Nota
- Fecha de publicación original: 21 de octubre de 2025
- Id. de KB: 5070568
Síntomas
Es posible que experimente errores de autenticación de Kerberos y New Technology LAN Manager (NTLM) en dispositivos con identificadores de seguridad (SID) duplicados. Este problema puede producirse en Windows 11, versión 24H2, Windows 11, versión 25H2 y Windows Server 2025 después de instalar las actualizaciones de Windows publicadas el día y después de:
- 29 de agosto de 2025: versión preliminar de KB5064081 (compilación del SO 26100.5074)
- 9 de septiembre de 2025: KB5065426 (compilación del sistema operativo 26100.6584)
Estos errores de autenticación pueden manifestarse como una variedad de síntomas, entre los que se incluyen:
A los usuarios se les piden credenciales de forma repetida.
Las solicitudes de acceso con credenciales válidas no se muestran errores en pantalla, como:
-
Nota
Error en el intento de inicio de sesión.
-
Nota
Error de inicio de sesión o sus credenciales no funcionaron.
-
Nota
Hay una discrepancia parcial en el identificador de máquina.
-
Nota
El nombre de usuario o la contraseña son incorrectos.
-
No se puede acceder a las carpetas de red compartidas mediante la dirección IP o el nombre de host.
No se pueden establecer conexiones a escritorio remoto, incluidas las sesiones de Protocolo de escritorio remoto (RDP) iniciadas a través de soluciones de Administración de acceso privilegiado (PAM) o herramientas de terceros.
La agrupación en clústeres de conmutación por error produce un error de "acceso denegado".
El visor de eventos puede mostrar uno de los siguientes errores en los registros de Windows:
El registro de seguridad contiene el SEC_E_NO_CREDENTIALS error.
El registro del sistema contiene el id. de evento del Servicio de autoridad de seguridad local ( lsasrv.dll): 6167 con el texto del mensaje:
Nota
Hay una discrepancia parcial en el identificador de máquina. Esto indica que el vale se ha manipulado o pertenece a una sesión de arranque diferente.
Causa
Las actualizaciones de Windows publicadas el 29 de agosto de 2025 y después incluyen protecciones de seguridad agregadas que aplican comprobaciones en los SID, lo que provoca un error en la autenticación cuando los dispositivos tienen SID duplicados. Este cambio de diseño bloquea los protocolos de enlace de autenticación entre estos dispositivos. Las solicitudes de autenticación con error relacionadas con estas protecciones de seguridad se identifican mediante el Id. de evento 6167 del Servicio de autoridad de seguridad local (lsasrv.dll) en el registro de eventos del sistema.
Se pueden crear SID duplicados al realizar la clonación o duplicación no admitida de una instalación de Windows sin ejecutar Sysprep. La singularidad de SID habilitada por Sysprep es necesaria para la duplicación del sistema operativo en Windows 11, versiones 24H2 y 25H2, y Windows Server 2025 después de instalar las actualizaciones de Windows el 29 de agosto de 2025 y después.
Para obtener más información, consulte la Directiva de Microsoft para la duplicación de discos de las instalaciones de Windows.
Resolución
Para obtener una solución permanente, los dispositivos que contengan SID duplicados deberán volver a compilarse con métodos admitidos para clonar o duplicar una instalación de Windows para que tengan SID únicos.
Los administradores de TI pueden solucionar temporalmente este problema instalando y configurando una directiva de grupo especial. Para obtener esta directiva de grupo especial, póngase en contacto con el soporte técnico de Microsoft para empresas.