Да. Вот если у меня есть события 2889 "The following client performed a SASL (Negotiate/Kerberos/NTLM/Digest) LDAP bind without requesting signing (integrity verification), or performed a simple bind over a clear text (non-SSL/TLS-encrypted) LDAP connection. "
Значит сервис, с которого они приходят, использует LDAP Signing и нужно менять на LDAP Channel Binding? И если этого не сделать, то после установки обновлений нужно будет править GPO/реестр, чтобы было LDAP Channel Binding = 1 и LDAP server signing requirements: None?