055523)、Server 2022(KB5055526)、Server 2019(KB5055519)和 Server 2016(KB5055521)等版本。
微軟披露,安裝 2025 年 4 月 8 日或之后發布的 Windows 月度安全更新后,Active Directory 域控制器(DC)在處理依賴證書的 Kerberos 登錄或委托時遭遇問題。
這直接影響了 Windows Hello for Business(WHfB)Key Trust 環境,以及部署了設備公鑰認證(Machine PKINIT)的場景。受影響的協議包括 Kerberos 公鑰加密初始認證(Kerberos PKINIT)和基于證書的用戶服務委托(S4U)。此外,智能卡認證、第三方單點登錄(SSO)等依賴此功能的其他產品也可能受到波及。
微軟解釋,此問題與針對 Kerberos 權限提升漏洞(CVE-2025-26647)的安全補丁(KB5057784)有關。自 2025 年 4 月更新后,域控制器驗證 Kerberos 認證證書的方式發生變化,導致證書鏈驗證失敗。
用戶可能遇到兩種癥狀:若注冊表值 AllowNtAuthPolicyBypass 設為“1”,系統日志會反復記錄事件 ID 45,但登錄操作仍可成功;若設為“2”,登錄將失敗,并記錄事件 ID 21。目前,微軟建議將該值設為“1”以臨時解決問題。
本文鏈接:http://www.tebozhan.com/showinfo-119-148507-0.html微軟承認 4 月 Windows Server 更新導致 Windows Hello 認證故障
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com