26 август 2025 г. – KB5064080 (компилация на ОС 22621.5840) (предварителен преглед)
Отнася се за
Дата на издаване:
26.8.2025 г.
Версия:
Компилации на ОС 22621.5840
Изтичане на срока на сертификата за защитено стартиране наИзтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
Windows: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижтеЗа да научите повече за терминологията на актуализациите на Windows, вижте типовете актуализации на Windows и месечните типове актуализации на качеството. За да намерите общ преглед, вижте страницата с хронология на актуализациите за Windows 11, версия 23H2,
Бъдете информирани! Следвайте @WindowsUpdate за най-новите актуализации от таблото за изправност на изданието на Windows.
Край на обслужването
От 26 юни 2025 г. версия 22H2 на Windows 11 (издания Enterprise и Education) вече няма да получава актуализации, които не са свързани със защитата, за предварителен преглед. Въпреки това месечните актуализации на защитата ще продължат до 14 октомври 2025 г. След тази дата тази версия ще достигне края на обслужването и повече няма да получава актуализации на защитата. За да останете защитени и актуални, ви препоръчваме да надстроите до най-новата версия на Windows 11.
Осветявания
Тази незасягаща защитата актуализация включва подобрения на качеството.
-
[Архивиране (в Windows) за организации] Нов! Архивиране (в Windows) за организации вече е общодостъпен! Изпробвайте безпроблемни преходи между устройства с архивиране и възстановяване от корпоративно ниво. Независимо дали обновявате устройствата на вашата организация, надстройвате до Windows 11, или разполагате компютри, задвижвани с ИИ, това решение помага за поддържането на продуктивността с минимални смущения, като гарантира непрекъсваемост на работата и организационна устойчивост.
Подобрения
Важно: Използвайте EKB KB5027397, за да актуализирате до Windows 11, версия 23H2.
Тази незасягаща защитата актуализация включва подобрения на качеството. Следното резюме описва основните проблеми, адресирани от КБ, след като я инсталирате. Също така са включени нови функции. Получер текст в скобите показва елемента или областта на промяната.
-
Какво е това? Коригирано: Подобрена надеждност на ключа Copilot и коригира проблем, който попречи на потребителите да рестартират Copilot след използване на ключа.
-
[Актив за настройки на страната и оператора (COSA)] Коригирано: Тази актуализация актуализира профилите за определени мобилни оператори.
-
[Управление на устройства] Коригирано: Проблем, при който правилата за сменяеми носители не блокираха правилно външни устройства, като например USB флаш устройства.
-
[Family Safety] Коригирано: Проблем, при който подканата за одобрение "Попитайте за използване" не се показваше, когато са отворени блокирани приложения. С тази корекция приложенията вече показват очакваната подкана за одобрение, когато са разрешени Family Safety настройки.
-
Това е Файлов мениджър.
-
Коригирано: неочаквано Файлов мениджър може да покаже само една папка (например "Работен плот"), а не очакваното съдържание със скорошни файлове и др.
-
Коригирано: Синхронизирането на още сайтове на SharePoint с Файлов мениджър може да забави производителността при навигация в папки или отваряне на контекстното меню. Това може също да повлияе на бързината на стартиране на файловете.
-
-
[Споделяне на файлове] Коригирано: Тази актуализация обръща внимание на проблем, при който достъпът до файлове в блок от съобщения на сървър (SMB) споделя през Quick UDP Internet Connections (QUIC) може да доведе до неочаквани забавяния.
-
[Файлова система] Коригирано: Тази актуализация обръща внимание на проблем в Resilient File System (ReFS), при който разрешаването на дедубликация и компресиране едновременно може да доведе до това системата да спре да отговаря.
-
[Вход]
-
Коригирано: Тази актуализация обръща внимание на проблем, при който определени разширени Unicode знаци, като например редки символи на китайски, се появяваха като празни интервали или неправилни символи в текстовите полета на Windows. Корекцията гарантира, че тези знаци се показват правилно и поддържа съответствие с изискванията на GB18030-2022.
-
Коригирано: Тази актуализация обръща внимание на проблем с китайски (опростен) метод на въвеждане Редактор (IME), при който някои разширени знаци се показваха като празни полета.
-
-
[Разказвач] Коригирано: Тази актуализация обръща внимание на проблем, при който разказвачът неправилно чете името на квадратчето за отметка Подобри защитата за разпознаване на лица под настройката за разпознаване на лица (Windows Hello).
-
[Мрежова връзка] Коригирано: Тази актуализация обръща внимание на проблем, при който Wi-Fi може да не се свърже повторно автоматично след актуализация на групови правила.
-
[Отдалечен работен плот] Коригирано: Проблем, при който камерите не се показваха по време на отдалечени сесии след добавяне или премахване. Наскоро свързаните камери не бяха разпознати в среди на услуги за отдалечен работен плот (RDS)
Ако сте инсталирали по-ранни актуализации, вашето устройство изтегля и инсталира само новите актуализации, съдържащи се в този пакет.
групова актуализация на Windows 11 обслужване (KB5064743) – 22621.5973
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.
Известни проблеми в тази актуализация
Симптоми
Подобрение на защитата е включено в актуализацията на защитата на Windows от август 2025 г. и по-новите актуализации, за да се наложи изискването за подкана за управление на потребителските акаунти (UAC) за идентификационни данни на администратор при извършване на поправка на Windows Installer (MSI) и свързани операции. Това подобрение взе предвид уязвимостта на защитата CVE-2025-50173.
След инсталиране на актуализацията стандартните потребители може да виждат подкана за управление на потребителските акаунти (UAC) в няколко сценария.
-
Изпълнение на команди за поправка на MSI (например msiexec /fu).
-
Отваряне на приложения на Autodesk, включително някои версии на AutoCAD, Civil 3D и Inventor CAM, или при инсталиране на MSI файл, след като потребителят влезе в приложението за първи път.
-
Инсталиране на приложения, които се конфигурират за всеки отделен потребител.
-
Изпълняване на Windows Installer по време на Active Setup (активно инсталиране).
-
Разполагане на пакети чрез Диспечер Configuration Manager (ConfigMgr), които разчитат на специфични за потребителя конфигурации за „рекламиране“.
-
Активиране на защитен работен плот.
Ако потребител, който не е администратор, изпълнява приложение, което инициира операция за поправка на MSI, без да показва потребителски интерфейс, то ще бъде неуспешно със съобщение за грешка. Например инсталирането и изпълнението на Microsoft Office Professional Plus 2010 като стандартен потребител ще бъде неуспешно с грешка 1730 по време на процеса на конфигуриране.
Заобиколно решение
Обърнато е внимание на този проблем в KB5065431.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
Достъпен |
Следваща стъпка |
|
Отидете в Настройки > Актуализиране & > актуализиране на Windows на защитата. В областта Налични актуализации по избор ще намерите връзката за изтегляне и инсталиране на актуализацията. |
Достъпен |
Следваща стъпка |
|
Следващата актуализация на защитата за актуализиране на Windows за бизнеса ще включва тези промени. |
Достъпен |
Следваща стъпка |
|
За да изтеглите самостоятелния пакет за тази актуализация, отидете на Каталог на Microsoft Update. |
Достъпен |
Следваща стъпка |
|
Можете ръчно да импортирате тази актуализация в услугите за актуализиране на Windows Server (WSUS). Вижте Каталог на Microsoft Update за инструкции. |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5064080 .
За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5064743) – версии 22621.5973.