ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软4月Windows Server更新引发Windows Hello认证大故障

时间:2025-05-07 15:07:56来源:ITBEAR编辑:快讯团队

微软近期在其官方更新日志中,再度确认了4月份发布的累积更新存在技术缺陷,这一消息引发了广泛关注。具体而言,这次更新问题影响了多个Windows Server版本,导致用户在使用Windows Hello Kerberos认证时遭遇障碍。

早在4月10日,就有报告指出,安装KB5055523更新后的Windows 11 24H2和Windows Server 2025系统,用户无法通过Windows Hello进行登录。这一发现迅速引起了用户和业内人士的关注。

随着调查的深入,微软在最新的日志文件中详细列出了受影响的Windows Server版本,包括Windows Server 2025(KB5055523)、Server 2022(KB5055526)、Server 2019(KB5055519)和Server 2016(KB5055521)。这些版本的服务器在安装了4月份的累积更新后,都出现了类似的认证问题。

微软进一步披露,问题的根源在于Active Directory域控制器(DC)在处理依赖证书的Kerberos登录或委托时出现了故障。这一故障直接影响到了Windows Hello for Business(WHfB)Key Trust环境和设备公钥认证(Machine PKINIT)场景。Kerberos公钥加密初始认证(Kerberos PKINIT)和基于证书的用户服务委托(S4U)等协议也因此受到了影响。智能卡认证和第三方单点登录(SSO)等依赖Kerberos认证的服务也未能幸免。

据微软解释,这一问题的出现与针对Kerberos权限提升漏洞(CVE-2025-26647)的安全补丁(KB5057784)有关。自4月份更新后,域控制器验证Kerberos认证证书的方式发生了改变,导致证书链验证失败。这直接导致了用户在使用Kerberos认证时遇到困难。

针对这一问题,微软为用户提供了临时解决方案。用户可以通过将注册表值AllowNtAuthPolicyBypass设为“1”,来避免登录失败的问题。尽管这样做会导致系统日志中反复记录事件ID 45,但用户的登录操作仍然可以成功。而如果将此值设为“2”,则登录将直接失败,并记录事件ID 21。微软建议用户在没有更好的解决方案之前,先采用这一临时措施来保障系统的正常使用。

更多热门内容
AI大战新战场:百度阿里竞逐MCP协议,谁将主导AI未来生态?
现在推出MCP服务后,只要一个支持标准MCP协议的Agent,就能快速接入到产品平台,“省时、省力和省钱”。从百度到阿里,生态是关键的一环,在无需“磨合”的情况下完成了适配。 在用户使用应用过程中同样存在该情…

2025-05-09

即时零售战场烽火连天,淘宝美团京东之后,谁将是下一个入局者?
值得关注的是,阿里这次并不是只派饿了么出战,而是以集团之力打出了一套生态组合拳:百亿补贴+淘宝5亿日活用户的流量入口+饿了么400万活跃骑手及300万门店资源+盒马鲜生前置仓+电商积累下来的200家核心连锁…

2025-05-09

淘宝闪购进击,能否打响阿里即时零售反击战?
过去数年,饿了么始终无法从美团口中吃下更多蛋糕,早在五年前它也基本接受了这一事实,不再把提升饿了么市场份额放在第一位;美团闪购业务不断扩大规模,冲击京东的同时也在冲击着阿里,他们围绕“小时达”的近场电商业务遭…

2025-05-09

轻上饮料线上火爆线下遇冷,经销商为何不买账?
同时,轻上在多款产品中还添加了胶原蛋白肽、燕窝肽等营养物质,并打造健身党喝的电解质水、熬夜党爱的五黑酸奶、办公室提神、解酒等场景,告诉消费者轻上是“糖尿病、三高人群、连孕妇都能喝的健康饮料”,抢占用户心智。…

2025-05-09

抖音免佣入局本地零售,能否撼动美团闪购地位?
当美团闪购在本地零售陷入“到家履约强、到店团购弱”的一强一弱局面,对于抖音而言,作为内容化的平台,不缺用户通过短视频、直播等形式,天然产出的使用体验内容,现在以免佣活动吸引本地零售商户入驻,也或将为后期发力…

2025-05-09