Microsoft признала проблемы с входом в домен, печатью и другие в обновлениях Windows
Компания Microsoft обновила официальную документацию Windows Health Dashboard новыми подробностями о недавно обнаруженных ошибках в Windows 10 и 11.
По данным компании, пользователи, установившие последние накопительные обновления на Windows Server с ролью контроллера домена, могут столкнуться с проблемами аутентификации Kerberos со следующими признаками:
- Вход пользователя домена может завершиться ошибкой. Это также может повлиять на проверку подлинности служб федерации Active Directory (AD FS).
- Групповые управляемые учётные записи служб (gMSA), используемые для таких служб, как Интернет.
- Информационные службы (веб-сервер IIS) могут не пройти аутентификацию.
- Подключения к удалённому рабочему столу с использованием пользователей домена могут не подключиться.
- Возможно, вы не сможете получить доступ к общим папкам на рабочих станциях и файловым ресурсам на серверах.
- Печать, для которой требуется проверка подлинности пользователя домена, может завершиться ошибкой.
Microsoft заявляет, что клиенты могут проверить, затронуты ли их системы, открыв журнал событий на контроллерах домена.
Устройства, поражённые ошибкой, будут отображать ошибку Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 со следующим текстом:
«При обработке запроса AS для целевой службы у учётной записи не было подходящего ключа для создания билета Kerberos (отсутствующий ключ имеет идентификатор 1). Запрошенные etypes: 18 3. Доступные etypes учётных записей: 23 18 17. Изменение или сброс пароля приведёт к созданию правильного ключа».
Кроме того, рядом с затронутыми событиями будет отображаться текст «отсутствующий ключ имеет идентификатор 1». Стоит отметить, что ошибка не появляется на домашних устройствах, которые не являются частью локального домена.
Microsoft работает над исправлением, и оно должно быть готово в ближайшие недели. Компания предоставит дополнительную информацию, как только она станет доступной.