Windowsi turvalise algkäivituse sertifikaadi aegumine
NB!
Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad 2026. aasta juunis. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.
Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige Windowsi klientrakenduste ja Windows Server secure Boot Playbooki juhiseid.
Lisateavet Windowsi värskenduste terminoloogia kohta leiate teemast Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate leiate Windows Server 2025 värskenduste ajaloo lehelt.
Püsige kursis! Uusimate värskenduste saamiseks järgige @WindowsUpdate Windows Release Healthi armatuurlaual.
Muudatuste logi
| Muuda kuupäeva | Muuda kirjeldust |
|---|---|
| 4. juuni 2026 | Parandati KB5070881 vahekaardil Kataloog värskendusstring x64 .msu (see värskendus) |
Täiustused
See ribaülene värskendus (OOB) sisaldab kvaliteeditäiustusi. See värskendus on kumulatiivne ja sisaldab turbeparandusi ja täiustusi alates 14. oktoobrist 2025, turbevärskendus (KB5066835) lisaks järgmistele.
- [Windows Server Update Services (WSUS)] Lahendatud: see värskendus lahendab koodi kaugkäivitamise (RCE) nõrkuse, mis tuvastati WSUS-i aruandlusveebiteenustes. Turbeparanduse kohta leiate lisateavet artiklist CVE-2025-59287.
Windows Server 2025 hoolduspinu värskendus (KB5067360)- 26100.6893
See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.
Selle värskenduse teadaolevad probleemid
Active Directory tiražeerimine
Tunnused
Active Directory domeenikontrollerid (DC), mis töötavad Windows Server 2025 ja käitavad ka skeemi juhtslaidi paindliku ühekordse juhttoimingu (FSMO) rolli, lubavad skeemiobjektide atribuutides duplikaatkirjeid. Tavaliselt mõjutatud atribuudid on auxiliaryClass, possSuperiors, mayContain koos väärtustega nagu msExchBaseClass, msExchContainerja msExchVirtualDirectoryFlags.
Selle ilmnemisel Active Directory tiražeerimine nurjub skeemi lahknevuse tõrkega, nt tõrge 8418: tiražeerimistoiming nurjus kaasatud serverite skeemi lahknevuse tõttu."
Seda probleemi võib täheldada Exchange'i Serveri häälestamise forestprepi käitamisel ja Active Directory skeemi juhtrollis töötab Windows Server 2025. See katkestab tiražeerimise kogu Active Directory ettevõttekeskkonnas, kuna skeem domeenikontrollerite vahel on nüüd ebajärjekindel.
Märkus.
Näib, et see probleem on ilmnenud alates Windows Server 2025 algsest väljaandest, kuid hiljutised Exchange Serveri koondvärskendused (Exchange Server SE jaoks) on selle paljastanud.
Lahendus
Selle probleemi lahendab värskendus KB5068861.
Kataloogisünkroonimine (DirSync)
Tunnused
Pärast 2025. aasta septembri turbevärskenduse (KB5065426) installimist kohapealne Active Directory domeeniteenused (AD DS) Active Directory kataloogisünkroonimise (DirSync) juhtelementi kasutavad rakendused (nt Microsoft Entra Connect Synci kasutamisel)ei saa sünkroonida suuri AD turberühmi, mis on suuremad kui 10 000 liiget.
Lahendus
Selle probleemi lahendab värskendus KB5068861.
Windows Server Update Services (WSUS) ei kuva tõrke üksikasju
Pärast KB5070881 või uuemate värskenduste installimist ei kuva Windows Server Update Services (WSUS) tõrketeavituses sünkroonimistõrke üksikasju. See funktsioon eemaldatakse ajutiselt, et lahendada koodi kaugkäivitamise nõrkus, CVE-2025-59287.
IIS-i veebisaitide laadimine võib nurjuda
Tunnused
värskendamine.
Pärast täiendavat uurimist leidis Microsoft, et see probleem ei kehti Windows Server 2025 kohta. See mõjutab ainult Windows 11 versioone 25H2 ja 24H2. Windows Server 2025 kasutajad ei pea midagi tegema.
Varem avaldatud probleem
Pärast Windowsi Server 2025 oktoobrikuu turbevärskenduse (KB5066835) installimist võivad HTTP.sys-le tuginevad serveripoolsed rakendused kogeda probleeme sissetulevate ühendustega. Seetõttu ei pruugi IIS-i veebisaidid laadida ja kuvada tõrketeadet, näiteks "Connection reset – error (ERR_CONNECTION_RESET)" või sarnast teadet. See hõlmab veebisaite, mida majutatakse ja muudes http://localhost/ IIS-ühendustes.
Lahendus
See ei mõjuta Windows Server 2025 kasutajaid ja teil pole vaja midagi teha.
Teavet selle kohta, kuidas see probleem Windows 11 mõjutab, leiate järgmistest teemadest:
Mõni Hotpatchi kasutajaks registreeritud arvuti võib Ajutiselt Hotpatchi oleku kaotada
Tunnused
Seda värskendust pakuti lühidalt kõigile Windows Server 2025 arvutitele, olenemata nende Hotpatch registreerimise olekust. Väga piiratud arv Hotpatch-registreerunud masinaid sai värskenduse enne probleemi parandamist. Värskendust pakutakse nüüd ainult arvutitele, mis pole registreeritud Hotpatchi värskenduste saamiseks.
See probleem mõjutab ainult Windows Server 2025 seadmed ja virtuaalarvutid, mis on registreeritud Hotpatch värskenduste saamiseks.
Lahendus
- Arvutitele, mis selle värskenduse alla laadisid ja installisid: selle värskenduse installinud arvutid on ajutiselt Hotpatchi rongist välja lülitatud ja novembris ja detsembris Hotpatchi värskendusi ei pakuta. Neile pakutakse selle asemel regulaarseid igakuiseid turbevärskendusi, mis nõuavad seadme taaskäivitamist. Pärast kavandatud lähteplaani installimist 2026. aasta jaanuaris pakutakse neile uuesti Hotpatchi värskendusi. Järgmine kavandatud Hotpatchi värskendus pakutakse veebruaris 2026.
- Arvutites, mis on alla laaditud, kuid pole veel installitud, see värskendus: Avage Windows Update Sätted > ja valige Peata värskendused. Seejärel tühistage peatamine ja otsige värskendusi. Seejärel pakutakse teile õiget värskendust.
Kuidas Saavad Hotpatchi arvutid selles värskenduses sisalduva paranduse?
Hotpatch registreeritud arvutitele, kuhu pole seda värskendust installitud, pakutakse 24. oktoobril 2025 Windows Server värskendusteenuste turbevärskendust (KB5070893) 2025. aasta oktoobri plaanitud alusvärskenduse (KB5066835) kohal. KB5070893 installivad arvutid jäävad Hotpatchi rongi ja saavad Jätkuvalt Hotpatchi värskendusi novembris ja detsembris. Pärast turbevärskenduse installimist palutakse taaskäivitada ainult need arvutid, kus on WSUS lubatud KB5070893.
Kui teil on küsimusi, pöörduge Microsofti ettevõttetoe poole.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
| Saadaval | Järgmine etapp |
|---|---|
|
See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu. |
Märkus.
- Kui soovite LCU eemaldada
- LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
- Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5070881 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5067630) - versioon 26100.6893 failiteave.