2 月 25 日,微软遭遇了一次严重的服务中断事件,其 Entra ID 无缝单点登录(Seamless SSO)功能因 DNS 故障中断了 77 分钟。此次故障影响了大量用户访问 Azure 服务,引发了广泛关注。
据科技媒体 bleepingcomputer 报道,故障源于微软在进行 DNS 变更时,误删了关键域名 autologon.microsoftazuread.sso.com,导致该域名解析失败。无缝单点登录功能允许用户在已加入域的计算机上自动登录到本地和云应用程序,无需再次输入用户名和密码。此次故障使得用户无法正常使用该功能,进而无法访问 Azure 服务。
微软迅速采取了紧急措施,回滚了 DNS 变更,服务在约 77 分钟后全面恢复。微软官方表示,故障原因是清除重复 IPv6 CNAME 记录的 DNS 变更时,误删了 Entra ID 无缝单点登录功能的关键域名。
值得注意的是,这并非微软首次因 DNS 问题引发故障。2023 年 8 月,错误配置的 DNS SPF 记录导致 Hotmail 全球邮件投递失败;2021 年 4 月,代码缺陷导致 Azure DNS 服务器过载,波及众多微软服务。
此次事件再次凸显了 DNS 在现代网络服务中的关键作用。DNS 系统的稳定性和安全性直接关系到用户能否正常访问各类网络服务。微软虽已迅速解决了此次故障,但仍需深入调查,加强内部管理与审核机制,避免类似低级错误再次发生,以保障用户服务的稳定性。