12. august 2025 – KB5063899 (operatsioonisüsteemi järk 25398.1791)

Rakenduskoht
Windows Server, version 23H2

Märkus.

  • Windowsi turvalise algkäivituse sertifikaadi aegumine
  • NB! Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad alates 2026. aasta juunist. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.
  • Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige Windowsi klientrakenduste ja Windows Server secure Boot Playbooki juhiseid.

Lisateavet Windowsi värskenduste terminoloogia kohta leiate teemast Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate leiate Windows Server versiooni 23H2 värskenduste ajaloo lehelt.

Täiustused

Turbevärskendus sisaldab KB5062570 parandusi ja kvaliteeditäiustusi (anti välja 8. juulil 2025). Järgmises kokkuvõttes kirjeldatakse kb-värskenduse lahendatud põhiprobleeme pärast värskenduse installimist. Lisaks on saadaval uued funktsioonid. Nurksulgudes olev paks tekst näitab muutuse üksust või ala.

  • [Sisestus (teadaolev probleem)] Lahendatud: Probleem Microsoft Changjie IME (sisestusmeetodiredaktori) kasutamisel traditsioonilise hiina keele jaoks võib põhjustada probleeme, näiteks ei saa moodustada või valida sõnu, mittereakleerivat tühikuklahvi või tühja klahvi, vale sõnaväljundit või vigast kandidaatakent. See võib juhtuda pärast KB5062570 installimist.

Turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendist ja 2025. aasta augusti Teabevärskendused.

Windows Server versiooni 23H2 hoolduspinu värskendus (KB5062685) – 25398.1720

See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.

Selle värskenduse teadaolevad probleemid

Ootamatu kasutajakonto kontrolli (UAC) viip MSI parandustoimingute tegemisel

Tunnused

2025. aasta augusti Windowsi turbevärskendus ja uuemad värskendused sisaldasid turbetäiustust, mis jõustas nõude, et kasutajakonto kontroll küsiks Windows Installeri (MSI) paranduste ja seotud toimingute tegemisel administraatori identimisteavet. See täiustus lahendas turbenõrkuse CVE-2025-50173.

Pärast värskenduse installimist võidakse tavakasutajatele kasutajakonto kontrolli viip kuvada mitmel juhul.

  • MSI paranduskäskude (nt msiexec /fu) käitamine.
  • Autodeski rakenduste (sh AutoCAD-i, Civil 3D ja Inventor CAM-i) avamine või MSI-faili installimine pärast seda, kui kasutaja esimest korda rakendusse sisse logib.
  • Kasutajakohaselt konfigureeritavate rakenduste installimine.
  • Windows Installeri käivitamine Active Setupi ajal.
  • Pakettide juurutamine Manageri Configuration Manager (ConfigMgr) kaudu, mis tuginevad kasutajakohastele reklaamikonfiguratsioonidele.
  • Secure Desktopi lubamine.

Kui mitte-administraatori õigustega kasutaja käivitab rakenduse, mis algatab ilma kasutajaliidest kuvamata MSI parandustoimingu, siis see nurjub ja kuvatakse veateade. Näiteks Office Professional Plus 2010 installimine ja käitamine tavakasutajana nurjub konfigureerimise käigus tõrkega 1730.

Lahendus

See probleem on lahendatud KB5065425.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Kuulub komplekti Pole. See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'ist.

Märkus.

  • Kui soovite LCU eemaldada
  • LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
  • Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5063899 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5062685) failiteave – versioon 25398.1720.