22 септември 2025 г. – KB5068221 (компилация на ОС 26100.6588) (извън обхват)
Отнася се за
Дата на издаване:
22.09.2025 г.
Версия:
Компилация на ОС 26100.6588
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.
Можете да проверите състоянието на компютъра в приложението „Защита в Windows“. Ако сте ИТ администратор, следвайте указанията в ръководството за защитено стартиране за клиенти на Windows и Windows Server.
За да научите повече за терминологията за актуализации на Windows, вижте страниците за типове актуализации на Windows и типове месечниактуализации на качеството. За общ преглед вижте страницата с хронология на актуализациите за Windows 11, версия 24H2.
Следвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
|
Промяна на датата |
Описание на промяната |
|
26 май 2026 г. |
Актуализиран втори MSU файл, посочен под "Каталог" в метод 2. |
Подобрения
Тази актуализация извън обхвата (OOB) включва подобрения на качеството. Тази актуализация е кумулативна и включва корекции на защитата и подобрения от актуализацията на защитата от 9 септември 2025 г. (KB5065426), в допълнение към следното:
-
[Съвместимост на виртуализацията и платформата] Поправено: Тази актуализация обръща внимание на проблем, който засяга приложенията на Microsoft Office, изпълнявани в среди на Microsoft Application Virtualization (App-V). Грешката е възникнала поради затваряне с двоен манипулатор в системния компонент AppVEntSubsystems32 или AppVEntSubsystems64.
Компоненти на ИИ
Това издание актуализира следните компоненти на ИИ:
|
Компонент на AI |
Версия |
|
Търсене на изображения |
1.2508.906.0 |
|
Извличане на съдържание |
1.2508.906.0 |
|
Семантичен анализ |
1.2508.906.0 |
|
Модел на настройките |
1.2508.906.0 |
Windows 11 Servicing Stack Update (KB5064531) – 26100.5074
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".
Известни проблеми в тази актуализация
Симптоми
След инсталирането на актуализацията за Windows, пусната на 9 септември 2025 г. или след тази дата, може да не успеете да се свържете с споделени файлове и папки, използвайки протокола „Блок от съобщения на сървър“ (SMB) v1 на NetBIOS върху TCP/IP (NetBT). Този проблем може да възникне, ако SMB клиентът или SMB сървърът имат инсталирана актуализация на защитата от септември 2025 г.
Забележка:Протоколът SMBv1 е отхвърлен и вече не се инсталира по подразбиране в съвременните версии на Windows и Windows Server. Разполаганията, които използват по-нови версии на протокола SMBv2 или SMBv3, не са засегнати от този проблем.
Заобиколно решение
Проблемът е решен в KB5065789.
Симптоми
Някои приложения за цифрова телевизия и Blu-ray/DVD след инсталирането на актуализацията на предварителен преглед на Windows от 29 август 2025 г., която не е за защита (KB5064081), или по-нови актуализации, може да не възпроизвеждат защитено съдържание според очакванията.
Приложенията, които използват модула за подобрено рендиране на видео с прилагане на HDCP или управление на правата за достъп (DRM) за цифрово аудио, може да показват грешки при защитата на авторските права, чести прекъсвания на възпроизвеждането, неочаквани спирания или черен екран.
Услугите за поточно предаване не са засегнати.
Заобиколно решение
Актуализацията на Windows (KB5065789) от септември 2025 г. за предварителен преглед и по-новите актуализации решават проблеми, засягащи определени приложения, които използват Enhanced Video Renderer (EVR) с прилагане на HDCP (висока пропускателна способност за цифрово съдържание).. Актуализацията на Windows (KB5067036) от октомври, която не е свързана със защитата, включва допълнителни подобрения за решаване на проблеми, свързани с приложения, използващи носител с цифрови права (DRM) за цифрово аудио.
Симптоми
След инсталиране на актуализацията за предварителен преглед, която не е свързана със защитата, от август 2025 г.(KB5064081) или по-нови актуализации, може да забележите, че иконата на паролата не се вижда в опциите за влизане на екрана при заключване. Ако посочите с показалеца върху мястото, където трябва да се появи иконата, ще видите, че бутонът за парола все още е наличен. Изберете този контейнер, за да отворите текстовото поле за парола и да въведете паролата си. След като въведете паролата си, можете да влезете нормално.
Хората, които използват издания на Windows Home или Pro на лични устройства, е малко вероятно да изпитат този проблем. Този проблем засяга предимно корпоративни или управлявани среди за информационни технологии.
Заобиколно решение
Проблемът е решен в KB5074105.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|||
|
|
Вижте другите опции. |
|
Достъпен |
Следваща стъпка |
|||
|
|
Вижте другите опции. |
|
Достъпен |
Следваща стъпка |
||||
|
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелния(те) пакет(и) за тази актуализация, отидете на уеб сайта на каталога на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред. Инсталиране на тази актуализация Метод 1: Инсталирайте всички MSU файлове заедно Изтеглете всички MSU файлове за KB5068221 от каталога на Microsoft Update и ги поставете в една и съща папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове според нуждите. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. Забележка: Когато изтегляте други пакети с динамични актуализации, уверете се, че те съвпадат със същия месец като тази KB. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не са налични за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
Метод 2: Инсталирайте всеки MSU файл поотделно в поредицата Изтеглете и инсталирайте всеки MSU файл поотделно с помощта на DISM или самостоятелна програма за актуализиране на Windows в следния ред:
|
1 Тази най-нова кумулативна актуализация включва актуализации за компонентите на ИИ. Въпреки че актуализациите на компоненти с ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ PC и няма да се инсталират на компютър с Windows или Windows Server.
|
Достъпен |
Следваща стъпка |
|||
|
|
Вижте другите опции. |
Ако искате да премахнете LCU
За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, защото комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5068221.
За списък на представените с груповата актуализация на услуги файлове изтеглете информацията за файловете за SSU KB5064531 – версия 26100.5074.