Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Falha no Serviço DHCP do Windows Server em Junho de 2025: O que Você Precisa Saber


Em 16 de junho de 2025, foi identificada uma falha crítica no serviço DHCP (Dynamic Host Configuration Protocol) do Windows Server, afetando a distribuição automática de endereços IP em ambientes corporativos. A falha foi amplamente discutida pela comunidade técnica, principalmente por sua capacidade de impactar diretamente a conectividade de estações de trabalho, servidores e demais dispositivos dependentes da alocação dinâmica de rede.

O problema relatado afeta servidores Windows com o serviço DHCP ativo. Em determinados ambientes, os servidores pararam de alocar endereços IP corretamente, resultando em falhas de conexão de rede em larga escala. A falha foi observada principalmente em sistemas atualizados recentemente e em cenários onde múltiplos escopos DHCP estavam configurados.

Impacto nos ambientes

A falha comprometeu:

  • Atribuição automática de IPs, fazendo com que estações recebessem endereços inválidos ou ficassem sem IP.

  • Autenticação de rede em domínios corporativos, já que clientes não conseguiam se comunicar com o controlador de domínio.

  • Conectividade com recursos de rede interna, como impressoras, sistemas ERP e servidores de arquivos.

  • Serviços em nuvem híbrida, especialmente onde a integração on-premises com Azure ou VPN dependia de endereços válidos.

Detecção e diagnóstico

Administradores de rede perceberam o problema por meio de:

  • Logs de eventos com erros de alocação ou esgotamento de escopos.

  • Clientes exibindo mensagens de “IP inválido” ou “rede limitada”.

  • Falhas ao tentar renovar o lease do IP via ipconfig /renew.

A Microsoft ainda não lançou um boletim de correção oficial, mas engenheiros da comunidade publicaram soluções paliativas para estabilizar o serviço.

Soluções temporárias recomendadas

  1. Reinício dos serviços DHCP: reiniciar os serviços através do PowerShell ou do console de Gerenciamento do DHCP resolve em alguns casos.

  2. Revisão dos escopos ativos: verificar se os escopos estão ativos, sem conflitos ou esgotamento de leases.

  3. Aplicação de atualização KB anterior: reverter ou reinstalar determinadas atualizações acumulativas parece restaurar o funcionamento normal do serviço.

  4. Ajuste na atribuição manual: em situações críticas, atribuir IPs manualmente aos dispositivos mais sensíveis pode restabelecer conectividade parcial.

  5. Isolamento do ambiente: criar uma rede temporária com DHCP alternativo (ex: roteadores externos) para restaurar o acesso básico em setores críticos.

Recomendação aos administradores

Até que a Microsoft publique uma correção definitiva, é fundamental monitorar os ambientes afetados de forma proativa. Manter snapshots, backups dos escopos DHCP e registros dos leases é essencial para eventuais recuperações. Se possível, evite a instalação de novas atualizações cumulativas em servidores de infraestrutura até a validação completa.

Falhas em serviços centrais como o DHCP ressaltam a importância de uma boa estratégia de contingência e monitoramento contínuo. Ambientes que contam com alta disponibilidade, políticas de fallback e equipes de suporte bem preparadas tendem a mitigar com mais agilidade esse tipo de incidente.

Comments

  1. Você pode informar alguma fonte confiável da informação compartilhada, que esclareça onde e quem detectou o problema e quais versões do Windows Server são afetadas?
    Senão fica parecendo apenas um boato.

    ReplyDelete

Post a Comment