22. syyskuuta 2025 – KB5068221 (käyttöjärjestelmän koontiversio 26100.6588) päivitystiheyden ulkopuoliset lisäpäivitykset
Käytetään kohteeseen
Julkaisupäivämäärä:
22.9.2025
Versio:
Käyttöjärjestelmän koontiversio 26100.6588
Lisätietoja Windows updaten terminologiasta on ohjeaiheessa Windows-päivitystyypit ja kuukausittaisen laatupäivityksen tyypit. Lisätietoja yleiskatsauksesta on Windows Server 2025 päivityshistoriasivulla.
Seuraa @WindowsUpdate selvittääksesi, milloin uutta sisältöä julkaistaan Windows release health -koontinäytössä.
Parannuksia
Tämä OOB (Out-of-band) -päivitys sisältää laatuparannuksia. Tämä päivitys on kumulatiivinen, ja se sisältää suojauskorjauksia ja parannuksia 9. syyskuuta 2025 julkaistusta suojauspäivityksestä (KB5065426) seuraavien lisäksi:
-
[Virtualisointi ja käyttöympäristön yhteensopivuus] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Application Virtualization (App-V) -ympäristöissä suoritettaviin Microsoft Office -sovelluksiin. Virhe johtui kaksoiskahvan sulkemisesta AppVEntSubsystems32- tai AppVEntSubsystems64-järjestelmäkomponentissa.
Windows Server 2025:n ylläpitopinon päivitys (KB5064531)- 26100.5074
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Ongelman ilmenemistapa
Kun olet asentanut 9. syyskuuta 2025 tai sen jälkeen julkaistun Windows-päivityksen, et ehkä pysty muodostamaan yhteyttä jaettuihin tiedostoihin ja kansioihin käyttämällä Server Message Block (SMB) v1 -protokollaa NetBIOS TCP/IP:n (NetBT) kautta. Tämä ongelma voi ilmetä, jos syyskuun 2025 suojauspäivitys on asennettu SMB-asiakasohjelmaan tai SMB-palvelimelle.
Huomautus:SMBv1-protokolla on vanhentunut eikä sitä enää asenneta oletusarvoisesti Windowsin ja Windows Serverin nykyaikaisiin versioihin. Tämä ongelma ei vaikuta käyttöönottoihin, joissa käytetään protokollan uudempia versioita, SMBv2:ta tai SMBv3:a.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu versiossa KB5066835.
Ongelman ilmenemistapa
Active Directory Windows Server 2025:ssä suoritettavat toimialueen ohjauskoneet (DC) ja myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Määritteitä, joihin tämä yleensä vaikuttaa, ovat auxiliaryClass, possSuperiors, mayContain, joiden arvot ovat esimerkiksi msExchBaseClass, msExchContainer ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus: Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu versiossa KB5068861.
Ongelman ilmenemistapa
Syyskuun 2025 suojauspäivityksen (KB5065426) asentamisen jälkeen sovellukset, jotka käyttävät Active Directory -hakemistosynkronointia (DirSync) paikallisten Active Directory -toimialueen palveluiden (AD DS) kanssa, kuten Microsoft Entra Connect Synciä käytettäessä, voivat johtaa yli 10 000 jäsenen suurten AD-tietoturvaryhmien puutteelliseen synkronointiin.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu versiossa KB5068861.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
|
Käytettävissä |
Seuraava vaihe |
|||
|
|
Katso muut vaihtoehdot. |
|
Käytettävissä |
Seuraava vaihe |
|||
|
|
Katso muut vaihtoehdot. |
|
Käytettävissä |
Seuraava vaihe |
||||
|
Kyllä 1 |
Ennen tämän päivityksen asentamista Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka edellyttää asennusta tietyssä järjestyksessä. Asenna tämä päivitys Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä Lataa kaikki KB5068221 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan. Windows-tietokoneen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Windowsin asennustietovälineen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä. Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:
|
1 Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn osat soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
|
Käytettävissä |
Seuraava vaihe |
|||
|
|
Katso Luettelo-vaihtoehto. |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5068221.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5064531) - version 26100.5074 tiedostojen tiedot.