最新新闻 (CN)

微软安全套件缺陷导致企业服务器不断重启

Windows 11
照片: Windows 11 - IB Photography/shutterstock.com

微软最近发布的一系列安全修复程序导致企业网络基础设施严重不稳定。安装这些文件会损害特定域控制器的功能。系统进入无限重启循环。技术专业人士报告称用户身份验证服务已完全关闭。

该问题直接影响使用高级特权访问管理配置运行的环境。失败发生在操作系统凭据验证过程中。公司依靠这种结构来验证员工对内部文件和系统的访问权限。颠覆会影响整个组织的生产力。

身份验证服务崩溃导致企业网络瘫痪

核心错误在于一个名为 LSASS 的重要组件。该服务管理 Windows 环境中的安全策略和密码检查。累积更新 KB5082063 导致此进程在计算机启动期间突然终止。操作系统检测到严重故障并强制重新启动以尝试恢复。

这种情况造成了连续崩溃的循环。不充当全局编录的域控制器是唯一受此特定缺陷影响的域控制器。应用补丁并首次服务器重新启动后,影响立即可见。网络失去处理新登录请求的能力。网络架构依赖于这种持续验证来维护数据安全。

如果该组件无法正常工作,公司计算机之间的通信将完全停止。技术部门需要迅速采取行动,以避免运营损失。自 2016 版以来发布的所有操作系统版本都容易受到这种意外行为的影响。在网络上配置新控制器时,该错误也会出现。在系统加载期间过早发送的身份验证请求会触发相同的崩溃触发器。

管理员面临有效密码的阻止访问

除了重启周期之外,第二个障碍也会影响网络管理。技术报告表明,在运行 2025 版系统的计算机上使用域管理员凭据登录失败。输入界面拒绝正确的密码。屏幕上的警告表明所提供的信息不正确。

该屏障阻止支持团队访问服务器来诊断或回滚有问题的更新。专家们不得不求助于物理恢复方法来绕过堵塞。该技术需要使用可启动安装介质来访问系统的内部文件。该过程需要时间和实际存在于数据中心。

解决方法包括使用命令提示符暂时替换辅助工具。管理员可以在本地重置访问凭据。经人工干预后,账户恢复正常管理功能。软件开发人员仍在调查此密码异常的确切范围。

遏制措施和专业技术支持

该制造商在其官方软件完整性面板上承认存在崩溃问题。工程团队致力于进行最终修复。自动修复将集成到未来的更新包中。发布应在未来几周内进行。

受影响的组织需要立即采取行动恢复运营。官方推荐指导直接联系公司业务支持。技术人员提供了临时缓解措施来稳定 LSASS 服务。可以在安装有问题的补丁之前或之后应用此解决方法。

该场景需要注意基础设施细节:

  • 该错误影响 2016 年至 2025 年的服务器版本。
  • 该故障发生在具有特权访问管理的环境中。
  • 安全进程的崩溃会导致无限重启。
  • 中断会影响用户和目录的验证。
  • 临时解决方案取决于官方支持的干预。

持续监控事件日志有助于及早识别崩溃。技术团队应暂停此特定更新的自动分发。先前在隔离环境中进行的测试避免了关键生产系统的停机。

恢复迁移到最新版本的系统

在稳定工作的过程中,该公司解决了与软件分发相关的旧僵局。现在再次提供将旧系统过渡到 2025 版本的可选更新。该优惠已于去年底被预防性暂停。

之前的阻塞是由于安装人员的不当行为造成的。该工具强制在使用第三方管理软件的网络上进行不必要的自动迁移。制造商的留言板确认已消除此风险。更新过程现在遵循管理员定义的设置。

解决这一障碍可以让技术团队更轻松地进行长期规划。专业人士可以更好地控制其服务器园区的现代化。向更现代平台的过渡带来了性能优势和新的保护功能。推迟升级项目的公司现在有了安全的前进道路。

采用新技术时仔细规划可以避免意外。迁移工具的稳定性与当今的安全挑战形成鲜明对比。防御外部威胁和维护内部可用性之间的平衡仍然是管理企业网络的首要任务。

↓ Continue lendo ↓