תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.
לקבלת מידע על המינוח של Windows Update, עיין בדפים המסבירים סוגים של עדכוני Windowsוסוגי עדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים עבור Windows Server 2025.
עקוב אחר @WindowsUpdate כדי לגלות מתי תוכן חדש מפורסם בלוח המחוונים של תקינות ההפצה של Windows.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| יוני 3, 2026 | תוקנה מחרוזת העדכון של .msu x64 בכרטיסיה 'קטלוג' עבור KB5064489 (עדכון זה) |
שיפורים
עדכון זה מחוץ לפס (OOB) כולל שיפורי איכות. עדכון זה הוא מצטבר וכולל תיקוני אבטחה ושיפורים מעדכון האבטחה (KB5062553) מ- 8 ביולי 2025, בנוסף לדברים הבאים:
- [תיקון עבור מחשבים וירטואליים Azure שבהם הפעלה מהימנה מושבתת] עדכון זה מטפל בבעיה שמנעה ממחשבים וירטואליים מסוימים (VM) לפעול כאשר Virtualization-Based Security (VBS) הופעל. היא השפיעה על מחשבים וירטואליים שמשתמשים בגירסה 8.0 (גירסה שאינה ברירת מחדל) שבה הוצע VBS על-ידי המארח. ב- Azure, הדבר חל על מחשבים וירטואליים כלליים (לא מהימנים) רגילים (לא מהימנים) של הארגון (GE) שפועלים ביחידות SKU ישנות יותר של VM. הבעיה נגרמה על-ידי בעיה באתחול ליבה מאובטחת.
Windows 11 עדכון ערימת מתן שירות (KB5063666)- 26100.4651
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
שכפול Active Directory
מאפייני הבעיה
בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את תפקיד מנהל הסכימה Flexible Single Master Operation (FSMO), יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. תכונות מושפעות נפוצות כוללות auxiliaryClass, possSuperiors, mayContain עם ערכים כגון msExchBaseClass, msExchContainerו msExchVirtualDirectoryFlags- .
כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים."
ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.
הערה
נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.
פתרון
בעיה זו טופלה KB5068861.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
|
ראה אפשרויות אחרות. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5064489.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן שירות, הורד את המידע על הקבצים עבור SSU KB5063666 - גירסה 26100.4651.