9. september 2025 – KB5065426 (operatsioonisüsteemi järk 26100.6584)

Rakenduskoht
Windows Server 2025, all editions

Windowsi turvalise algkäivituse sertifikaadi aegumine

NB!

Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad 2026. aasta juunis. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.

Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige Windowsi klientrakenduste ja Windows Server secure Boot Playbooki juhiseid.

Lisateavet Windowsi värskenduste terminoloogia kohta leiate teemast Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate leiate Windows Server 2025 värskenduste ajaloo lehelt.

Püsige kursis! Uusimate värskenduste saamiseks järgige @WindowsUpdate Windows Release Healthi armatuurlaual.

Muudatuste logi
Muuda kuupäeva Muuda kirjeldust
3. juuni 2026 Parandati KB5065426 vahekaardil Kataloog värskendusstring x64 .msu (see värskendus)

Täiustused

Turbevärskendus sisaldab KB5063878 parandusi ja kvaliteeditäiustusi (anti välja 12. augustil 2025). Järgmises kokkuvõttes kirjeldatakse selle värskendusega lahendatud põhiprobleeme. Lisaks on saadaval uued funktsioonid. Nurksulgudes olev paks tekst näitab muutuse üksust või ala.

  • [Sätted]

    • Uus! Vastused korduma kippuvatele küsimustele Windows Server kohta leiate uue KKK jaotisest Sätted>Süsteemi>teave. Selles käsitletakse selliseid teemasid nagu süsteemi häälestamine, jõudlus ja ühilduvus – kõik ühes kohas.
    • Uus! Dialoogiboks printeri ümbernimetamiseks jaotises Sätted>Bluetooth & seadmes >Printers & skannerid vastavad nüüd Windows Server ilmele.
    • Uus! Hiiresätetele on nüüd hõlpsam juurde pääseda jaotises Sätted>Hõlbustushiirekursor>ja hiirekursor ning puudutus, ilma et oleks vaja Juhtpaneel avada. Leiate värskendatud ikoonid hiirekursori kiiruse ja hiirekursori täpsuse täiustamiseks ning hiirenäidiku, kursorijälgede ja hõljukaktiveerimisaja kohandamise suvandid.
  • [Tegumiriba]

    • Uus! Administraatorid saavad konfigureerida tegumiriba poliitikad, et kasutajad saaksid eemaldada teatud rakendused, tagades, et neid ei täiendata järgmise poliitika värskendamise ajal. Selle funktsiooni sisselülitamiseks kasutage uut pinGeneration-suvandit.
    • Lahendatud: tabeldusklahvi (Tab) ja tabeldusklahvi (Shift Tab) +  kasutamisel klaviatuuri fookuse liigutamisel tegumiribal, kui liigute vähemalt ühe korra tagasi, võite klaviatuuri fookuse viia tegumiribale, mis võib ekraanilugerit panna lihtsalt ütlema "pane".
    • Lahendatud: sisselogimisel võib klaviatuuri fookus ootamatult olla tegumiribal vidinatele seatud, mis võib põhjustada vidinate avamist.
  • [Voice Access]

    • Uus! Häälpääs hõlmab nüüd tootesirvimist, mis tõstab esile uusi funktsioone ja täiustusi. Menüü Sätted abil saate selle igal ajal avada või sulgeda.
    • Uus! Hääljuurdepääsu leiate kiirsätete jaotisest Hõlbustusfunktsioonid ekraani paremas allnurgas kella lähedal. Kiirsätete avamiseks valige võrgu-, helitugevuse või akuikoon.
    • Lahendatud: hääljuurdepääs võib dikteerimisel lakata reageerimast tõrkega "töötamine".
  • [Häältippimine]Uus! Teie kontrollite profanity filtrit. Kui lülitate selle sisse, maskab see tärnidega läheduse. Kui lülitate selle välja, kuvatakse sõnad häälega. Selle sätte muutmiseks avage häältippimine (WinH), valige sätete ikoon ja lülitage sisse lüliti Filter profanity ( Filter profanity).

  • [Windowsi ühiskasutus]

    • Uus! Windowsi akna Ühiskasutus kaudu ühiskasutusse antud piltidele saate teha viimase hetke parandusi (nt kärpida, pöörata ja filtreid lisada).
    • Uus! Kui lohistate kohaliku faili File Explorer või töölaualt, kuvatakse ekraani ülaosas salv. Kukutage fail soovitatud rakendusse või valige Windowsi ühiskasutuse akna avamiseks Rohkem Rohkem.
    • Uus! Saate otse ühiskasutusse andmist toetavad rakendused lisada File Explorer või töölaua kohalike failide paremklõpsamismenüüsse.
  • [BitLocker] Lahendatud: see värskendus lahendab probleemi, mille korral seadmetes, kus BitLocker on eemaldatavatel draividel, võib pärast unerežiimist või hübriidkäivitusest ärkamist ilmneda sinise ekraani tõrge.

  • [Bluetooth] Lahendatud: Bluetooth-seadmete teabe laadimisel võivad sätted lakata reageerimast.

  • [Algkäivitusmenüü kuvad] Lahendatud: See värskendus lahendab probleemi, mille korral varajane algkäivituskuva (nt BitLockeri PIN-kood, BitLockeri taastevõti ja algkäivitusmenüü ekraanid) renderdatakse aeglaselt.

  • [Kuva] Lahendatud: ekraani suuruse ja akna asendi ootamatud muutused võivad ilmneda pärast unerežiimist ärkamist mõnes seadmes.

  • [File Explorer] Lahendatud: kui olete avalehe kaudu otsimise ajal võrgukettad katkestanud, võib see takistada otsingute käivitamist ja jääte avakuvale.

  • [Sisend]

    • Lahendatud: hiina keele (lihtsustatud) kitsa paigutuse kasutamisel ei käivitu häältippimine puuteklaviatuurilt.
    • Lahendatud: puuteklaviatuuri jaotises Sümbolid võib lehtede vahetamiseks klahvi vajutamine ootamatult sisestada parooliväljadele märgi.
    • Lahendatud: mõne rakenduse tippimine võib pärast kaugtöölaua seansi ühenduse katkestamist lakata töötamast.
  • [JPG] Lahendatud: CopyPixelsi kasutamisel võivad pikslid teatud juhtudel ootamatult tagurdada.

  • [Mäluleke] Lahendatud: see värskendus lahendab sisendteenuse probleemi, mis põhjustab suurenenud mälukasutust, mis võib mõjutada mitme kasutajaga, mitmekeelse ja kaugtöölaua kasutuse jõudlust.

  • [Microsofti halduskonsool (MMC)] Lahendatud: täiustatud värvid, mida kasutatakse MMC-s üksuste valimisel nii üldiselt kui ka kontrastsusrežiimide lubamisel.

  • [Võrk] Lahendatud: see värskendus lahendab probleemi, mille korral Windows Server 2025 kuvab uutes domeenikontrollerites alati võrgu "avalikuna". Nüüd otsib see domeenikontrolleri nime enne silmusaadresside kasutamist, et tagada õige Lightweight Directory Access Protocoli (LDAP) sidumine.

  • [Prindi] Lahendatud: administraatorita kasutajad ei saa lisatud printereid desinstallida.

  • [Prindi] Turbeeesmärkide täitmiseks ja uute prindivõimaluste toetamiseks viib see värskendus Windowsi printimiskomponendid MSVCRT-ist üle moodsasse Universal C Runtime'i teeki.
    Selle muudatuse tulemusena ei prindita tahtlikult klientrakendusi, kus töötab Windowsi versioon enne Windows 10 versiooni 2004 ja Windows Server versiooni 2004 (järgu number 19041), et printida kaugprindiserveritesse, kus töötab Windows 11, 24H2 või 25H2 ja Windows Server 2025, mis on selle värskenduse installinud, või uuematesse värskendustesse. Toetuseta prindikliendist värskendatud prindiserverisse printimise katse nurjub ühega järgmistest tõrgetest:

    • Printeridraiver pole sellesse arvutisse installitud. Mõnele printeriatribuudile pääseb juurde ainult juhul, kui installite prindidraiveri.
    • Windows cannot connect to the printer.

    Selle probleemi lahendamiseks (1) võtke kasutusele Windows 10 versiooni 22H2 või Windowsi uuem versioon või (2) konfigureerige enne Windows 10 versiooni 22H2 välja antud prindikliendid, et kasutada Windows Server 2025 prindiservereid.

  • [USB] Lahendatud: teatud USB-seadmed võivad pärast unerežiimi katkeda, kuni arvuti taaskäivitate.

  • [Rakenduste ühilduvus (teadaolev probleem)] Lahendatud: lahendatud on probleem, mis põhjustas mitteadministraatoritest kasutajatel ootamatute kasutajakonto kontrolli (UAC) viipade kuvamise, kui MSI installerid teevad teatud kohandatud toiminguid. Need toimingud võivad rakenduse esialgse installimise ajal hõlmata esiplaanil või taustal konfigureerimis- või parandamistoiminguid.
    See probleem võib takistada administraatorita kasutajatel käitada rakendusi, mis teevad MSI parandusi, sh Office Professional Plus 2010 ja mitu Autodeski rakendust (sh AutoCAD). See parandus vähendab UAC küsimise ulatust MSI paranduste jaoks ja võimaldab IT-administraatoritel keelata UAC viibad konkreetsete rakenduste jaoks, lisades need lubatud loendisse.
    Lisateavet leiate teemast Ootamatud UAC viibad MSI parandustoimingute käitamisel pärast 2025. aasta augusti Windowsi turbevärskenduse installimist.

  • [Failiserver] See värskendus lubas nii SMB serveri allkirjastamise kui ka SMB Serveri EPA auditeerimise SMB kliendi ühilduvuse. See võimaldab klientidel hinnata oma keskkonda ja tuvastada võimalikud seadme- või tarkvaraühilduvuse probleemid enne SMB Serveri poolt juba toetatud karmistusmeetmete juurutamist. Üksikasjalikud juhised leiate artiklist CVE-2025-55234.

  • [PowerShell 2.0] Alates 2025. aasta septembrist ei sisalda Windows Server 2025 enam versiooni Windows PowerShell 2.0. See pärandkomponent võeti kasutusele operatsioonisüsteemis Windows 7 ja see tauniti ametlikult 2017. aastal. See ei mõjuta enamikku kasutajaid, kuna uuemad versioonid (nt PowerShell 5.1 ja PowerShell 7.x ) jäävad kättesaadavaks ja toetatud. Kui kasutate vanemaid skripte või tööriistu, mis sõltuvad versioonist PowerShell 2.0, värskendage neid ühilduvusprobleemide vältimiseks.

Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.

Turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendist ja 2025. aasta septembri turbe- Teabevärskendused.

Windows Server 2025 hoolduspinu värskendus (KB5064531) – 26100.5074

See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.

Selle värskenduse teadaolevad probleemid

PSDirect-ühendused nurjuvad kiirpääsuga seadmetes

Tunnused
Oleme teadlikud 2025. aasta septembri Hotpatch värskenduse (KB5065474) või 2025. aasta septembri turbevärskenduse (KB5065426) installitud kiirpääsuga seadmete mõjust. Kui host- ja külalisvirtuaalarvutid pole täielikult värskendatud, võivad nendes seadmetes ilmneda PowerShell Directi (PSDirect) ühenduste tõrked.

Kui paigatud külalisvirtuaalarvuti proovib sidumata hostiga ühendust luua (või vastupidi), peaks süsteem tagasi pärandkäsu juurde naasma ja sokli sujuvalt puhastama. See taandemehhanism aga aeg-ajalt nurjub, põhjustades soklipuhastusprobleeme. Ühenduse tõrge võib ilmneda juhuslikult ja kasutajad võivad jälgida Windowsi Sündmusevaatur turbesündmuse logisse logitud sündmuse ID-t 4625.

Lahendus

See probleem on lahendatud KB5066360. Kui teie pääsupunktiga seadmel on probleeme PSDirect-ühendusega, soovitame nende värskendustega värskendada nii hosti kui ka külalis-virtuaalarvutit.

SMBv1-protokolli ühenduvus

Tunnused

Pärast 9. septembril 2025 või pärast seda välja antud Windowsi värskenduse installimist võib juhtuda, et teil ei õnnestu luua ühendust ühisfailide ja -kaustadega, kasutades NetBIOS-i protokolli Server Message Block (SMB) v1 TCP/IP (NetBT) kaudu. See probleem võib ilmneda juhul, kui SMB kliendi või SMB serverisse on installitud 2025. aasta septembri turbevärskendus.

Märkus.SMBv1 protokoll on iganenud ja seda ei installita enam vaikimisi Windowsi ja Windows Server kaasaegsetes versioonides. See probleem ei mõjuta juurutusi, mis kasutavad protokolli uuemaid versioone SMBv2 või SMBv3.

Lahendus

Selle probleemi lahendab värskendus KB5021235.

Active Directory tiražeerimine

Tunnused

Active Directory domeenikontrollerid (DC), mis töötavad Windows Server 2025 ja käitavad ka skeemi juhtslaidi paindliku ühekordse juhttoimingu (FSMO) rolli, lubavad skeemiobjektide atribuutides duplikaatkirjeid. Tavaliselt mõjutatud atribuudid on auxiliaryClass, possSuperiors, mayContain koos väärtustega nagu msExchBaseClass, msExchContainerja msExchVirtualDirectoryFlags.

Selle ilmnemisel Active Directory tiražeerimine nurjub skeemi lahknevuse tõrkega, nt tõrge 8418: tiražeerimistoiming nurjus kaasatud serverite skeemi lahknevuse tõttu."

Seda probleemi võib täheldada Exchange'i Serveri häälestamise forestprepi käitamisel ja Active Directory skeemi juhtrollis töötab Windows Server 2025. See katkestab tiražeerimise kogu Active Directory ettevõttekeskkonnas, kuna skeem domeenikontrollerite vahel on nüüd ebajärjekindel.

Märkus.

Näib, et see probleem on ilmnenud alates Windows Server 2025 algsest väljaandest, kuid hiljutised Exchange Serveri koondvärskendused (Exchange Server SE jaoks) on selle paljastanud.

Lahendus

Selle probleemi lahendab värskendus KB5068861.

Kataloogisünkroonimine (DirSync)

Tunnused

Pärast 2025. aasta septembri turbevärskenduse (KB5065426) installimist kohapealne Active Directory domeeniteenused (AD DS) Active Directory kataloogisünkroonimise (DirSync) juhtelementi kasutavad rakendused (nt Microsoft Entra Connect Synci kasutamisel)ei saa sünkroonida suuri AD turberühmi, mis on suuremad kui 10 000 liiget.

Lahendus

Selle probleemi lahendab värskendus KB5068861.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Kuulub komplekti See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu.

Märkus.

  • Kui soovite LCU eemaldada
  • LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
  • Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5065426 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5064531) failiteave – versioon 26100.5074.