Errores de autenticación Kerberos y NTLM debido a SID duplicados

Se aplica a
Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2025

Nota

  • Fecha de publicación original: 21 de octubre de 2025
  • Id. de KB: 5070568

Síntomas

Es posible que experimente errores de autenticación de Kerberos y New Technology LAN Manager (NTLM) en dispositivos con identificadores de seguridad (SID) duplicados. Este problema puede producirse en Windows 11, versión 24H2, Windows 11, versión 25H2 y Windows Server 2025 después de instalar las actualizaciones de Windows publicadas el día y después de:

Estos errores de autenticación pueden manifestarse como una variedad de síntomas, entre los que se incluyen:

  • A los usuarios se les piden credenciales de forma repetida.

  • Las solicitudes de acceso con credenciales válidas no se muestran errores en pantalla, como:

    • Nota

      Error en el intento de inicio de sesión.

    • Nota

      Error de inicio de sesión o sus credenciales no funcionaron.

    • Nota

      Hay una discrepancia parcial en el identificador de máquina.

    • Nota

      El nombre de usuario o la contraseña son incorrectos.

  • No se puede acceder a las carpetas de red compartidas mediante la dirección IP o el nombre de host.

  • No se pueden establecer conexiones a escritorio remoto, incluidas las sesiones de Protocolo de escritorio remoto (RDP) iniciadas a través de soluciones de Administración de acceso privilegiado (PAM) o herramientas de terceros.

  • La agrupación en clústeres de conmutación por error produce un error de "acceso denegado".

  • El visor de eventos puede mostrar uno de los siguientes errores en los registros de Windows:

    • El registro de seguridad contiene el SEC_E_NO_CREDENTIALS error.

    • El registro del sistema contiene el id. de evento del Servicio de autoridad de seguridad local ( lsasrv.dll): 6167 con el texto del mensaje:

      Nota

      Hay una discrepancia parcial en el identificador de máquina. Esto indica que el vale se ha manipulado o pertenece a una sesión de arranque diferente.

Causa

Las actualizaciones de Windows publicadas el 29 de agosto de 2025 y después incluyen protecciones de seguridad agregadas que aplican comprobaciones en los SID, lo que provoca un error en la autenticación cuando los dispositivos tienen SID duplicados. Este cambio de diseño bloquea los protocolos de enlace de autenticación entre estos dispositivos. Las solicitudes de autenticación con error relacionadas con estas protecciones de seguridad se identifican mediante el Id. de evento 6167 del Servicio de autoridad de seguridad local (lsasrv.dll) en el registro de eventos del sistema.

Se pueden crear SID duplicados al realizar la clonación o duplicación no admitida de una instalación de Windows sin ejecutar Sysprep. La singularidad de SID habilitada por Sysprep es necesaria para la duplicación del sistema operativo en Windows 11, versiones 24H2 y 25H2, y Windows Server 2025 después de instalar las actualizaciones de Windows el 29 de agosto de 2025 y después.

Para obtener más información, consulte la Directiva de Microsoft para la duplicación de discos de las instalaciones de Windows.

Resolución

Para obtener una solución permanente, los dispositivos que contengan SID duplicados deberán volver a compilarse con métodos admitidos para clonar o duplicar una instalación de Windows para que tengan SID únicos.

Los administradores de TI pueden solucionar temporalmente este problema instalando y configurando una directiva de grupo especial. Para obtener esta directiva de grupo especial, póngase en contacto con el soporte técnico de Microsoft para empresas.