Aktualizacje systemu Windows 11 zakłócają działanie połączeń VPN typu „Always On”

Firma Microsoft potwierdziła, że aktualizacje zabezpieczeń z bieżącego miesiąca powodują przerywanie połączeń Always On VPN u niektórych użytkowników systemu Windows 11. Problem dotyczy aktualizacji KB5124012 dla systemu Windows 11 26H1 oraz KB5124008 dla systemów Windows 11 25H2 i 24H2. Trwają prace nad trwałym rozwiązaniem tego problemu. Always On VPN to technologia zdalnego dostępu firmy Microsoft, następca starszego rozwiązania DirectAccess, dostępna w systemach Windows 10, Windows 11 oraz Windows Server.
Działa ona z urządzeniami przyłączonymi do domeny, nieprzyłączonymi do domeny oraz przyłączonymi za pomocą Microsoft Entra ID, obsługując zarówno protokoły tunelowania IKEv2, jak i SSTP, a także uwierzytelnianie wieloskładnikowe; ponadto automatycznie ustanawia bezpieczny tunel w tle za każdym razem, gdy urządzenie łączy się z Internetem.
Co się dzieje
Zgodnie z informacjami serwisu BleepingComputer problem pojawia się w profilach Always On VPN skonfigurowanych z automatycznym wyborem protokołu, gdzie klient najpierw próbuje nawiązać połączenie za pomocą protokołu IKEv2, a w przypadku niepowodzenia przechodzi na protokół SSTP. Po zainstalowaniu wrześniowej aktualizacji ten proces przełączania na protokół rezerwowy ulega zakłóceniu. Połączenia, których dotyczy ta usterka, mogą pozostawać w stanie „Łączenie” lub wielokrotnie próbować nawiązać połączenie bez powodzenia, a kolejne próby mogą wyświetlać komunikat o błędzie „Określony port jest już zajęty”. Informację o tym problemie przekazała Susan Bradley, MVP firmy Microsoft. W praktyce tego rodzaju awaria usługi Always On VPN uniemożliwia urządzeniom dotkniętym tym problemem dostęp do wewnętrznych zasobów firmy za pośrednictwem automatycznego tunelu do czasu zastosowania rozwiązania tymczasowego.
Tymczasowe rozwiązanie firmy Microsoft
Podczas gdy firma Microsoft opracowuje trwałe rozwiązanie, zaleca administratorom IT zmianę profilu Always On VPN z automatycznego wyboru protokołu na jeden protokół – wyłącznie SSTP lub wyłącznie IKEv2 – w zależności od środowiska, wymagań dotyczących bezpieczeństwa oraz wdrożenia. Firma Microsoft nie wskazała konkretnego narzędzia do zarządzania służącego do wprowadzenia tej zmiany, dlatego administratorzy powinni zastosować ją przy użyciu dowolnej metody, z której już korzystają do konfigurowania profili Always On VPN.
Jest to jedna z kilku usterek związanych z aktualizacjami zbiorczymi z września 2026 r. W ciągu ostatniego tygodnia firma Microsoft wydała aktualizacje awaryjne rozwiązujące problemy związane z usługą Hyper-V, awarie Usług Pulpitu Zdalnego oraz problemy z dźwiękiem USB, które również zostały wywołane przez te same aktualizacje. Firma udostępniła również obejście dla odrębnego problemu uniemożliwiającego niektórym użytkownikom logowanie się przy użyciu prawidłowych poświadczeń domenowych oraz poinformowała, że pracuje nad usunięciem błędu wpływającego na funkcję tworzenia kopii zapasowych w usłudze Historia plików systemu Windows.










