![]()
微軟近日推出了一項帶外更新,專門用于解決部分Windows Server設備在安裝四月份更新后陷入重啟死循環(huán)的問題。
此次修復將幫助管理員免于在安裝2026年四月更新后被迫反復重啟服務器的煩惱。(再次提醒:在未經(jīng)充分測試的情況下,直接將任何微軟更新部署至生產(chǎn)環(huán)境,說好聽點,是一種"大膽的人生選擇"。)
微軟就此次問題更新說明:"在安裝2026年四月Windows安全更新(KB5082063)并重啟后,在使用特權訪問管理(PAM)且林中存在多個域的環(huán)境中,域控制器(DC)可能在啟動期間出現(xiàn)LSASS崩潰。"
"受影響的域控制器可能反復重啟,導致身份驗證和目錄服務無法正常運行,甚至可能造成整個域不可用。"
Windows域服務中斷可能引發(fā)嚴重后果。任何需要身份驗證的資源,例如網(wǎng)絡共享,都可能變得無法訪問。
此次問題影響范圍涵蓋Windows Server 2016至2025各版本,嚴重程度足以促使微軟發(fā)布帶外更新,同時也提供了熱補丁供用戶選擇。
此次修復同時解決了安裝失敗的問題,但域控制器意外重啟才是更可能引發(fā)大量緊急支持工單的原因——因為用戶將被鎖定在關鍵資源之外。
值得注意的是,此次重啟問題僅影響Windows Server,Windows客戶端設備這次躲過了這顆"更新炸彈"。不過,四月更新存在另一個已知問題:使用了不推薦BitLocker組策略配置的部分設備,可能在安裝更新后首次重啟時被要求輸入BitLocker恢復密鑰。該問題主要影響企業(yè)設備。
帶外更新本應是例外情況,而非常規(guī)操作,但它似乎已成為Windows管理員的"日常"。微軟在三月份曾因破壞微軟賬戶應用登錄功能而發(fā)布過一次帶外更新,四月份又再度發(fā)布帶外更新以處理域控制器重啟問題。
受影響的用戶或許情有可原地認為,就微軟的質(zhì)量管控而言,"帶外(out-of-band)"正越來越像"失控(out of control)"的代名詞。
Q&A
Q1:KB5082063更新導致域控制器崩潰的根本原因是什么?
A:根據(jù)微軟的說明,在安裝2026年四月Windows安全更新(KB5082063)并重啟后,在啟用了特權訪問管理(PAM)且林中存在多個域的環(huán)境中,域控制器在啟動過程中會出現(xiàn)LSASS(本地安全授權子系統(tǒng)服務)崩潰,進而導致域控制器反復重啟,身份驗證和目錄服務無法正常運行,嚴重時甚至會使整個域不可用,影響所有依賴身份驗證的資源訪問。
Q2:微軟針對此次Windows Server重啟問題發(fā)布了哪些修復方案?
A:微軟發(fā)布了一項帶外更新(Out-of-Band Update)來專門修復此次域控制器重啟死循環(huán)問題,同時也提供了熱補丁(Hotpatch)供管理員選擇。此次修復還一并解決了部分安裝失敗的問題。受影響的系統(tǒng)版本涵蓋Windows Server 2016至2025。
Q3:Windows客戶端設備是否也受到四月更新的影響?
A:此次域控制器重啟死循環(huán)問題僅影響Windows Server,Windows客戶端設備未受波及。但四月更新存在另一個已知問題:部分使用了不推薦BitLocker組策略配置的設備,在安裝更新后首次重啟時可能被要求輸入BitLocker恢復密鑰,該問題主要影響企業(yè)級設備。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.