Windows 11 ve Server 2025’te SID Çakışması Kerberos Doğrulama Sorunlarına Yol Açıyor!

Microsoft, 21 Ekim 2025 tarihinde Windows 11 (24H2 ve 25H2) ile Windows Server 2025 sürümlerinde NTLM ve Kerberos kimlik doğrulama hatalarına neden olabilen bir sorun olduğu açıkladı. Sorun, aynı güvenlik tanımlayıcısına (SID) sahip birden fazla bilgisayar bulunduğunda ve Ağustos ya da Eylül 2025 güncellemeleri yüklendiğinde ortaya çıkıyor. Bu durum genellikle klonlanmış Windows imajlarında görülüyor.

SID Nedir?

SID (Security Identifier), Windows işletim sistemi tarafından kullanıcıları, grupları ve bilgisayarları benzersiz biçimde tanımlamak için otomatik olarak oluşturulan bir güvenlik kimliğidir.
Birden fazla sistemde aynı SID’in bulunması, özellikle klonlama işlemleri Sysprep aracı kullanılmadan yapıldığında ortaya çıkabilir. Microsoft, her kopyalanan imajın Sysprep sonrasında benzersiz bir SID alması gerektiğini vurguluyor.

Sorunun Etkilendiği Güncellemeler

Microsoft aşağıdaki Windows güncellemeleri yüklendiğinde SID çakışması yaşayan sistemlerde kimlik doğrulama başarısızlıkları meydana geliyor:

  • 29 Ağustos 2025 — KB5064081 (OS Build 26100.5074)
  • 9 Eylül 2025 — KB5065426 (OS Build 26100.6584)

Belirtiler

Etkilenen sistemlerde görülebilecek hatalar şunlar:

  • Kullanıcılardan sürekli oturum açma bilgisi istenmesi
  • Doğru kullanıcı adı ve parola girilmesine rağmen “Giriş başarısız” veya “Makine kimliği kısmen eşleşmiyor” hataları
  • Ağ paylaşım klasörlerine erişim sağlanamaması
  • Uzak masaüstü bağlantılarının (RDP) kurulamaması
  • Failover Cluster işlemlerinde “Access Denied” hatası
  • Olay Görüntüleyicisi’nde (Event Viewer) SEC_E_NO_CREDENTIALS veya Event ID 6167 (lsasrv.dll) hataları

Sorunun Nedeni

Ağustos 2025 itibarıyla yayınlanan Windows güncellemeleri, SID doğrulama denetimlerini sıkılaştıran ek güvenlik önlemleri içeriyor. Bu değişiklik, aynı SID’e sahip cihazlar arasında NTLM ve Kerberos kimlik doğrulamanın başarısız olmasına neden oluyor.

Çözüm Önerileri

Microsoft, sorunu çözmek için aşağıdaki adımların uygulanmasını öneriyor:

  • Etkilenen makinelerin benzersiz SID’lerle yeniden hazırlanması
  • Klonlama işlemlerinde Sysprep aracının mutlaka çalıştırılması

Bazı sistem yöneticileri, SIDCHG aracını kullanarak SID’leri başarıyla değiştirdiklerini bildirdi.