El parche de septiembre de Microsoft rompe la confianza de dominio en equipos Windows 11

Las actualizaciones KB5124008 y KB5124012 activan Machine Identity Isolation en modo enforcement y dejan fuera del dominio a usuarios con credenciales válidas.

Microsoft compartió el miércoles una solución temporal para un problema conocido que impide a usuarios de Windows 11 iniciar sesión con credenciales de dominio válidas tras instalar las actualizaciones de seguridad de septiembre de 2026.

El síntoma

Según reportes extendidos de usuarios y administradores de TI en los foros Q&A de Microsoft, Reddit y otras plataformas, el error rompe las relaciones de confianza de dominio en algunos sistemas empresariales. Los usuarios afectados ven errores de confianza de dominio y de credenciales aunque su nombre de usuario y contraseña sean correctos.

La causa

Los administradores que investigaron el problema vincularon las fallas con Machine Identity Isolation, un mecanismo de seguridad de Windows que queda configurado en modo enforcement tras instalar las actualizaciones KB5124008, correspondiente a Windows 11 24H2 y 25H2, o KB5124012, para Windows 11 26H1. Microsoft confirmó el miércoles que los problemas de autenticación se originan ahí.

La trampa de la reversión

La documentación de Microsoft advierte algo que conviene leer dos veces antes de improvisar: habilitar Machine Identity Isolation en modo enforcement y luego desactivarlo rompe la autenticación de dominio y obliga a desvincular el equipo del dominio de Windows y volver a unirlo.

Para un departamento de TI con centenares de estaciones de trabajo, ese procedimiento manual multiplicado por el parque instalado es un costo operativo considerable. La recomendación es aplicar la solución temporal publicada por Microsoft y esperar la corrección definitiva, en lugar de intentar revertir la configuración por cuenta propia.

Fuente: BleepingComputer, 17 de septiembre de 2026.