Home Windows Microsoft ha confirmado problemas de inicio de sesión de Kerberos y NTLM...

Microsoft ha confirmado problemas de inicio de sesión de Kerberos y NTLM en Windows 11 y Server 2025

11

hay microsoft Un nuevo inicio de sesión confirmó el problema. Afecta a los sistemas Windows 11, versiones 24H2, 25H2 y Windows Server 2025. La compañía dijo que el problema, que desencadena fallas de autenticación Kerberos y NTLM, está relacionado con dispositivos que comparten ID de seguridad (SID) duplicados.

Según la actualización de Microsoft, el problema apareció por primera vez después de que los usuarios instalaron las últimas actualizaciones acumulativas, que incluyen:

  • 29 de agosto de 2025 (KB5064081) (compilación del sistema operativo 26100.5074) Vista previa
  • 9 de septiembre de 2025 (KB5065426) (compilación del sistema operativo 26100.6584)

Microsoft dice que estas actualizaciones introducen nuevas protecciones de seguridad que aplican estrictamente la unicidad del SID, lo que provoca que los protocolos de autenticación fallen en sistemas clonados o suplantados incorrectamente.

Los usuarios de los dispositivos afectados están experimentando múltiples problemas de inicio de sesión y acceso. Estos incluyen:

  • Solicitudes de credenciales repetidas e inicios de sesión fallidos
  • Incapacidad para acceder a carpetas de red compartidas
  • Error de sesión del Protocolo de escritorio remoto (RDP)
  • La operación de agrupación en clústeres de conmutación por error falla con “Acceso denegado”.
  • En Visor de eventosLos administradores pueden ver errores relacionados como SEC_E_NO_CREDENTIALS o Servicio de servidor de la autoridad de seguridad local (lsasrv.dll) ID de evento: 6167que dice:
    “Hay una discrepancia parcial en la ID de la máquina. Esto indica que el ticket ha sido manipulado o pertenece a una sesión de inicio diferente”.

La causa raíz del problema.

El problema surge de SID duplicados, que pueden ocurrir cuando los administradores clonan instalaciones de Windows sin ejecutar SysPrep. Para los no iniciados, esta es una herramienta necesaria para garantizar identificadores únicos para cada implementación.

Con los últimos cambios de seguridad en Windows 11 24H2, 25H2 y Windows Server 2025, Microsoft ahora aplica controles de validación más estrictos, bloqueando la autenticación por completo cuando se detectan SID duplicados.

Microsoft señaló que el cambio fue intencional. Sin embargo, esto ha alterado inadvertidamente algunos entornos empresariales que dependen de imágenes duplicadas o máquinas virtuales creadas mediante métodos de clonación no compatibles.

Cómo solucionar el problema

microsoft te quiere Mira esta guía y sugiere reconstruir el sistema afectado utilizando métodos compatibles que generen SID únicos. Para los administradores de TI que buscan una solución alternativa, Microsoft ofrece una política de grupo especial que puede suprimir el comportamiento de aplicación de SID. Sin embargo, esta política sólo está disponible contactando Soporte de Microsoft para empresas.

Este problema se suma a una lista cada vez mayor de dolores de cabeza posteriores a la actualización para los equipos de TI empresariales que ejecutan las últimas versiones de Windows 11 y Server 2025.

a través de: Computadora pitando


Rishazh es un escritor de tecnología que ha escrito profesionalmente durante más de cuatro años y le apasiona Android, Windows y todo lo relacionado con la tecnología. Inicialmente se unió a Windows Report como periodista tecnológico y ahora asume el cargo de editor de noticias. Cuando ella no está rompiendo el teclado, tú le estás cocinando o escuchando música o podcasts.


Los lectores ayudan a respaldar los informes de Windows. Es posible que recibamos una comisión si compra a través de nuestros enlaces.
Icono de información sobre herramientasIcono de información sobre herramientas

Lea nuestra página de publicaciones para saber cómo puede ayudar a mantener el equipo editorial de Windows Report. Leer más

Enlace fuente