微软近日确认,本月发布的安全更新导致部分 Windows 11 用户的“始终在线”(Always On)VPN 连接功能失效。此次受影响的补丁包括适用于 Windows 11 26H1 的 KB5124012,以及适用于 Windows 11 25H2 和 24H2 的 KB5124008。官方表示,针对该问题的永久性修复方案正在开发中。

“始终在线”VPN 是微软推出的一项远程访问技术,作为旧版 DirectAccess 技术的继任者,目前已在 Windows 10、Windows 11 及 Windows Server 平台上得到支持。该技术兼容域连接、非域连接以及 Microsoft Entra ID 连接的设备,支持 IKEv2 和 SSTP 隧道协议,并具备多因素身份验证功能。其核心机制在于,每当设备接入互联网时,系统会在后台自动建立安全通道。
故障表现与成因
据 BleepingComputer 报道,此次故障主要出现在配置为“自动选择协议”的“始终在线”VPN 环境中。在安装九月累积更新后,备用进程出现异常。受影响设备的连接状态可能显示为“已连接”,但实际上多次尝试建立连接均告失败;随后的重试操作可能会触发“指定端口已在使用中”的错误提示。微软 MVP Susan Bradley 分享了这一警报信息。在实际应用场景中,这种 VPN 故障将导致受影响的设备无法通过自动通道访问公司内部资源,直至解决方案正式推送。
临时规避措施
在永久修复方案发布之前,微软建议 IT 管理员采取临时措施:将“始终在线”VPN 配置文件中的协议选择方式从“自动”更改为单一协议,即仅使用 SSTP 或 IKEv2。管理员应根据自身环境的安全策略及部署需求选择合适的协议。由于微软未指定特定的管理工具进行此更改,管理员可通过其现有的配置手段来应用这一调整。
值得注意的是,这是 2026 年 9 月累积更新引发的多个问题之一。在过去一周内,微软还发布了紧急更新以解决 Hyper-V 相关问题、远程桌面服务故障以及由同一更新导致的 USB 音频异常。此外,微软指出一个阻止部分用户使用有效域名凭证登录的问题,并表示正在修复影响 Windows 文件历史备份功能的错误。





