Отнася се за
Windows Server 2025, all editions

Дата на издаване:

20.10.2025 г.

Версия:

Компилация на ОС 26100.6901

Изтичане на срока на сертификата за защитено стартиране на Windows: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.

За да научите повече за терминологията на актуализацията на Windows, вижте типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед вижте страницата с хронология на актуализациите за Windows Server 2025.

Бъдете информирани! Следвайте @WindowsUpdate за най-новите актуализации от таблото за изправност на изданието на Windows.

Подобрения

Тази актуализация извън лентата (OOB) включва подобрения на качеството. Тази актуализация е кумулативна и включва корекции на защитата и подобрения от 14 октомври 2025 г., актуализация на защитата (KB5066835), в допълнение към следното: 

  • [USB] Коригирано: След инсталирането на актуализацията на защитата на Windows, издадена на 14 октомври 2025 г. (KB5066835), USB устройства, като клавиатури и мишки, не функционират в Windows среда за възстановяване (WinRE). Този проблем пречи на навигацията на някоя от опциите за възстановяване в WinRE. Имайте предвид, че USB устройствата продължават да работят нормално в операционната система Windows.

групова актуализация на услуги на Windows Server 2025 (KB5067360)- 26100.6893

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.

Известни проблеми в тази актуализация

Симптоми

Контролерите на домейна на Active Directory (DC), работещи с Windows Server 2025 и също така изпълняващи ролята на главен схемен контролер на Flexible Single Master Operation (FSMO), позволяват дублиране на записи в атрибутите на обектите на схемата. Често засегнатите атрибути включватauxiliaryClass, possSuperiors и mayContain със стойности като msExchBaseClassmsExchContainer​​​​​​​ и msExchVirtualDirectoryFlags.​​​​​​​

Когато това се случи, репликацията на Active Directory е неуспешна с грешка за несъответствие на схема, например грешка 8418: „Операцията за репликация е неуспешна поради несъответствие на схемата между участващите сървъри.“ 

Този проблем може да се наблюдава, когато се стартира настройката на Exchange Server и ролята на главен схемен контролер за Active Directory е с Windows Server 2025. Това прекъсва репликацията в цялата корпоративна среда на Active Directory, защото схемата в домейновите контролери сега е несъвместима.

Забележка: Изглежда, че този проблем съществува още от първоначалната версия на Windows Server 2025, но последните кумулативни актуализации на Exchange Server (за Exchange Server SE) са го разкрили.

Заобиколно решение

За да заобиколите проблема, ръчно премахнете дублираните записи в схемата на AD. Ако при генерирането на скрипт искате помощ за премахването на дублираните записи, свържете се с поддръжката на Microsoft за бизнеса.

Проблемът се разследва и допълнителна информация ще бъде предоставена веднага щом стане налична.

​​​​​​​Симптоми

След инсталирането на актуализацията за сигурност от септември 2025 г. (KB5065426), приложенията, които използват контролата за синхронизация на директория на Active Directory (DirSync) за локалните домейнови услуги на Active Directory (AD DS), например при използване на Microsoft Entra Connect Sync, може да доведат до непълна синхронизация на големи AD защитни групи с над 10 000 членове.

Заобиколно решение

Този проблем може да бъде смекчен чрез връщане към предишно стабилно състояние при възникване на известен проблем (KIR) за устройства, управлявани от предприятия, управлявани от ИТ отдели, които са инсталирали засегнатата актуализация и са срещнали този проблем. ИТ администраторите могат да отстранят този проблем, като инсталират и конфигурират специалните групови правила, изброени по-долу. 

изтегляния на групови правила с име на групови правила:  

Изтегляне за Windows 11, версии 24H2 и 25H2 и Windows Server 2025 – Windows 11 24H2, Windows 11 25H2 и Windows Server 2025 KB5066835 251016_21401 Връщане към предишно стабилно състояние при възникване на известен проблем

Специалните групови правила могат да бъдат намерени в Компютърна конфигурация > Административни шаблони> Windows 11 24H2, Windows 11 25H2 и Windows Server 2025 KB5066835 251016_21401 – връщане към предишно стабилно състояние при възникване на известен проблем. За информация относно разполагането и конфигурирането на тези специални групови правила вижте Как да използвате групови правила за разполагане на връщане към стабилно състояние на известен проблем

Важно: Ще трябва да инсталирате и да конфигурирате груповите правила за Windows Server 2025. След това рестартирайте Windows Server 2025, за да приложите настройката на груповите правила. (Windows 11 е извън обхвата на това известие и указания.)

Като алтернатива засегнатите клиенти могат да приложат следния ключ от системния регистър като заобиколно решение, за да забранят промяната на функциите.

Предупреждение: Ако промените системния регистър неправилно, като използвате редактора на системния регистър или друг метод, е възможно да възникнат сериозни проблеми. Поради тези проблеми може да се наложи да преинсталирате операционната система. Microsoft не гарантира, че тези проблеми могат да бъдат отстранени. Променете системния регистър на собствена отговорност. За повече информация вижте Системен регистър на Windows за напреднали потребители.

Път: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Име: 2362988687

Тип: REG_DWORD

Стойност: 0

​​​​​​​​​​​​​​Проблемът се разследва и допълнителна информация ще бъде предоставена веднага щом стане налична.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.

Достъпен

Следваща стъпка

Не е включено

Вижте другите опции.

Ако искате да премахнете LCU

За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.

Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на файловете в тази актуализация изтеглете информацията за файловете за кумулативна актуализация 5070773.

За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5067630) – версия 26100.6893.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.