13. juuli 2025 – KB5064489 (operatsioonisüsteemi järk 26100.4656) ribaväline
Rakenduskoht
Väljaandmiskuupäev:
13.07.2025
Versioon:
Operatsioonisüsteemi järk 26100.4656
Windowsi turvalise algkäivituse sertifikaadi aegumine
Tähtis.Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad 2026. aasta juunis. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning standardseid Windowsi värskendusi installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.
Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige juhendust dokumentides turvalise algkäivitamise kava Windowsi klientidele ja Windows Server.
Lisateavet Windowsi värskenduste terminoloogia kohta leiate Windowsi värskenduste tüüpide ja igakuiste kvaliteedivärskenduste tüüpide lehtedelt. Ülevaate leiate Windows Server 2025 värskenduste ajaloo lehelt.
Windowsi väljaande seisundi armatuurlaual uue sisu avaldamise kohta teabe saamiseks järgige @WindowsUpdate.
|
Muuda kuupäeva |
Muuda kirjeldust |
|
3. juuni 2026 |
Parandati KB5064489 vahekaardil Kataloog värskendusstring x64 .msu (see värskendus) |
Parandusi
See ribavälise (OOB) värskendus sisaldab kvaliteeditäiustusi. See värskendus on kumulatiivne ja sisaldab turbeparandusi ja täiustusi alates 8. juulist 2025, turbevärskendus (KB5062553) lisaks järgmistele:
-
[Usaldusväärse käivitamisega virtuaalarvutite Azure parandamine on keelatud] See värskendus lahendab probleemi, mis takistas mõnel virtuaalarvutil käivituda, kui Virtualization-Based Security (VBS) oli lubatud. See mõjutas virtuaalarvutiid, mis kasutavad versiooni 8.0 (mittevaikeversioon), kus host pakkus VBS-i. Azure kehtib see tavaliste (mitteusaldusväärsete käivituste) General Enterprise'i (GE) virtuaalarvutite kohta, mis töötavad vanemates virtuaalarvutites. Probleemi põhjustas turvaline tuuma lähtestamise probleem.
Windows 11 hoolduspinu värskendus (KB5063666)- 26100.4651
See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.
Selle värskenduse teadaolevad probleemid
Sümptomid
Windows Server 2025-l töötavad Active Directory domeenikontrollerid (DC), mis käitavad ka skeemi-juhtkontrolleri Flexible Single Master Operation (FSMO) rolli, võimaldavad skeemiobjektide atribuutides duplikaatkirjeid. Kõige sagedamini mõjutatud atribuudid onauxiliaryClass, possSuperiors, mayContain selliste väärtustega nagumsExchBaseClass,msExchContainerjamsExchVirtualDirectoryFlags.
Selle ilmnemisel Active Directory tiražeerimine nurjub skeemi lahknevuse tõrkega, nt tõrge 8418: tiražeerimistoiming nurjus kaasatud serverite skeemi lahknevuse tõttu."
Seda probleemi võib täheldada Exchange'i Serveri häälestamise forestprepi käitamisel ja Active Directory skeemi juhtrollis töötab Windows Server 2025. See katkestab tiražeerimise kogu Active Directory ettevõttekeskkonnas, kuna skeem domeenikontrollerite vahel on nüüd ebajärjekindel.
Märkus.: Näib, et see probleem on ilmnenud alates Windows Server 2025 algsest väljaandest, kuid hiljutised Exchange Serveri koondvärskendused (Exchange Server SE jaoks) on selle paljastanud.
Ajutine lahendus
Selle probleemi lahendab värskendus KB5068861.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemadest Hoolduspinu värskendused ja Hoolduspinu Teabevärskendused (SSU): korduma kippuvad küsimused.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
|
Saadaval |
Järgmine juhis |
|||
|
|
Vaadake muid suvandeid. |
|
Saadaval |
Järgmine juhis |
|||
|
|
Vaata teisi optoneid. |
|
Saadaval |
Järgmine juhis |
||||
|
Jah1 |
Enne selle värskenduse installimist Värskenduse autonoomsete pakettide hankimiseks minge Microsoft Update'i kataloogi veebisaidile. See KB sisaldab ühte või mitut MSU-faili, mis nõuavad installimist kindlas järjestuses. Selle värskenduse installimine 1. meetod: installige kõik MSU-failid koos Laadige Microsoft Update'i kataloogist alla kõik KB5064489 MSU-failid ja paigutage need samasse kausta (nt C:/Packages). Kasutage sihtvärskenduse installimiseks deployment Image Servicing and Managementi (DISM.exe). DISM kasutab PackagePathis määratud kausta, et leida ja installida vastavalt vajadusele vähemalt üks eeltingimuseks olev MSU-fail. Windowsi arvuti värskendamine Värskenduse rakendamiseks töötavale Windowsi arvutile käivitage ülemaõigustes käsuviibas järgmine käsk:
Teise võimalusena käivitage ülemaõigustes Windows PowerShell käsuna järgmine käsk:
Windowsi installikandja värskendamine Selle värskenduse rakendamiseks Windowsi installikandjale vaadake teemat Windowsi installikandja värskendamine dünaamilise värskendusega. Märkus. Muude dünaamilise värskenduse pakettide allalaadimise korral veenduge, et need vastaksid sellele kB-ga samale kuule. Kui SafeOS-i dünaamiline värskendus või häälestuse dünaamiline värskendus pole selle kB-ga sama kuu jaoks saadaval, kasutage iga värskenduse uusimat avaldatud versiooni. Värskenduse lisamiseks ühendatud pildile käivitage ülemaõigustes käsuviibas järgmine käsk:
Teise võimalusena käivitage ülemaõigustes Windows PowerShell käsuna järgmine käsk:
2. meetod: installige iga MSU-fail eraldi järjekorras Laadige alla ja installige iga MSU-fail eraldi DISM-i või Windows Update autonoomse installeri abil järgmises järjestuses:
|
1 See uusim koondvärskendus sisaldab TEI komponentide värskendusi. Kuigi AI komponendi värskendused sisalduvad värskenduses, on AI komponendid kohaldatavad ainult Windows Copilot+ arvutitele ja neid ei installita Windowsi PC-arvutisse ega Windows Server.
|
Saadaval |
Järgmine juhis |
|||
|
|
Vaadake muid suvandeid. |
Kui soovite LCU eemaldada
LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5064489 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU KB5063666 - versioon 26100.4651 failiteave.