Microsoft ha publicado un arreglo temporal para un fallo conocido que impide a usuarios de Windows 11 iniciar sesión con credenciales de dominio válidas después de instalar las actualizaciones de seguridad de septiembre de 2026. Como contamos ayer, la compañía ya había reconocido el problema, pero entonces no tenía ni causa ni remedio; ahora ha dado las dos. Según recoge BleepingComputer, numerosos administradores de sistemas empezaron a reportar el problema en foros de Q&A de Microsoft, Reddit y otras plataformas, describiendo errores de confianza de dominio y de credenciales pese a que el usuario y la contraseña eran correctos.
El problema está ligado a Machine Identity Isolation
Los administradores que investigaron los fallos los vincularon al mecanismo de seguridad Machine Identity Isolation, que pasa a modo de aplicación forzosa (enforcement) tras instalar las actualizaciones KB5124008, para Windows 11 24H2 y 25H2, o KB5124012, para Windows 11 26H1. La documentación de Microsoft advierte además de que activar este mecanismo en modo enforcement y luego desactivarlo rompe la autenticación de dominio y obliga a desvincular y volver a vincular el equipo al dominio de Windows, un proceso que en un entorno empresarial no es trivial.
El miércoles 16 de septiembre, Microsoft confirmó de forma oficial que estos problemas de autenticación están provocados por las actualizaciones de seguridad de septiembre de 2026, que habilitan Machine Identity Isolation y causan fallos de confianza de dominio e incidencias de inicio de sesión con credenciales válidas.
«El parche no activa directamente el mecanismo, pero hace que Windows empiece a respetarlo»
La compañía lo explicó así en una actualización de su panel de estado del servicio: «mientras que la actualización no activa directamente la aplicación forzosa de Machine Identity Isolation, sí provoca que Windows empiece a respetar cualquier configuración existente o proporcionada por política que la hubiera activado». Y añadió una precisión clave: «sin embargo, esta función solo es compatible con entornos conectados a controladores de dominio que ejecuten un nivel funcional de dominio de Windows Server 2025 o superior. En el resto de casos, la función debería estar desactivada».
Según Microsoft, los administradores deben desactivar Machine Identity Isolation en todos los equipos que la tuvieran configurada previamente y que no estén conectados a controladores de dominio con Windows Server 2025.
Cómo aplicar la solución temporal mientras llega el arreglo definitivo
Microsoft sigue trabajando en una solución definitiva que evite temporalmente la aplicación forzosa de Machine Identity Isolation mediante una futura actualización de Windows, pero ya ha compartido una vía para que los clientes afectados sorteen el problema mientras tanto. La solución pasa por desactivar Machine Identity Isolation con el mismo método de gestión que se usó para activarla. Los administradores deben desactivar el mecanismo con el mismo método que usaron para activarlo: con Intune si lo habilitaron por política de Intune, y con la directiva de grupo si lo hicieron así. Si la función se activó directamente en el registro de Windows, Microsoft ha detallado los pasos concretos para revertirla desde ahí.
Este matiz importa especialmente para quien gestiona parque informático en una empresa: revisar primero con qué herramienta se activó Machine Identity Isolation en cada equipo es el paso previo obligatorio, porque aplicar el método equivocado no resuelve el bloqueo. Y antes de tocar nada, conviene comprobar el nivel funcional de dominio de los controladores: si ya se ejecuta Windows Server 2025 o superior, la función puede mantenerse activa sin problema; si no, hay que desactivarla en todos los dispositivos afectados, no solo en los que ya muestran el error.
No es el único fallo de las actualizaciones de septiembre
Este no ha sido el único frente abierto por el ciclo de parches de septiembre de 2026. El lunes 14, Microsoft ya había publicado actualizaciones de Windows fuera de banda para corregir fallos en los Servicios de Escritorio Remoto, problemas con Hyper-V y con el audio USB provocados por las actualizaciones de seguridad de ese mes. Sin embargo, esas actualizaciones de emergencia no resolvieron todos los problemas de audio introducidos por los parches de septiembre, y la compañía sigue trabajando en una solución para las incidencias que quedan pendientes.
Por ahora, el mensaje para quien administra equipos con Windows 11 en un dominio corporativo es claro: si tras instalar KB5124008 o KB5124012 aparecen errores de confianza o de credenciales, la causa más probable es Machine Identity Isolation, y el remedio pasa por desactivarla con la misma herramienta que se usó para activarla, hasta que llegue la corrección definitiva de Microsoft, que a 16 de septiembre marca el problema como mitigado, no como resuelto.
Te puede interesar
Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.
| Imagen | Producto | Características | Comprar |
|---|---|---|---|
![]() |
Apple Mac mini M6 | Chip M6 · 16 GB de memoria unificada · tres Thunderbolt 4, HDMI y Ethernet de 2,5 Gb · 12,7 cm de ancho | Ver precio en Amazon |
![]() |
Beelink MINI-S13 Pro | Intel N150 hasta 3,60 GHz · 16 GB DDR4 y SSD PCIe de 500 GB · 4K a 60 Hz · Wi-Fi 6 y Bluetooth 5.2 | Ver precio en Amazon |
![]() |
Beelink SER8 | Ryzen 7 8745HS de 8 núcleos y 16 hilos hasta 4,9 GHz · 16 GB DDR5 y 512 GB PCIe 4.0 · Radeon 780M · LAN de 2,5 Gbps | Ver precio en Amazon |
![]() |
BOSGAME E3 Neo | Intel N95 de cuatro núcleos hasta 3,4 GHz · 16 GB DDR4 y 512 GB SSD · tres salidas 4K · 126 × 112 × 41 mm | Ver precio en Amazon |
Escrito por Eloy Andrade









