A Microsoft confirmou que as atualizações de segurança de setembro de 2025 estão causando problemas no Active Directory nos sistemas Windows Server 2025.
Como a empresa explica em umAtualização do painel de integridade da versão do Windows, esse problema conhecido afeta a sincronização do Active Directory Domain Services (AD DS), incluindo o Microsoft Entra Connect Sync.
“Os aplicativos que usam o controle de sincronização de diretório do Active Directory (DirSync) para os Serviços de Domínio Active Directory (AD DS) locais, como ao usar o Microsoft Entra Connect Sync, podem resultar na sincronização incompleta de grandes grupos de segurança do AD com mais de 10.000 membros”, Microsoft ele disse.
“Esse problema ocorre apenas no Windows Server 2025 após a instalação da atualização de segurança do Windows (KB5065426) de setembro de 2025 ou atualizações posteriores.”
A Microsoft acrescentou que suas equipes de engenharia estão trabalhando para resolver esses problemas de sincronização do AD e compartilharam uma solução alternativa até que uma correção esteja disponível.
Isso exige que os administradores de TI adicionem a seguinte chave do Registro o mais rápido possível para evitar interrupções no Microsoft Entra Connect Sync:
Path: ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetPoliciesMicrosoftFeatureManagementOverrides
Name: 2362988687
Type: REG_DWORD
Value: 0
No entanto, a empresa alertou que “sérios problemas podem ocorrer se você modificar o registro incorretamente usando o Editor do Registro ou usando outro método” e que esses problemas “podem exigir que você reinstale o sistema operacional”.
Redmond também acrescentou que “não pode garantir que esses problemas possam ser resolvidos” e que os administradores modifiquem o registro por sua própria conta e risco.
Embora a empresa não tenha compartilhado o que está causando esses problemas de sincronização, um documento de suporte detalhando os pré-requisitos atuais para o Microsoft Entra Cloud Sync diz que “O suporte do Windows Server 2025 para o Microsoft Entra Cloud Sync está planejado para uma versão futura.”
A Microsoft também está trabalhando para corrigir outro problema conhecido que afeta os dispositivos Windows 11 24H2 e Windows Server 2025 que causa falhas de atualização do Windows ao instalar atualizações de um compartilhamento de rede usando o Windows Update Standalone Installer (WUSA).
Embora uma correção para esse bug ainda não tenha sido lançada para todos os clientes, Redmond está mitigando-o automaticamente em dispositivos domésticos e comerciais não gerenciados por meio de reversão de problemas conhecidos (KIR).
Em julho, lançou uma atualização de emergência para corrigir um bug impedindo que as VMs do Azure sejam iniciadas quando a VBS (Segurança Baseada em Virtualização) está habilitada e a configuração de Inicialização Confiável está desabilitada.
Um mês antes, ele resolveu um problema conhecido que acionava falhas de aplicativos ou serviços e causava Os controladores de domínio do Windows Server 2025 ficarão inacessíveis após uma reinicialização.
O Evento de Validação de Segurança do Ano: O Picus BAS Summit
Junte-se ao Cúpula de Simulação de Violação e Ataque e experimente o Futuro da validação de segurança. Ouça os principais especialistas e veja como BAS alimentado por IA está transformando a simulação de violação e ataque.
Não perca o evento que moldará o futuro da sua estratégia de segurança
