IT之家 10 月 16 日消息,科技媒體 Windows Report 昨日(10 月 15 日)發布博文,報道稱微軟承認 Windows Server 2025 在安裝 9 月安全更新 KB5065426 后出現嚴重目錄同步故障。
IT之家援引博文介紹,該問題由 9 月發布(bu)的安全(quan)更新補丁 (KB5065426) 引發,主要影(ying)響 Active Directory(AD)的目錄同步(DirSync)進程(cheng),尤其(qi)是在處理(li)成員數量超(chao)過 10000 人的大型 AD 安全(quan)組時(shi),同步過程(cheng)會遭遇(yu)失敗。
引發此(ci)次故障(zhang)的(de) KB5065426 更(geng)新(xin)此(ci)前(qian)也曾(ceng)導致了其他嚴重問(wen)題。根(gen)據過往報告,該補丁曾(ceng)造成部分用戶(hu)的(de)打印與文件(jian)共享功能中斷,并觸發了數字(zi)版權(quan)管(guan)理(DRM)和高帶寬數字(zi)內容保護(HDCP)的(de)視頻播放錯誤。
根據(ju)微軟官方(fang)健康狀態儀表板(ban)的說明,此同步(bu)故障會(hui)導致本地 Active Directory 域服務 (AD DS) 與云端(duan)目錄(如 Microsoft Entra Connect Sync)之間的數據(ju)同步(bu)不完整。
這(zhe)意味著,依(yi)賴混合身份部署的企(qi)業可能會(hui)面臨部分或(huo)完全失敗的組同(tong)步,從而可能破壞現有的用戶(hu)訪問(wen)策略或(huo)權限設(she)置,對企(qi)業內(nei)部的身份驗證和授權管理構成潛在風(feng)險。
微軟目前確認該問題僅影響(xiang)(xiang) Windows Server 2025 的安裝實例,客戶端(duan)系(xi)統(tong)(如 )則不(bu)受(shou)影響(xiang)(xiang)。在發布永久性修(xiu)復補丁之前,微軟為受(shou)影響(xiang)(xiang)的系(xi)統(tong)管理員(yuan)提供了一個基于注冊表的臨時解決方(fang)案,通過修(xiu)改注冊表鍵值來禁(jin)用引發問題的功能變更。
廣告聲明(ming)(ming):文內含有的對外(wai)跳轉鏈(lian)接(包括不限于(yu)超鏈(lian)接、二維碼、口令等(deng)形式),用于(yu)傳(chuan)遞更(geng)多信息,節省甄選時間,結(jie)果僅(jin)供參考,IT之家所有文章均(jun)包含本聲明(ming)(ming)。