Windowsi turvalise algkäivituse sertifikaadi aegumineWindowsi turvalise algkäivituse sertifikaadi aegumine ja CA värskendused.
NB: Enamikul Windowsi seadmetel kasutatavad turvalise algkäivituse sertifikaadid aeguvad alates 2026. aasta juunist. See võib mõjutada teatud isiklike ja äriseadmete võimet turvaliselt käivituda, kui neid aja jooksul ei värskendata. Häirete vältimiseks soovitame juhised läbi vaadata ja võtta meetmeid, et serte eelnevalt värskendada. Üksikasjalikku teavet ja ettevalmistusjuhised leiate teemastLisateavet Windowsi värskenduste terminoloogia kohta leiate teemast Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate leiate Windows 11 versiooni 24H2 värskenduste ajaloo lehelt.
Püsige kursis! Uusimate värskenduste saamiseks järgige @WindowsUpdate Windows Release Healthi armatuurlaual.
Täiustused ja parandused
Turbevärskendus hõlmab kvaliteeditäiustusi. Järgmises kokkuvõttes kirjeldatakse selle värskendusega lahendatud põhiprobleeme.
-
[Rakenduste ühilduvus (teadaolev probleem)] Lahendatud: lahendatud on probleem, mis põhjustas mitteadministraatoritest kasutajatel ootamatute kasutajakonto kontrolli (UAC) viipade kuvamise, kui MSI installerid teevad teatud kohandatud toiminguid. Need toimingud võivad rakenduse esialgse installimise ajal hõlmata esiplaanil või taustal konfigureerimis- või parandamistoiminguid.
See probleem võib takistada administraatorita kasutajatel käitada rakendusi, mis teevad MSI parandusi, sh Office Professional Plus 2010 ja mitu Autodeski rakendust (sh AutoCAD). See parandus vähendab UAC küsimise ulatust MSI paranduste jaoks ja võimaldab IT-administraatoritel keelata UAC viibad konkreetsete rakenduste jaoks, lisades need lubatud loendisse.Ootamatud UAC viibad MSI parandustoimingute käitamisel pärast 2025. aasta augusti Windowsi turbevärskenduse installimist.
Lisateavet leiate teemast
Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.
Selle värskenduse teadaolevad probleemid
Sümptomid KB5065474) või 2025. aasta septembri turbevärskenduse (KB5065426) installitud kiirpääsuga seadmete mõjust. Kui host- ja külalisvirtuaalarvutid pole täielikult värskendatud, võivad nendes seadmetes ilmneda PowerShell Directi (PSDirect) ühenduste tõrked. Kui paigatud külalisvirtuaalarvuti proovib sidumata hostiga ühendust luua (või vastupidi), peaks süsteem tagasi pärandkäsu juurde naasma ja sokli sujuvalt puhastama. See taandemehhanism aga aeg-ajalt nurjub, põhjustades soklipuhastusprobleeme. Ühenduse tõrge võib ilmneda juhuslikult ja kasutajad võivad jälgida Windowsi Sündmusevaatur turbesündmuse logisse logitud sündmuse ID-t 4625.
Oleme teadlikud 2025. aasta septembri Hotpatch värskenduse (Ajutine lahendus
See probleem on lahendatud KB5066360. Kui teie pääsupunktiga seadmel on probleeme PSDirect-ühendusega, soovitame nende värskendustega värskendada nii hosti kui ka külalis-virtuaalarvutit.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) kiirpääsu värskendusega. Üldist teavet SSU-de kohta leiate teemadest Hoolduspinu värskendused ja Hoolduspinu Teabevärskendused (SSU): korduma kippuvad küsimused.
Kui kasutate Windows Update, installitakse selle värskendusega uusim SSU.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
Väljalaskekanalid |
Saadaval |
Järgmine juhis |
Windows Update |
|
See värskendus laaditakse alla ja installitakse automaatselt Windows Update'ist ja Microsoft Update'ist |
Kataloogi |
|
Vaadake muid suvandeid. |
Serveri värskendusteenused |
|
Vaadake muid suvandeid. |
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5065474 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5064531) failiteave – versioon 26100.5074.
Märkus.: Hotpatch on nüüd üldiselt saadaval Windows 11 versiooni 24H2 (Arm64) seadmete jaoks. Alustamiseks kontrollige eeltingimusi, keelake kompileeritud hübriid-PE (CHPE) ja registreerige seadmed kvaliteedivärskenduspoliitikas, kui Hotpatch on lubatud. Lisateavet leiate eeltingimustest.
Täiustused ja parandused
Turbevärskendus hõlmab kvaliteeditäiustusi. Järgmises kokkuvõttes kirjeldatakse selle värskendusega lahendatud põhiprobleeme.
-
[Rakenduste ühilduvus (teadaolev probleem)] Lahendatud: lahendatud on probleem, mis põhjustas mitteadministraatoritest kasutajatel ootamatute kasutajakonto kontrolli (UAC) viipade kuvamise, kui MSI installerid teevad teatud kohandatud toiminguid. Need toimingud võivad rakenduse esialgse installimise ajal hõlmata esiplaanil või taustal konfigureerimis- või parandamistoiminguid.
See probleem võib takistada administraatorita kasutajatel käitada rakendusi, mis teevad MSI parandusi, sh Office Professional Plus 2010 ja mitu Autodeski rakendust (sh AutoCAD). See parandus vähendab UAC küsimise ulatust MSI paranduste jaoks ja võimaldab IT-administraatoritel keelata UAC viibad konkreetsete rakenduste jaoks, lisades need lubatud loendisse.Ootamatud UAC viibad MSI parandustoimingute käitamisel pärast 2025. aasta augusti Windowsi turbevärskenduse installimist.
Lisateavet leiate teemast
Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.
Selle värskenduse teadaolevad probleemid
Sümptomid KB5065474) või 2025. aasta septembri turbevärskenduse (KB5065426) installitud kiirpääsuga seadmete mõjust. Kui host- ja külalisvirtuaalarvutid pole täielikult värskendatud, võivad nendes seadmetes ilmneda PowerShell Directi (PSDirect) ühenduste tõrked. Kui paigatud külalisvirtuaalarvuti proovib sidumata hostiga ühendust luua (või vastupidi), peaks süsteem tagasi pärandkäsu juurde naasma ja sokli sujuvalt puhastama. See taandemehhanism aga aeg-ajalt nurjub, põhjustades soklipuhastusprobleeme. Ühenduse tõrge võib ilmneda juhuslikult ja kasutajad võivad jälgida Windowsi Sündmusevaatur turbesündmuse logisse logitud sündmuse ID-t 4625.
Oleme teadlikud 2025. aasta septembri Hotpatch värskenduse (Ajutine lahendus
See probleem on lahendatud KB5066360. Kui teie pääsupunktiga seadmel on probleeme PSDirect-ühendusega, soovitame nende värskendustega värskendada nii hosti kui ka külalis-virtuaalarvutit.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) kiirpääsu värskendusega. Üldist teavet SSU-de kohta leiate teemadest Hoolduspinu värskendused ja Hoolduspinu Teabevärskendused (SSU): korduma kippuvad küsimused.
Kui kasutate Windows Update, installitakse selle värskendusega uusim SSU.
Hotpatchi värskenduste kasutamiseks peab teie seade vastama järgmistele nõuetele.
-
Windows 11 Enterprise versioon 24H2 (järk 26100.4929 või uuem), kuhu on installitud praegune alusvärskendus.
-
Microsoft Intune Koos Hotpatch-toega Windowsi kvaliteedivärskenduspoliitikaga (vt "Registreerige Arm64 seadmed Hotpatchi värskenduste saamiseks").
-
Nõuetele vastav litsents: Windows 11 Enterprise E3 või E5, Microsoft 365 F3, Windows 11 Education A3 või A5, Microsoft 365 Business Premium või Windows 365 Enterprise.
-
Virtualiseerimispõhine turve (VBS) on lubatud.
Lisateavet leiate teemast Hotpatchi eeltingimused.
Ühekordne häälestamine: CHPE keelamine Hotpatchi lubamiseks Arm64-s
Arm64 seadmetes pääsupunktide lubamiseks peate samuti CHPE keelama. CHPE on ühilduvuskiht, mis ei ühildu Hotpatchi värskendustega.
-
Kasutage DisableCHPE-poliitikat. Rakendage Microsoft Intune või Rühmapoliitika kaudu järgmine konfiguratsiooniteenuse pakkuja (CSP) säte, seejärel taaskäivitage seade üks kord. Lisateavet leiate süsteemipoliitika konfiguratsiooni teenusepakkujalt. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Kasutage registrivõtmeid. Samuti saate määrata järgmise registrivõtme väärtuseks 1 ja seejärel taaskäivitada seadme üks kord.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Teie Arm64 seadmed on nüüd Hotpatch valmis! Lisateavet leiate teemast DisableCHPE.
Registreerige Arm64 seadmed Hotpatchi värskenduste saamiseks
Seadmete registreerimiseks Hotpatchi värskenduste saamiseks tehke järgmist.
-
Liikuge jaotisse Seadmed > Windowsi värskendused > kvaliteedivärskendused.
-
Kui loote uut poliitikat, valige Loo Windowsi kvaliteedivärskenduste poliitika. Olemasoleva poliitika redigeerimiseks valige see jaotises Nimi olevast loendist. Järgmisel kuval valige nupu Sätted kõrval käsk Redigeeri .
-
Veenduge, et sätte Automaatvärskenduse juurutamise sätted kõrval oleks säte "Kui see on saadaval, rakendage seadet taaskäivitamata" seatud väärtuseks Luba.
-
Määrake poliitika Arm64 seadmerühmale.
Hotpatchi värskenduste saamiseks vaadake täielikku juhendit teemast Seadmete registreerimine.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
Väljalaskekanalid |
Saadaval |
Järgmine juhis |
Windows Update |
|
See värskendus laaditakse alla ja installitakse automaatselt Windows Update'ist ja Microsoft Update'ist |
Kataloogi |
|
Vaadake muid suvandeid. |
Serveri värskendusteenused |
|
Vaadake muid suvandeid. |
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5065474 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5064531) failiteave – versioon 26100.5074.