Компьютер с Windows
Компьютер с Windows
Олег Белов Опубликована вчера в 21:16

Windows вышибает из сети: одно обновление — и весь офис в оффлайне

Microsoft подтвердила ошибки входа в Windows 11 и Server 2025 после августовских патчей

С конца августа 2025 года пользователи Windows столкнулись с неожиданной проблемой: после установки последних обновлений система начала выдавать ошибки при входе в сеть, подключении к удалённому рабочему столу и доступе к общим ресурсам. Как подтвердила Microsoft, сбои связаны с механизмом идентификаторов безопасности (Security Identifiers, SID), которые используются системой для управления доступом и проверкой подлинности учётных записей.

Что случилось

Проблема появилась после обновлений Windows, выпущенных 29 августа 2025 года. Новые патчи усилили внутреннюю проверку SID — уникальных буквенно-цифровых кодов, которые идентифицируют пользователей, группы и устройства в системе. Если на компьютере присутствуют дублирующиеся SID, Windows теперь блокирует аутентификацию, считая её небезопасной.

"Вы можете столкнуться с ошибками аутентификации Kerberos и NTLM на устройствах с дублирующими идентификаторами безопасности (SID)", — пояснила Microsoft в документе поддержки.

Это изменение затронуло Windows 11 версии 24H2 и 25H2, а также Windows Server 2025.

Как проявляется ошибка

Системные администраторы и пользователи сообщают о множестве симптомов:

  • невозможность подключиться к удалённому рабочему столу (RDP);

  • сбои входа в систему даже с действительными учётными данными;

  • сообщения вида "Отказано в доступе", "Попытка входа не удалась", "Неверное имя пользователя или пароль";

  • сбой сетевой аутентификации и невозможность обращения к файловым или принтерным ресурсам;

  • ошибки SEC_E_NO_CREDENTIALS в Event Viewer и сбои в службе LSA (Local Security Authority).

В корпоративных сетях это приводит к тому, что компьютеры с одинаковыми SID не могут подтвердить свою подлинность в домене, а учётные записи пользователей оказываются заблокированы даже при правильных данных.

Почему это происходит

При клонировании или дублировании установки Windows без подготовки через утилиту Sysprep система может создавать одинаковые SID на нескольких устройствах. Это удобно при быстром развёртывании образов, но противоречит политике безопасности Microsoft.

После августовских обновлений Windows теперь строго проверяет уникальность SID — в том числе на уровне Kerberos и NTLM. Если система обнаруживает дубликат, она блокирует аутентификацию.

"Уникальность идентификатора безопасности, обеспечиваемая Sysprep, необходима для дублирования ОС в Windows 11 версий 24H2 и 25H2, а также в Windows Server 2025 после установки обновлений Windows 29 августа 2025 года и позднее", — отмечает Microsoft.

Какие версии Windows затронуты

Операционная система Версия Затронута
Windows 11 24H2
Windows 11 25H2
Windows Server 2025
Windows 10 22H2 и ниже ❌ (не затронута)

Возможные последствия для бизнеса

Для корпоративных сетей проблема может оказаться критической. Дублирующиеся SID часто встречаются в компаниях, где образы Windows клонируются для быстрого развёртывания рабочих станций. После обновления такие системы начинают конфликтовать между собой, нарушая доступ к домену Active Directory и общим ресурсам.

Это означает:

  • невозможность централизованного входа пользователей;

  • проблемы с проверкой подлинности Kerberos;

  • сбои в работе серверов файлового доступа и принтеров;

  • остановку бизнес-процессов, зависящих от сетевых учётных записей.

Как исправить проблему

Microsoft предлагает несколько решений в зависимости от ситуации.

1. Использовать Sysprep при подготовке образов

Перед клонированием системы следует выполнить утилиту Sysprep, которая сбрасывает уникальные параметры, включая SID, и генерирует новый при первой загрузке. Это гарантирует корректную идентификацию устройства.

2. Пересобрать системы с дублирующими SID

Для уже развёрнутых систем Microsoft рекомендует пересобрать или переустановить Windows, используя поддерживаемые методы дублирования. Это трудоёмкий, но надёжный вариант.

3. Временное решение через групповую политику

IT-администраторы могут запросить у Microsoft специальный пакет групповой политики, который временно отключает строгую проверку SID. Однако для его получения требуется обращение в службу поддержки Microsoft для бизнеса.

Ошибка → Последствие → Альтернатива

Ошибка: клонировать систему без подготовки Sysprep.
Последствие: одинаковые SID на нескольких машинах, сбои Kerberos и NTLM.
Альтернатива: использовать официальные инструменты подготовки образов (MDT, WDS, SCCM).

Ошибка: обновить систему без проверки SID.
Последствие: полная потеря аутентификации и сетевых доступов.
Альтернатива: перед обновлением проверить уникальность SID через PsGetSid из пакета Sysinternals.

А что если обновления откатить?

Microsoft не рекомендует удалять последние патчи: они включают критические исправления безопасности. Однако временный откат может вернуть работоспособность до устранения дубликатов SID. Для этого нужно:

  1. Удалить обновления, выпущенные после 29 августа.

  2. Проверить SID и устранить дубликаты.

  3. Повторно установить обновления.

Это решение допустимо только как временная мера.

Плюсы и минусы новых мер безопасности

Плюсы Минусы
Повышение защиты от SID-коллизий и подмены учётных записей Риск сбоев в корпоративных сетях
Более точный контроль Kerberos и NTLM Необходимость пересборки старых систем
Улучшенный аудит безопасности Сложности для IT-администраторов при массовых развёртываниях
Защита от атак с дублированными образами Временные простои при внедрении

FAQ

Как узнать, есть ли у системы дублирующий SID?
Можно использовать утилиту PsGetSid (Sysinternals). Если значения SID совпадают на двух компьютерах — это дубликат.

Можно ли обойти проблему без переустановки?
Только временно — через групповую политику, предоставляемую Microsoft по запросу.

Когда выйдет обновление с исправлением?
Microsoft пока не объявила даты. Компания рекомендует IT-специалистам следить за обновлениями в разделе Windows Release Health.

Мифы и правда

Миф: дублирующие SID безвредны, если устройства не в домене.
Правда: даже в автономных сетях это может вызвать ошибки доступа и NTLM.

Миф: проблема касается только Windows Server.
Правда: затронуты и клиентские версии Windows 11.

Миф: Sysprep устарел и не обязателен.
Правда: Microsoft подтверждает, что без него клонирование систем больше не поддерживается.

Исторический контекст

• 2021 — Microsoft усиливает проверку Kerberos для корпоративных сетей.
• 2023 — внедрение расширенных средств защиты NTLM.
• 2025 — новые обновления Windows усилили проверку уникальности SID.

3 интересных факта

  1. SID впервые появился в Windows NT 3.1 в 1993 году и используется до сих пор.

  2. Каждый SID содержит уникальный компонент — Relative Identifier (RID), который создаётся при установке системы.

  3. Дублирующие SID могут вызвать проблемы даже при доступе к локальным файлам с ограничениями ACL.

Подписывайтесь на NewsInfo.Ru

Читайте также

Valve представила вчера в 23:27
Игровой календарь, который знает вас лучше друзей: новинка от Valve удивила геймеров

Steam тестирует «Персональный календарь» — новую систему рекомендаций, которая помогает отслеживать релизы и подбирать игры под вкусы пользователя.

Читать полностью »
Samsung приостановила обновление One UI 8 на базе Android 16 для Galaxy S23, S22 и M55 вчера в 22:33
Galaxy замерли во времени: почему One UI 8 не спешит на ваши смартфоны

Samsung временно приостанавливает обновления One UI 8 для ряда смартфонов Galaxy, пользователи отмечают недоступность загрузки и ожидают официальных разъяснений.

Читать полностью »
Платформа Yelp запустила AI-помощника для поиска ресторанов, магазинов и сервисов вчера в 13:16
Сканируй, смотри, заказывай: ИИ научился читать меню и подсказывать лучше, чем официант

Yelp добавила голосовой поиск, распознавание меню и умного помощника на базе AI. Теперь сервис сам подсказывает, что заказать и куда сходить — без необходимости вручную искать отзывы.

Читать полностью »
Аналитики Counterpoint: iPhone 17 стал самым успешным запуском Apple с 2020 года вчера в 12:17
iPhone 17 бьёт iPhone 16 — благодаря обновлению, которого ждали 3 года

Продажи iPhone 17 за первые 10 дней превысили показатели iPhone 16 на 14%. Что помогло Apple достичь рекордных результатов и почему базовая модель стала главным драйвером роста?

Читать полностью »
Apple добавила контроль прозрачности интерфейса после критики эффекта Liquid Glass — данные MacRumors вчера в 11:18
Наконец-то можно выключить "красоту": в iPhone появилась настройка для тех, кого бесит прозрачность

В iOS 26.1 Apple добавила настройку, позволяющую отключить полупрозрачный дизайн Liquid Glass. Почему компания пошла на уступки пользователям и как это изменит внешний вид системы?

Читать полностью »
Ctrl + Alt + Del с удержанием Ctrl позволяет форсировать перезапуск Windows — ZDNet вчера в 10:17
Не двигается мышка, не открывается меню? В Windows есть скрытый способ "спасти" ПК

Журналисты раскрыли скрытый способ выключить зависший компьютер с Windows без кнопки питания. Как работает секретная комбинация Ctrl + Alt + Del и почему пользоваться ею нужно с осторожностью?

Читать полностью »
Металлические корпуса ушли в прошлое: металл мешает работе Wi-Fi и 5G — NotebookCheck вчера в 9:27
Холодный металл больше не в моде: почему смартфоны отказались от премиум-корпусов

Металл долго считался эталоном премиального корпуса, но в эпоху 5G он стал врагом связи. Почему смартфоны из алюминия и титана исчезли, и сможет ли металл вернуться в будущее мобильных устройств?

Читать полностью »
Starlink достиг отметки в 10 000 спутников на орбите — новый рекорд SpaceX вчера в 8:37
Каждые 2,5 дня — в космос: Falcon 9 бьёт рекорды, пока Землю оплетает сеть из тысяч спутников

SpaceX вывела на орбиту 10 000-й спутник Starlink и побила очередной рекорд повторных запусков Falcon 9. Как компания Маска меняет представление о глобальном интернете?

Читать полностью »