13 юли 2025 г. – KB5064489 (компилация на ОС 26100.4656) (извън обхват)

Отнася се за
Windows Server 2025, all editions

Забележка

  • Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
  • Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати, ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.
  • Можете да проверите състоянието на компютъра в приложението за Защита в Windows. Ако сте ИТ администратор, следвайте указанията в тактическия наръчник за защитено стартиране за клиенти на Windows и Windows Server.

За да научите повече за терминологията за актуализации на Windows, вижте страниците за типове актуализации на Windows и типове месечниактуализации на качеството. За общ преглед вижте страницата с хронология на актуализациите за Windows Server 2025.

Следвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.

Регистър на промените
Промяна на датата Описание на промяната
3 юни 2026 г. Коригиран е низ за актуализация на x64 .msu в раздела "Каталог" за KB5064489 (тази актуализация)

Подобрения

Тази актуализация извън обхвата (OOB) включва подобрения на качеството. Тази актуализация е кумулативна и включва корекции на защитата и подобрения от актуализацията на защитата от 8 юли 2025 г. (KB5062553), в допълнение към следното:

  • [Забранена е корекция за виртуални машини за Azure с надеждно стартиране] Тази актуализация обръща внимание на проблем, който не позволяваше на някои виртуални машини (VM) да стартират, когато защитата на Virtualization-Based (VBS) е разрешена. Това е засегнало виртуални машини, използващи версия 8.0 (версия, която не е по подразбиране), където VBS се предлага от хоста. В Azure това се прилага за стандартни (ненадеждно стартиране) General Enterprise (GE) виртуални машини, които се изпълняват на по-стари ИЕ на виртуални машини. Проблемът е причинен от проблем със защитеното инициализиране на ядрото.

Windows 11 групова актуализация на услуги (KB5063666) – 26100.4651

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".

Известни проблеми в тази актуализация

Репликация на Active Directory

Симптоми

Домейновите контролери (DC) на Active Directory, работещи с Windows Server 2025 и също така изпълняващи ролята на гъвкава операция с единичен главен образец на схема (FSMO), ще позволят дублирани записи в атрибутите на обектите на схемата. Често засяганите атрибути включват auxiliaryClass, mayContain possSuperiorsсъс стойности като msExchBaseClass, msExchContainer, и msExchVirtualDirectoryFlags.

Когато това се случи, репликацията на Active Directory е неуспешна с грешка за несъответствие на схема, например грешка 8418: „Операцията за репликация е неуспешна поради несъответствие на схемата между участващите сървъри.“

Този проблем може да се наблюдава, когато се стартира настройката на Exchange Server и ролята на главен схемен контролер за Active Directory е с Windows Server 2025. Това прекъсва репликацията в цялата корпоративна среда на Active Directory, защото схемата в домейновите контролери сега е несъвместима.

Забележка

Изглежда, че този проблем съществува още от първоначалната версия на Windows Server 2025, но последните кумулативни актуализации на Exchange Server (за Exchange Server SE) са го разкрили.

Заобиколно решение

Проблемът е решен в KB5068861.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.


Налично Следваща стъпка
Не е включено Вижте други опции.

Забележка

  • Ако искате да премахнете LCU
  • За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
  • Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5064489.

За списък на представените с услугата актуализация файлове изтеглете информацията за файловете за SSU KB5063666 – версия 26100.4651.