Microsoft修复无法访问的Windows Server域控制器

admin 2025年6月16日00:32:10评论4 views字数 809阅读2分41秒阅读模式
 

安全漏洞

Microsoft修复无法访问的Windows Server域控制器

Microsoft 解决了一个已知问题,该问题导致某些 Windows Server 2025 域控制器在重启后无法访问并触发应用程序或服务故障。

正如 Redmond 在 4 月份承认该错误时所解释的那样,在重新启动后加载标准防火墙配置文件而不是域防火墙配置文件的服务器将无法正确管理网络流量。

由于此问题,在受影响的域控制器服务器或远程设备上运行的服务和应用程序可能会失败或无法访问同一网络上的端点和服务器。

“Windows Server 2025 域控制器(例如托管 Active Directory 域控制器角色的服务器)可能无法在重启后正确管理网络流量,”Microsoft 表示。

“因此,Windows Server 2025 域控制器可能无法在域网络上访问,或者无法通过端口和协议访问,否则域防火墙配置文件应阻止这些端口和协议。”

本周,该公司在 2025 年 6 月补丁星期二期间发布的 KB5060842 Windows 安全更新中解决了这一已知问题。

无法立即安装本月更新以缓解 bug 的管理员还可以应用临时解决方法,要求他们使用 PowerShell 命令在受影响的服务器上手动重启网络适配器。Restart-NetAdapter *

但是,请务必注意,他们必须在每次重新启动后重新启动它,直到安装 KB5060842 更新,因为每当重新启动受影响的域控制器时,此已知问题都会自动触发。

周二,Microsoft 还修复了另一个已知问题,该问题阻止某些 Windows 用户在安装 2025 年 4 月KB5055523安全更新后使用 Windows Hello 登录其帐户。

4 月,该公司解决了另一个 KB5055523 问题,该问题在使用 Kerberos PKINIT 预身份验证安全协议的系统上启用 Credential Guard 时导致身份验证问题。

  END  

 

原文始发于微信公众号(安全圈):【安全圈】Microsoft修复无法访问的Windows Server域控制器阅读量37638

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月16日00:32:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Microsoft修复无法访问的Windows Server域控制器http://cn-sec.com/archives/4168250.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息