Microsoft ставит точку в истории с принудительным обновлением до Windows Server 2025

Microsoft Windows Server обновление безопасность Lsass Dc theregister.com

Microsoft наконец пометила как «решенную» проблему с несанкционированным обновлением до Windows Server 2025, но исправление вызывает новые сбои, приводящие к перезагрузкам контроллеров домена: Starts new one on boot loops. — theregister.com

Спустя более чем год после того, как Microsoft преподнесла администраторам неприятный сюрприз в виде обновления безопасности, обернувшегося обновлением до Windows Server 2025, компания пометила инцидент как «решенный».

По мнению Microsoft, проблема была «смягчена» вскоре после сообщения о ней, однако компании потребовалось более года, чтобы объявить ее решенной. Исправление было внесено с обновлением KB5082063 — накопительным обновлением, которое, в истинном стиле Microsoft, несет в себе собственные проблемы.

Проблема, возникшая в 2024 году, стала кошмаром для любого системного администратора. Затронутые серверы Windows были незаметно и автоматически обновлены до Windows Server 2025. Хуже того, очевидного способа отката не существовало.

Microsoft возложила вину на сторонние продукты, используемые для управления обновлениями клиентов и серверов. Компания заявила: «Обновление функций Windows Server 2025 было выпущено как необязательное обновление в рамках классификации обновлений: ‘DeploymentAction=OptionalInstallation‘. Метаданные обновления функций должны интерпретироваться инструментами управления исправлениями как необязательные, а не рекомендуемые».

Объяснение компании в то время не устроило некоторых поставщиков и администраторов, и несколько читателей Register сообщили нам, что серверы, не использующие сторонние службы обновлений, также получили неожиданное обновление ночью.

Спустя более чем год Microsoft установила пометку «Решено» благодаря накопительному обновлению, которое, в свою очередь, вносит другую проблему. В сообщении говорится: «После установки этого обновления контроллеры домена (DC), не являющиеся глобальным каталогом (не-GC) в средах, использующих управление привилегированным доступом (PAM), могут столкнуться с аварийным завершением работы LSASS во время запуска.

«В результате затронутые контроллеры домена могут многократно перезагружаться, что препятствует функционированию служб аутентификации и каталогов и потенциально делает домен недоступным».

Многократные перезагрузки контроллеров домена вряд ли успокоят администраторов, уже обеспокоенных качеством обновлений. Microsoft пообещала исправить эту проблему «в ближайшие дни».

Компания пережила несколько тяжелых месяцев с точки зрения качества программного обеспечения. И это несмотря на то, что глава подразделения Windows Паван Давулури опубликовал длинный пост, призванный заверить пользователей в том, что Microsoft работает над повышением надежности.

Вместо этого, похоже, компания продолжает находить новые и захватывающие способы отказа операционной системы, даже в серверном обличье.

Тем не менее, проблема с незваным появлением Windows Server 2025 хотя бы решена, пусть и заняла более года. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: