Microsoftは、Windows Server 2016向けのセキュリティ更新プログラムにより、ドメインコントローラーのルックアップが失敗する場合があるとした [1]

この不具合は、2016サーバーバージョンを利用している組織において、不可欠なネットワークサービスや認証プロセスを中断させる可能性がある。ドメインコントローラーはユーザー権限やセキュリティポリシーを管理しているため、ルックアップに失敗すると、システムが中央ディレクトリと通信できなくなる恐れがある。

問題の原因は、セキュリティ更新プログラム「KB5087537」のインストールにある [1]。この特定のアップデートは2026年5月にリリースされた [2]。Microsoftによれば、このアップデートに含まれるバグが、ドメインコントローラーの検出プロセスを損なわせるという [1]

この問題が発生したシステムでは、ユーザーの認証やグループポリシーの適用を担うサーバーを特定できなくなる可能性がある。これにより、Windows Server 2016をグローバルに導入し、ネットワークの安定性維持に努める管理者にとって、深刻なボトルネックが生じることになる [1]

Microsoftは、この既知の問題がKB5087537パッチの直接的な結果であると述べた [2]。初回の確認において、同社は修正に向けた具体的なタイムラインを提示しなかったが、このバグは特に2026年5月のアップデートサイクルに関連している [2]

IT管理者は、アップデート適用後にサーバーログを確認し、ルックアップの失敗が発生していないか監視することが推奨される。この機能不全は、Active Directory環境の基盤となる要件である「サーバーによるドメインコントローラーの識別および接続能力」に影響を及ぼす [1]

Microsoftは、Windows Server 2016向けのセキュリティ更新プログラムにより、ドメインコントローラーのルックアップが失敗する場合があるとした。

このバグは、レガシーインフラストラクチャにとって重大なリスクとなる。多くの企業で依然としてWindows Server 2016が使用されているため、ドメインコントローラーの検出に失敗すると、広範囲にわたる認証停止を招き、パッチや回避策が適用されるまでユーザーがネットワークリソースから完全に締め出される可能性がある。