2022 年 1 月以降の更新プログラムを適用した後、信頼関係を跨いだ認証に失敗する場合があります。
※ 本記事はマイクロソフト社員によって公開されております。
こんにちは。Windows プラットフォーム サポートです。今回は 2022 年 1 月以降の更新プログラムを適用した後、信頼関係を跨いだ認証に失敗する事象についてご案内いたします。
2022 年 1 月の更新プログラムには、CVE-2022-21857 の脆弱性対応のため、NTLM パススルー認証の強化がされております。この機能修正により、信頼オブジェクト (以下 TDO) に信頼先フォレストのドメイン名を格納する “msDS-TrustForestTrustInfo” という属性値をチェックするようになっております。
通常、”msDS-TrustForestTrustInfo” 属性は、[Active Directory ドメインと信頼関係] (domain.msc) 上から信頼関係を信頼関係先の資格情報を用いて双方に作成すれ...