Controladores de Domínio Windows Sofrem Travamentos do LSASS Após Atualizações de Abril de 2026
**Microsoft** confirmou que alguns controladores de domínio **Windows** estão experimentando loops de reinicialização devido a travamentos do **Local Security Authority Subsystem Service (LSASS)** após a instalação das atualizações de segurança de abril de 2026. O problema afeta principalmente ambientes que utilizam **Privileged Access Management (PAM)**.

**Microsoft** está alertando que administradores **Windows** podem encontrar problemas com controladores de domínio (DCs) reiniciando repetidamente devido a travamentos do **LSASS** após aplicar as atualizações de segurança de abril de 2026. Este problema pode ocorrer ao configurar novos controladores de domínio ou em existentes, se o servidor processar requisições de autenticação muito cedo no processo de inicialização.
### Travamentos do LSASS e Impacto do PAM
"Após instalar a atualização de segurança **Windows** de abril de 2026 (**KB5082063**) e reiniciar, controladores de domínio (DCs) não-Global Catalog (não-GC) em ambientes que utilizam **Privileged Access Management (PAM)** podem experimentar travamentos do **LSASS** durante a inicialização", declarou a **Microsoft** em uma atualização do painel de saúde de lançamento.
"Como resultado, DCs afetados podem reiniciar repetidamente, impedindo o funcionamento dos serviços de autenticação e diretório, e potencialmente tornando o domínio indisponível."
Este problema afeta especificamente organizações que empregam **Privileged Access Management (PAM)**. É menos provável que impacte dispositivos pessoais não gerenciados por um departamento de TI. As plataformas afetadas incluem **Windows Server 2025**, **Windows Server 2022**, **Windows Server 23H2**, **Windows Server 2019** e **Windows Server 2016**.
### Mitigação e Suporte
Enquanto a **Microsoft** está ativamente desenvolvendo uma correção, eles recomendam que administradores de TI entrem em contato com o [Microsoft Support for Business](https://support.serviceshub.microsoft.com/supportforbusiness/onboarding?origin=/supportforbusiness/create) para estratégias de mitigação aplicáveis mesmo após a implantação da atualização de abril de 2026.
### Problemas Recorrentes em Controladores de Domínio
A **Microsoft** enfrentou problemas semelhantes em controladores de domínio causados por atualizações de segurança nos últimos anos. Por exemplo, eles resolveram problemas de autenticação do **Windows Server** em junho de 2025 causados pelas atualizações de segurança de abril de 2025. Em maio de 2024, outra correção abordou falhas de autenticação **NTLM** e reinicializações de controladores de domínio após as atualizações de segurança do **Windows Server** de abril de 2024. Atualizações emergenciais fora de banda (OOB) também foram lançadas em março de 2024 para resolver travamentos de controladores de domínio **Windows** após a instalação dos patches de segurança de março de 2024.
### Falhas de Instalação e Solicitações de BitLocker
A **Microsoft** também está investigando um problema separado onde a atualização de segurança **Windows KB5082063** deste mês falha ao instalar em alguns sistemas **Windows Server 2025**. Além disso, alguns dispositivos **Windows Server 2025** podem solicitar aos usuários uma chave **BitLocker** após a implantação da atualização **KB5082063**.