12. august 2025 – KB5063878 (operatsioonisüsteemi järk 26100.4946)

Rakenduskoht
Windows Server 2025, all editions

Windowsi turvalise algkäivituse sertifikaadi aegumine

NB!

Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad 2026. aasta juunis. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.

Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige Windowsi klientrakenduste ja Windows Server secure Boot Playbooki juhiseid.

Lisateavet Windowsi värskenduste terminoloogia kohta leiate teemast Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate leiate Windows Server 2025 värskenduste ajaloo lehelt.

Püsige kursis! Windowsi väljaannete seisundi armatuurlaual saate uusimate värskenduste saamiseks järgida @WindowsUpdate .

Muudatuste logi
Muuda kuupäeva Muuda kirjeldust
3. juuni 2026 Parandati KB5063878 vahekaardil Kataloog värskendusstring x64 .msu (see värskendus)

Täiustused

Turbevärskendus sisaldab KB5062553 (välja antud 8. juulil 2025) ja KB5064489 (välja antud 13. juulil 2005) parandusi ja kvaliteeditäiustusi. Järgmises kokkuvõttes kirjeldatakse kb-värskenduse lahendatud põhiprobleeme pärast värskenduse installimist. Lisaks on saadaval uued funktsioonid. Nurksulgudes olev paks tekst näitab muutuse üksust või ala.

  • [Kuva] Lahendatud. Võimalik, et peate topoloogiate aktiveerimiseks vajutama Win + P kiirklahvi kaks korda.

  • [Dynamic Host Configuration Protocol (DHCP Client)] Lahendatud: see värskendus lahendab probleemi, mis mõjutab Interneti-ühendust seadmetes pärast unerežiimist jätkamist. Kasutajatel võib esineda vahelduvaid Interneti-ühendusi.

  • [ExtFloodFill] Lahendatud: ExtFloodFilliga on kaasas haruldane probleem, mille korral võib Win32 rakendustes kuvada vales kohas horisontaaljoon.

  • [Failisüsteemid] Lahendatud: see värskendus lahendab probleemi, kui operatsioonisüsteem lakkab ootamatult ja sinisel ekraanil kuvatakse tõrketeade tavakasutuse ajal, kui kasutajaprofiil on ümber suunatud võrgu VHD(X).

  • [File Explorer]

    • Lahendatud: osana meie pidevast pühendumisest File Explorer hõlbustusfunktsioonide parandamisele sisaldab see väljaanne suuremat tuge teksti mastaapimiseks (Sätete > hõlbustusteksti > suurus) kõigis File Explorer, faili avamise/salvestamise dialoogides ja kopeerimisdialoogides.
    • Lahendatud: parandatud on pakitud failide ekstraktimise jõudlust, eriti juhul, kui lahtipakkite palju väikseid faile.
    • Lahendatud: File Explorer aadressiribal ei pruugita pärast avamist ootamatult teed kuvada.
  • [Graafika] Lahendatud: Välised graafikakaardid, mis on ühendatud Thunderboltiga, ei pruugi mõnel juhul ootamatult leitav olla.

  • [Hyper-V Manager] Lahendatud: Hyper-V Manager kuvab virtuaalarvutites ootamatult 0% CPU kasutuse.

  • [Pildindus] Lahendatud: see värskendus lahendab probleemi, mille korral mõnda JPEG-piltidega sisulehte ei kuvatud.

  • [Sisend (teadaolev probleem)] Lahendatud: Probleem Microsoft Changjie IME (sisestusmeetodiredaktori) kasutamisel traditsioonilise hiina keele jaoks võib põhjustada probleeme, näiteks ei saa moodustada või valida sõnu, mittereakleerivat tühikuklahvi või tühja klahvi, vale sõnaväljundit või vigast kandidaatakent. See võib juhtuda pärast KB5062553 installimist.

  • [Võrgundus] Lahendatud: see värskendus lahendab probleemi, mis mõjutab Storage Spaces Directi (S2D) ja kaugpöördusmälu juurdepääsu (RDMA) SMB Directiga teatud võrgukonfiguratsioonides. Varem katkestas probleem võrgu häälestamise ja põhjustas klastrihaldusvõimaluste kao.

  • [Start]

    • Lahendatud: menüüsse Start kinnitatud rakenduste loendi vaatamiseks ei saa kasutada puutežeste.
    • Lahendatud: menüü Start kontohalduri nupud Logi välja ja Rohkem suvandeidRohkem ei pruugi olla nähtavad suurema tekstisuurusega.
  • [Tegumiriba]

    • Lahendatud: tegumiribal rakenduseikoonide all olev allakriipsutus võib olla nähtav ka pärast rakenduste sulgemist.
    • Lahendatud: kui kasutate nooleklahve pärast Windowsi klahvi + T vajutamist, liiguvad nooled araabia ja heebrea kuvakeelte korral vales suunas.
  • [Windowsi installiprogramm] Lahendatud: kui installite Windows 11 versiooni 24H2 koos Windowsi installiprogrammiga ja käivitate süsteemi ettevalmistamise (Sysprep) pärast seda, ei värskendata algkäivitusfaili konfiguratsiooni õigesti, mistõttu lihtsa lähtestamise suvandid ei tööta.

  • [Windows Update] Lahendatud: kui installite Windows Server 2025 koos Windowsi installiprogrammiga ja käivitate süsteemi ettevalmistamise (Sysprep) pärast seda, ei värskendata algkäivitusfaili konfiguratsiooni õigesti, mistõttu lihtsa lähtestamise suvandid ei tööta.

  • [Töölauaikoonid] Töölauale kinnitatud rakenduste loogikat on värskendatud, nii et pakitud rakendused ei kuva enam rõhuvärviga tahvlit. Näiteks kui soovite lõikeriista avakuva rakenduste loendist töölauale lohistada, peaksid ikoonid olema suuremad ja paremini nähtavad.

Kui installisite varasemad värskendused, laadib ja installib teie seade alla ja installib ainult selles paketis sisalduvad uued värskendused.

Turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendist ja 2025. aasta augusti turbe- Teabevärskendused.

Windows Server 2025 hoolduspinu värskendus (KB5065381) – 26100.4933

See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.

Selle värskenduse teadaolevad probleemid

Ootamatu kasutajakonto kontrolli (UAC) viip MSI parandustoimingute tegemisel

Tunnused

2025. aasta augusti Windowsi turbevärskendus ja uuemad värskendused sisaldasid turbetäiustust, mis jõustas nõude, et kasutajakonto kontroll küsiks Windows Installeri (MSI) paranduste ja seotud toimingute tegemisel administraatori identimisteavet. See täiustus lahendas turbenõrkuse CVE-2025-50173.

Pärast värskenduse installimist võidakse tavakasutajatele kasutajakonto kontrolli viip kuvada mitmel juhul.

  • MSI paranduskäskude (nt msiexec /fu) käitamine.
  • Autodeski rakenduste (sh AutoCAD-i, Civil 3D ja Inventor CAM-i) avamine või MSI-faili installimine pärast seda, kui kasutaja esimest korda rakendusse sisse logib.
  • Kasutajakohaselt konfigureeritavate rakenduste installimine.
  • Windows Installeri käivitamine Active Setupi ajal.
  • Pakettide juurutamine Manageri Configuration Manager (ConfigMgr) kaudu, mis tuginevad kasutajakohastele reklaamikonfiguratsioonidele.
  • Secure Desktopi lubamine.

Kui mitte-administraatori õigustega kasutaja käivitab rakenduse, mis algatab ilma kasutajaliidest kuvamata MSI parandustoimingu, siis see nurjub ja kuvatakse veateade. Näiteks Office Professional Plus 2010 installimine ja käitamine tavakasutajana nurjub konfigureerimise käigus tõrkega 1730.

Lahendus

Selle probleemi lahendab värskendus KB5065426.

Active Directory tiražeerimine

Tunnused

Active Directory domeenikontrollerid (DC), mis töötavad Windows Server 2025 ja käitavad ka skeemi juhtslaidi paindliku ühekordse juhttoimingu (FSMO) rolli, lubavad skeemiobjektide atribuutides duplikaatkirjeid. Tavaliselt mõjutatud atribuudid on auxiliaryClass, possSuperiors, mayContain koos väärtustega nagu msExchBaseClass, msExchContainerja msExchVirtualDirectoryFlags.

Selle ilmnemisel Active Directory tiražeerimine nurjub skeemi lahknevuse tõrkega, nt tõrge 8418: tiražeerimistoiming nurjus kaasatud serverite skeemi lahknevuse tõttu."

Seda probleemi võib täheldada Exchange'i Serveri häälestamise forestprepi käitamisel ja Active Directory skeemi juhtrollis töötab Windows Server 2025. See katkestab tiražeerimise kogu Active Directory ettevõttekeskkonnas, kuna skeem domeenikontrollerite vahel on nüüd ebajärjekindel.

Märkus.

Näib, et see probleem on ilmnenud alates Windows Server 2025 algsest väljaandest, kuid hiljutised Exchange Serveri koondvärskendused (Exchange Server SE jaoks) on selle paljastanud.

Lahendus

Selle probleemi lahendab värskendus KB5068861.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Kuulub komplekti See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu.

Märkus.

  • Kui soovite LCU eemaldada
  • LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
  • Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5063878 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5065381) - versioon 26100.4933 failiteave.