Microsoft, Eylül 2026 Patchday güvenlik güncellemelerinin Windows 11 (26H1, 25H2 ve 24H2) için yeni bir 'Machine Identity Isolation' özelliği getirdiğini ve bunun Active Directory oturum açmalarını bozabileceğini doğruladı.

Sorun, Credential Guard'ın etkin olduğu ve Windows Server 2025 Domain Functional Level (DFL) ortamında çalışmayan makineleri etkiliyor. Yamaları yükledikten sonra, etkilenen makineler On-Premises AD ile güvenli kanalı kaybediyor ve kullanıcılar 'bu bilgisayar ile birincil alan arasındaki güven ilişkisi başarısız oldu' hatasını alıyor. Önbelleğe alınmış kimlik bilgileriyle çevrimdışı oturum açma çalışmaya devam ediyor.

Microsoft, Eylül güncellemesinin Machine Identity Isolation'ı varsayılan olarak etkinleştirdiğini ve ardından mevcut veya politika tabanlı ayarları uyguladığını açıklıyor. Ancak özellik yalnızca Windows Server 2025 DFL ortamlarını destekliyor — diğer tüm ortamlarda devre dışı bırakılmalıdır.

Geçici çözüm çok adımlı ve karmaşıktır: yöneticilerin MachineIdentityIsolation registry değerini iki registry yolunda 2'den 0'a geri ayarlaması, makineyi yeniden başlatması ve ardından PowerShell komutu Test-ComputerSecureChannel -Repair -Credential (Get-Credential) ile Secure Channel'ı sıfırlaması gerekir.

Microsoft, yakında yayınlanacak bir Windows güncellemesinin Machine Identity Isolation uygulamasını geçici olarak devre dışı bırakacağını ve özelliğin iyileştirmelerini sunacağını söylüyor. Bu, sorunlu Windows güncellemeleri serisinin en yenisi — Microsoft daha önce Ağustos Patchday düzeltmesini orijinal yayın sırasında basitçe unutmuş ve gecikmeli olarak teslim etmişti.