Microsoft soluciona fallos de sincronización en Active Directory de Windows Server 2025

Microsoft soluciona la sincronización en Windows Server 2025.

Microsoft soluciona el fallo relacionado con Active Directory de Windows Server 2025
Microsoft soluciona el fallo relacionado con Active Directory de Windows Server 2025

Algunos Administradores de TI llevan varias semanas reportando errores de sincronización en Active Directory tras las últimas actualizaciones de seguridad de Windows Server 2025. Ahora, la compañía Microsoft ha confirmado que el problema ya tienen solución oficial, y ha comenzado a desplegarla progresivamente para los sistemas afectados.

La compañía explicó que el fallo, detectado tras los parches de seguridad de septiembre de 2025, provocan errores en la sincronización de Active Directory Domain Services (AD DS), especialmente en entornos donde se utiliza Microsoft Entra Connect Sync. En algunos casos, la sincronización quedaba incompleta cuando los grupos de seguridad de AD superaban los 10.000 miembros.

Microsoft soluciona el fallo relacionado con Active Directory de Windows Server 2025
Microsoft soluciona el fallo relacionado con Active Directory de Windows Server 2025

Microsoft corrige el error de Active Directory en Windows Server 2025

De acuerdo a la información publicada por los Redmond, el problema se origina solo en Windows Server 2025 después de instalar la actualización KB5065426 o versiones posteriores.

Las aplicaciones que utilizan el control de sincronización de directorios de Active Directory (DirSync) para los Servicios de dominio de Active Directory (AD DS) locales, como cuando se usa Microsoft Entra Connect Sync, pueden generar una sincronización incompleta de grandes grupos de seguridad de AD que superen los 10 000 miembros, afirmó Microsoft.

Para mitigar el problema, Microsoft ha habilitado una Política de grupo de reversión de problemas conocidos (Known Issue Rollback, KIR) que los administradores pueden implementarla en los dispositivos afectados. Esta medida permite restaurar le comportamiento previo de la actualización conflictiva sin desinstalarla, reduciendo el riesgo de interrupciones en entornos corporativos.

Cómo aplicar la solución temporal

Mientras se espera la corrección definitiva, la cual llegará el próximo martes de parches de noviembre, los administradores pueden resolver el fallo manualmente. Para conseguirlo, solo deben agregar una clave de registro en los equipos afectados:

Ruta del Registro de Windows
Ruta:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nombre:
2362988687
Tipo:
REG_DWORD
Valor:
0

Ruta: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nombre: 2362988687
Tipo: REG_DWORD
Valor: 0

Ver .reg listo para importar (opcional)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides]
"2362988687"=dword:00000000

Con esta modificación se restablece el funcionamiento normal de Microsoft Entra Connect Sync, evitando las sincronizaciones incompletas o fallidas. Según la compañía, esta solución también es valida para los dispositivos comerciales no administrados y para la mayoría de los usuarios domésticos que utilicen funciones de sincronización avanzadas.

Soy una apasionada de la informática, escribo artículos sobre tecnología en general con más de 8 años de experiencia, cubriendo las últimas innovaciones en hardware, software y las últimas tendencias digitales.