Se un PC Windows 11 collegato a un dominio mostra l’errore che la relazione di trust con il dominio è fallita dopo gli aggiornamenti di settembre 2026, Microsoft ha confermato un problema legato a Machine Identity Isolation. Il caso riguarda alcuni account macchina protetti da Credential Guard e può impedire l’accesso interattivo con credenziali di dominio valide.
Quali PC possono essere coinvolti
Microsoft documenta il problema per Windows 11 24H2 e 25H2 dopo KB5124008 o aggiornamenti successivi. La funzione Machine Identity Isolation può iniziare a rispettare impostazioni già presenti o distribuite tramite criteri anche quando l’ambiente non usa controller di dominio con Windows Server 2025 DFL.
Cosa fare
Nelle note ufficiali Microsoft la mitigazione consiste nel disabilitare Machine Identity Isolation con lo stesso metodo usato per abilitarla, per esempio Intune o Criteri di gruppo, quindi riavviare il dispositivo e ripristinare il canale sicuro con il dominio.
Il dominio è guasto?
Non necessariamente. Microsoft specifica che replica Active Directory e servizi AD sui domain controller non sono interessati. Il problema è sul canale sicuro del dispositivo interessato.
Se il problema è iniziato con gli update di settembre
Verifica prima la build installata e gli aggiornamenti recenti. Per il quadro generale puoi consultare anche il nostro approfondimento su KB5124010 e la guida agli errori durante l’aggiornamento a Windows 11 25H2.
Se il PC è aziendale, non modificare criteri di sicurezza senza il consenso dell’amministratore IT: la mitigazione va applicata in modo coerente con la configurazione del dominio.