PublicidadPublicidadPublicidadPublicidad
Tecnología

Microsoft informa sobre fallos en los inicios de sesión de dominio tras la actualización de Windows 11

18/9/2026, 17:14 • Eugenia Sliv

(edited: 18/09/2026)

Microsoft informa sobre fallos en los inicios de sesión de dominio tras la actualización de Windows 11

Microsoft está investigando informes de que la actualización Windows 11 KB5124008 interrumpe las relaciones de confianza en el dominio en sistemas corporativos, impidiendo iniciar sesión con credenciales válidas. Microsoft confirmó a BleepingComputer: «estamos al tanto y realizando una investigación, proporcionaremos recomendaciones a medida que estén disponibles».

Los administradores informan en Reddit y foros de Microsoft: después de instalar la actualización y reiniciar, desaparece el canal seguro con Active Directory. El administrador Alex Turner declaró que las estaciones de trabajo Windows 11 25H2 funcionaban normalmente antes de KB5124008, y después comenzaron a mostrar errores de inicio de sesión en el dominio. Las credenciales en caché seguían funcionando, lo que indicaba un problema de autenticación de dominio, no de contraseñas. Eliminar la actualización y restablecer la conexión con el dominio ayudaba; reinstalarla devolvía el error. Otro administrador informó que de ~256 dispositivos con Windows 11 25H2 Enterprise, 11 perdieron la confianza en el dominio, además se registraron fallos de Kerberos con cambio a NTLM y Netlogon.

Turner vinculó los fallos con el parámetro MachineIdentityIsolation, que después de la actualización estaba en el valor «2» – modo de aplicación forzada. La función forma parte de la configuración de VBS y Credential Guard: aísla las credenciales de las máquinas para la autenticación en AD, mueve el secreto de la cuenta a Credential Guard y elimina la copia de LSA. Algunos administradores restauraron los sistemas estableciendo el parámetro en «0», reiniciando y restableciendo el canal a través de PowerShell. «Después de reiniciar, tuve que restablecer el canal con este comando. Desde entonces, el ordenador funciona sin pérdida del canal», explicó Marcel Zender.

Desactivar la función debe hacerse con precaución: un administrador advirtió que cambiar el modo a «desactivado» provocó fallos de confianza en el dominio incluso en sistemas sin KB5124008. En la documentación de Microsoft hay una advertencia: si la función estaba en modo de aplicación, desactivarla interrumpirá la autenticación y requerirá reconectar el dispositivo al dominio.

Popular news