13 май 2025 – KB5058411 (Версия на ОС 26100.4061) Извън обхват
Отнася се за
Дата на издаване:
13.05.2025 г.
Версия:
Компилация на ОС 26100.4061
|
Промяна на датата |
Описание на промяната |
|
1 юни 2026 г. |
Коригиран е низ за актуализация на x64 .msu в раздела "Каталог" за KB5059608 (тази актуализация) |
|
13 август 2025 г. |
Добавено е подобрение: Тази актуализация адресира протокола Microsoft RPC Netlogon. |
За повече информация относно терминологията за актуализациите на Windows вж. типовете актуализации на Windows и типовете месечни актуализации на качеството. За да намерите общ преглед на Windows Server 2025, вижте неговата страница с хронология на актуализациите.
Не забравяйте да следвате @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.
Подобрения
Тази актуализация на защитата включва подобрения на качеството. В резюмето по-долу са описани ключовите проблеми, адресирани от актуализацията на базата знания след инсталирането й. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.
-
[Шрифтове] Ново! Тази актуализация включва Simsun-ExtG – нов опростен китайски шрифт, включващ юфка Biangbiang. Някои приложения може все още да не показват тези допълнителни знаци. поддържа 9753 идеографа в разширения на Unicode G, H и I. Вижте списъка по-долу.
-
Unicode диапазон G: 30000-3134A (4939 знака)
-
Unicode диапазон H 31350-323AF (4192 знака)
-
Unicode диапазон I 2EBF0-2EE5D (622 знака)
-
-
[Настройки] Ново! Промяна на часовите зони в "Настройки" > "Час" & "Език" > "Дата & час". Администратори Не е необходимо да сте администратор, за да направите тази промяна.
-
[Аудио] Поправено: Тази актуализация обръща внимание на проблем, при който аудио формата на микрофона може да се изключи неочаквано.
-
[Редактор за въвеждане на китайски пининин (IME)] С тази актуализация Bing вече няма да предоставя автоматични предложения в полето за търсене за търсачки като Baidu. За да получите ръчни предложения, използвайте Ctrl + Tab или бутона със стрелка .
-
[Контролер за поглед] Поправено: Приложението за контролер за поглед не се стартира.
-
[Файлов мениджър]
-
Поправено: След извършване на търсене може да се повтори неочаквано.
-
Поправено: Свойствата за дата и час на файла може да се актуализират след копирането му.
-
Поправено: Иконите в екрана с подробни данни може да не се актуализират както очаквате, когато променяте тема. Това затруднява гледането на промяната, когато превключвате между тъмна и светла тема.
-
Поправено: Полето за търсене може да загуби фокуса при въвеждане, докато въвеждате.
-
-
[Изтичане на памет] Поправено: Изтичания се появяват, когато се покажат идеи за прогнозно въвеждане.
-
[Мишка]
-
Поправено: Курсорът на мишката може да изчезне. Това се случва, когато посочвате текстови полета в някои приложения.
-
Поправено: Ако включите следите на показалеца, курсорът на мишката става прозрачен и зад него се появява черно квадратче.
-
Поправено: Курсорът на мишката може да накъсва, когато се движи по екрана. Това се случва дори когато системата не използва много ресурси.
-
-
[Редактор за въвеждане на пининин (IME)] Поправено: Когато превключвате прозорците на приложението, езикът IME може да се промени от китайски на английски.
-
[Инструмент за изрязване] Поправено: Екранните снимки на инструмента за изрязване може да са изкривени. Това се случва, когато използвате два или повече монитора, които имат различно мащабиране на дисплея.
-
[Диспечер на задачите] Поправено: След затваряне на приложението то остава отворено по-дълго от очакваното.
-
[Драйвери за USB аудио устройства] Поправено: Появява се съобщението за грешка с код 10 "Това устройство не може да стартира". Това се случва, когато се свързвате с определени външни устройства за управление на звука.
-
[Wi-Fi] Поправено: Диалоговият прозорец Защита в Windows може да спре да отговаря, когато влезете в определени мрежи на Wi-Fi. Този проблем може да възникне и в някои други опции в "Настройки".
-
[Windows Hello] Поправено: Тази актуализация обръща внимание на проблем с ръб, при който Windows Hello не работи на устройства с разрешени функции System Guard Secure Launch или Dynamic Root of Trust for Measurement (DRTM), което пречи на потребителите да влизат с разпознаване на лица или ПИН. Този проблем е наблюдаван след извършване на нулиране с бутон или нулиране на компютъра от "Настройки "> "Възстановяване на системата >" и избиране на "Запазване на моя Files" и "Локална инсталация".
-
[Файл с блокиран списък с уязвими драйвери на ядрото на Windows (DriverSiPolicy.p7b)] Тази актуализация попълва списъка с драйвери, които са изложени на риск от атаки на "Донеси своя собствен уязвим драйвер" (BYOVD).
-
[Инсталиране на актуализацията на Windows] Поправено: Кумулативните актуализации може да не се инсталират. Кодът на грешката е 0x800736b3. Това се случва, когато функция при поискване не може да се инсталира.
-
[Защитено стартиране на разширено насочване (SBAT) и Linux разширяем интерфейс за фърмуер (EFI)] Тази актуализация прилага подобрения на SBAT за откриване на Linux системи.
-
[Microsoft RPC протокол Netlogon] Тази актуализация включва промяна за подсилване на защитата в протокола Microsoft RPC Netlogon. Тази промяна подобрява защитата чрез затягане на проверките за достъп до набор от заявки за извикване на отдалечена процедура (RPC). След инсталирането на тази актуализация, домейновите контролери на Active Directory вече няма да позволяват на анонимни клиенти да извикват някои RPC заявки чрез RPC сървъра Netlogon. Тези искания обикновено са свързани с местоположението на домейновия контролер. Определен софтуер за услуги за файлове и печат могат да бъдат засегнати, включително Samba. Ако вашата организация използва Samba, вижте бележките по изданието Samba.
Ако сте инсталирали по-ранни актуализации, вашето устройство изтегля и инсталира само новите актуализации, включени в този пакет.
За повече информация относно уязвимостите в защитата вижте Справочника за актуализации на защитата и Актуализации на защитата от май 2025 г.
Групова актуализация на услуги за Windows Server 2025 г. (KB5058523) – 26100.4060
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".
Известни проблеми в тази актуализация
Симптоми
След инсталирането на KB5058411 може да срещнете проблеми с функционалността на Microsoft Print to PDF . По-конкретно принтерът за отпечатване в PDF на Microsoft вече може да не се показва под настройките > Bluetooth & устройства > принтери & скенери. Може също да забележите, че разрешаването на функцията Printing-PrintToPDFServices-Function връща код на грешка 0x800f0922, който пречи на инсталирането на драйвера за принтер Print to PDF, разположен в C:\Windows\System32\DriverStore\FileRepository.
За да решите този проблем, опитайте да разрешите функцията Printing-PrintToPDFServices-Feature, като използвате една от следните опции:
Опция 1: Натиснете Windows + R, въведете "незадължителни функции" и разрешете "Печат в PDF на Microsoft" в диалоговия прозорец "Функции на Windows".
Опция 2: Отворете PowerShell като администратор и изпълнете следните команди:
-
Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features
-
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices
Забележка: Последната команда може да върне на грешка с код 0x800f0922.
Заобиколно решение
Този проблем е решен в KB5062553.
Симптоми
Контролерите на домейна на Active Directory (DC), работещи с Windows Server 2025 и също така изпълняващи ролята на главен схемен контролер на Flexible Single Master Operation (FSMO), позволяват дублиране на записи в атрибутите на обектите на схемата. Често засегнатите атрибути включватauxiliaryClass, possSuperiors и mayContain със стойности като msExchBaseClass, msExchContainer и msExchVirtualDirectoryFlags.
Когато това се случи, репликацията на Active Directory е неуспешна с грешка за несъответствие на схема, например грешка 8418: „Операцията за репликация е неуспешна поради несъответствие на схемата между участващите сървъри.“
Този проблем може да се наблюдава, когато се стартира настройката на Exchange Server и ролята на главен схемен контролер за Active Directory е с Windows Server 2025. Това прекъсва репликацията в цялата корпоративна среда на Active Directory, защото схемата в домейновите контролери сега е несъвместима.
Забележка: Изглежда, че този проблем съществува още от първоначалната версия на Windows Server 2025, но последните кумулативни актуализации на Exchange Server (за Exchange Server SE) са го разкрили.
Заобиколно решение
Проблемът е решен в KB5068861.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
|
Достъпен |
Следваща стъпка |
||||
|
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелния(те) пакет(и) за тази актуализация, отидете на уеб сайта на каталога на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които трябва да се инсталират поред. Инсталиране на тази актуализация Метод 1: Инсталирайте всички MSU файлове заедно Изтеглете всички MSU файлове за KB5058411 от каталога на Microsoft Update и ги поставете в една и съща папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове според нуждите. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
Метод 2: Инсталирайте всеки MSU файл поотделно, подред Изтеглете и инсталирайте всеки MSU файл поотделно с помощта на DISM или самостоятелна програма за актуализиране на Windows в следния ред:
|
1Тази най-нова кумулативна актуализация включва актуализация за компонентите на ИИ. Въпреки че актуализациите на компоненти с ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ PC и няма да се инсталират на компютър с Windows или Windows Server.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Операционна система Microsoft Server – 24H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, защото комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5058411.
За списък на предоставените файлове в груповата актуализация на услуги, изтеглете информацията за файловете за SSU (KB5058523) – версия 26100.4060.