See ribaväline värskendus (OOB) Windows Server 2025 (KB5091157) jaoks on turbega mitteseotud koondvärskendus.
Parandusi
See band-out-update sisaldab KB5082063 kvaliteeditäiustusi (anti välja 14. aprillil 2026). Järgmises kokkuvõttes kirjeldatakse selle ribavälise värskenduse põhiprobleeme. Nurksulgudes olev paks tekst näitab muutuse üksust või ala.
-
[Domeenikontrollerid (teadaolev probleem)] Lahendatud: pärast 14. aprilli 2026 Windowsi turbevärskenduse (KB5082063) installimist ja taaskäivitamist võivad käivitusprobleemid ilmneda mitme domeeniga domeenikontrollerites, mis kasutavad privilegeeritud juurdepääsuhaldust (PAM). Mõnel juhul võib Local Security Authority Subsystem Service (LSASS) lakata reageerimast, põhjustada korduvaid taaskäivitamisi ning takistada autentimis- ja kataloogiteenuseid, mis võivad muuta domeeni kättesaamatuks.
-
[Windows Update'i installimine] Lahendatud: Windowsi turbevärskenduse (KB5082063) 14. aprillil 2026 ei pruugi Windows Server 2025 seadmete installimine nurjuda. Selle probleemi ilmnemisel võidakse mõjutatud seadmetes kuvada üks järgmistest tõrketeadetest: "Installitõrge: 0x800F0983" või "Mõni värskendusfail on puudu või neil on probleeme. Proovime värskendust hiljem uuesti alla laadida. Tõrkekood: 0x80073712."
Kui installisite varasemad värskendused, laadib ja installib teie seade alla ja installib ainult selles paketis sisalduvad uued värskendused.
Märkus Hotpatch värskenduse registreeritud Windows Server 2025 seadmed, mida mõjutab KB5082063 installiprobleem, saab installida selle OOB värskenduse sama kaitse. Kuid see nõuab taaskäivitamist ja kiirpääsu värskendusi ei jätkata enne 2026. aasta juuli alusvärskendust.
Windows Sever 2025 hoolduspinu värskendus (KB5082062) -26100.32692
See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.
Selle värskenduse teadaolevad probleemid
Sümptom
Mõned seadmed, millel on sobimatu BitLockeri Rühmapoliitika konfiguratsioon, võivad vajada bitLockeri taastevõtme esmakordsel taaskäivitamisel pärast selle värskenduse installimist.
See probleem mõjutab ainult piiratud arvu süsteeme, kus KÕIK järgmised tingimused on täidetud. Neid tingimusi tõenäoliselt ei leita isiklikes seadmetes, mida IT-osakonnad ei halda.
-
BitLocker on operatsioonisüsteemi draivil lubatud.
-
Konfigureeritud on Rühmapoliitika "Configure TPM platform validation profile for native UEFI firmware configurations" (Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks) ja PCR7 kaasatakse valideerimisprofiili (või samaväärne registrivõti määratakse käsitsi).
-
Süsteemiteave (msinfo32.exe) teatab turvalise algkäivitusoleku PCR7 sidumise kui "Pole võimalik".
-
Windows UEFI CA 2023 sert on olemas seadme turvalise käivitamise allkirja andmebaasis (DB), mis muudab seadme 2023 allkirjastatud Windowsi käivitushalduri vaikesätteks.
-
Seadmes pole veel 2023 allkirjastatud Windowsi käivitushaldurit.
Selle stsenaariumi puhul tuleb BitLockeri taastevõti sisestada ainult üks kord - järgnevad taaskäivitamised ei käivita BitLockeri taastekuva, kui rühmapoliitika konfiguratsioon jääb muutmata. BitLockeri taastevõtme leidmisel abi saamiseks lugege artiklit BitLockeri taastevõtme otsimine.
Ettevõtetel soovitatakse enne selle värskenduse installimist auditeerida oma BitLockeri rühmapoliitikaid PCR7 otsese kaasamise jaoks ja kontrollida, msinfo32.exe nende PCR7 sidumise olekut. (Vt allpool 1. võimalust.)
Ajutine lahendus
1. võimalus: eemaldage Rühmapoliitika konfiguratsioon enne värskenduse installimist (soovitatav)
-
Avage Rühmapoliitika Editor (gpedit.msc) või Rühmapoliitika halduskonsool.
-
Liikuge jaotisse Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimine operatsioonisüsteemi draivide >.
-
Määrake sätte "Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks" väärtuseks "Konfigureerimata".
-
Poliitikamuudatuse levitamiseks käivitage mõjutatud seadmetes järgmine käsk: gpupdate /force
-
Käivitage bitLockeri peatamiseks järgmine käsk (kus BitLocker on C-kettal lubatud): manage-bde -protectors -disable C:
-
BitLockeri jätkamiseks (kus BitLocker on C-s lubatud: draivil) käivitage järgmine käsk: manage-bde -protectors -enable C:
-
See värskendab BitLockeri sidumisi, et kasutada Windowsi valitud PCR-i vaikeprofiili.
2. võimalus: rakendage teadaolevate probleemide tagasipööramine (KIR) enne värskenduse installimist
Teadaolevate probleemide tagasipööramine (KIR) on saadaval klientidele, kes ei saa eemaldada PCR7 rühmapoliitikat enne selle värskenduse juurutamist. KIR takistab automaatset üleminekut 2023 käivitushaldurile, vältides BitLockeri taastepäästikut. KIR tuleb juurutada enne värskenduse installimist mõjutatud seadmetesse. Selle KIR-i hankimiseks pöörduge Microsofti ettevõttetoe poole.
Selle probleemi püsiv lahendus on plaanitud tulevases Windowsi värskenduses. Lisateavet antakse siis, kui see on saadaval.
Pärast KB5070881 või uuemate värskenduste installimist ei kuva Windows Server Update Services (WSUS) tõrketeavituses sünkroonimistõrke üksikasju. See funktsioon eemaldatakse ajutiselt, et lahendada koodi kaugkäivitamise nõrkus, CVE-2025-59287.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
|
Saadaval |
Järgmine juhis |
|
|
Vaadake muid suvandeid. |
|
Saadaval |
Järgmine juhis |
|
|
Vaadake muid suvandeid. |
|
Saadaval |
Järgmine juhis |
|||||
|
|
Selle väljaande installimiseks Microsoft Update'i kataloogist järgige neid juhiseid. Enne selle värskenduse installimist minge selle värskenduse autonoomsete pakettide veebisaidile Microsoft Update'i kataloog. See KB sisaldab ühte või mitut MSU-faili, mis nõuavad installimist kindlas järjestuses. Selle värskenduse saate installida meetodiga 1 (installige kõik MSU failid koos) või meetodiga 2 (installige iga MSU-fail eraldi, järjekorras). 1. meetod: installige kõik MSU-failid koos Laadige Microsoft Update'i kataloogist alla kõik KB5091157 MSU-failid ja paigutage need samasse kausta (nt C:/Packages). Kasutage sihtvärskenduse installimiseks deployment Image Servicing and Managementi (DISM.exe). DISM kasutab PackagePathis määratud kausta, et leida ja installida vastavalt vajadusele vähemalt üks eeltingimuseks olev MSU-fail. Windowsi arvuti värskendamine Värskenduse rakendamiseks töötavale Windowsi arvutile käivitage ülemaõigustes käsuviibas järgmine käsk:
Teise võimalusena käivitage ülemaõigustes Windows PowerShell käsuna järgmine käsk:
Või kasutage sihtvärskenduse installimiseks Windows Update autonoomne installer. Windowsi installikandja värskendamine Selle värskenduse rakendamiseks Windowsi installikandjale vaadake teemat Windowsi installikandja värskendamine dünaamilise värskendusega. Märkus. Muude dünaamilise värskenduse pakettide allalaadimise korral veenduge, et need vastaksid sellele kB-ga samale kuule. Kui SafeOS-i dünaamiline värskendus või häälestuse dünaamiline värskendus pole selle kB-ga sama kuu jaoks saadaval, kasutage iga värskenduse uusimat avaldatud versiooni. Värskenduse lisamiseks ühendatud pildile käivitage ülemaõigustes käsuviibas järgmine käsk:
Teise võimalusena käivitage ülemaõigustes Windows PowerShell käsuna järgmine käsk:
2. meetod: installige iga MSU-fail eraldi, et Laadige alla ja installige iga MSU-fail eraldi DISM-i või Windows Update autonoomse installeri abil järgmises järjestuses:
|
|
Saadaval |
Järgmine juhis |
|
|
Vaadake muid suvandeid. |
Kui soovite selle värskenduse eemaldada
Ettevaatust! Enne selle värskenduse eemaldamist lugege teemat Ohtude mõistmine: miks te ei peaks turbevärskendusi desinstallima.
Värskenduse eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package , kus on argumendina LCU paketi nimi. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla ribavälise värskenduse 5091157 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5082062) - versioon 26100.32692 failiteave.