8 ביולי 2025 – KB5062553 (גירסת Build מס' 26100.4652 של מערכת ההפעלה)

חל על
Windows Server 2025, all editions

הערה

  • תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
  • חשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. בחודשים האחרונים ‏Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו להתחיל לפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
  • באפשרותך לבדוק את מצב המחשב שלך אבטחת Windows האפליקציה. אם אתה מנהל IT, פעל בהתאם להנחיות ב- Playbook לאתחול מאובטח עבור לקוחות Windows Windows Server.

כדי ללמוד על המינוח של Windows Update, עיין בדפים לגבי סוגים של עדכוני Windows וסוגיעדכוני איכות חודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים של Windows Server 2025.

בצע @WindowsUpdate כדי לברר מתי תוכן חדש מתפרסם לוח המחוונים של תקינות ההפצה של Windows.

יומן רישום שינויים
שנה תאריך שינוי תיאור
ה-3 ביוני 2026 תוקן מחרוזת העדכון .msu של x64 בכרטיסיה Catalog עבור KB5062553 (עדכון זה)

שיפורים

עדכון אבטחה זה כולל שיפורים שהיו חלק מעדכון KB5060842 ( פורסם ב- 10 ביוני 2025). הסיכום הבא מתאר בעיות עיקריות טופלו על-ידי עדכון KB לאחר התקנתו. כמו כן, התכונות החדשות זמינות. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.

  • [התקנת יישום] תוקן: ה- API MsiCloseHandle חווה זמן ביצוע ממושך בעת טיפול בקבצי MSI המכילים מספר רב של קבצים.

  • [אימות]

    • תוקן: אימות Kerberos מפסיק להגיב בתרחישים מסוימים כאשר RC4 משמש להצפנה.
    • תוקן: FIDO Cached Credential Logon עשוי להפסיק להגיב במקרים מסוימים כאשר מכשיר מצורף לתחום היברידי.
    • תוקן: פתיחת אפליקציות מסוימות לאחר שינוי סיסמה עלולה לגרום לנעילה בלתי צפויה אם מדיניות נעילת החשבון מופעלת.
  • [תפריט אתחול] תוקן: אם עדכון מפסיק להגיב וחזרה למצב קודם, הוא עלול לגרום להזנת תפריט אתחול מיותרת ולא פונקציונלית. תיקון זה מונעת ממכשירים להיתקל בבעיה זו בעתיד. אם כבר נתקלת בבעיה זו, באפשרותך לנהל ערכי אתחול נוספים במקטע אתחול של תצורת המערכת (msconfig).

  • [פרופיל צבע]

    • תוקן: תחת הגדרות>פרופיל>צבע>התצוגה של המערכת, עבור אל ניהול צבעים, ייתכן שהוא לא יציג את רשימת פרופילי הצבעים הצפויה עבור הצג שנבחר.
    • תוקן: ייתכן שהגדרות פרופיל הצבע לא יוחלו לאחר חידוש פעולה משינה.
  • [קריפטוגרפיה] מה אתה עושה? תוקן: עדכון זה מטפל בבעיה שהשפיעה על נדידת אישורים, ומונעת נדידה של אישורים ומפתחות לתוך Active Directory וזמינה במחשבים של משתמשים.

  • [מערכת אקוסית תלת-ממדית ישירה] תוקן: עדכון זה מטפל בבעיה שבה אפליקציות מסוימות של ספקים חיצוניים עשויות להפסיק להגיב בדף הגדרות הגרפיקה.

  • [סייר הקבצים] תוקן: במקרים מסוימים, תפריט הצג עוד סייר הקבצים הפקודה נפתח בכיוון שגוי.

  • [מהימנות כללית] תוקנה: בעיה מבוססת עשויה לגרום למחשב שלך להיתקל בתיבת באגים (מסך כחול) עם PDC_WATCHDOG_TIMEOUT בעת חידוש פעולה משינה.

  • [גרפיקה] אני לא יכול לעשות את זה. תוקנה: קיימת בעיה שבה אפליקציות מסוימות של ספקים חיצוניים עשויות לגרום לדף הגדרות הגרפיקה להפסיק להגיב.

  • [קלט]

    • תוקן: שיפור ctfmon.exe, על-ידי טיפול בהפעלה מחדש של המערכת שעלולה להשפיע על ההקלדה.
    • תוקן: ctfmon.exe הפעלה מחדש בעת העתקת נתונים מאפליקציות מסוימות.
  • [פתרון סיסמת מנהל מערכת מקומי (LAPS)] עדכון זה מטפל בבעיה ב- WINDOWS LAPS. הגדרות LAPS לא יישמרו לאחר שדרוג במקום.

  • [רשת] תוקן: התיאור של ה- NIC הווירטואלי אינו מוצג כראוי בחיבורי רשת (ncpa.cpl), המציג תווים לא חוקיים.

  • לא, לא. תיקון: טופלה בעיה שמונעת את הפעלת ESP בכל פעם שמשתמש חדש נכנס למכשיר גם כאשר המדיניות נקבעה.

  • [PowerShell] תוקן: עדכון זה פותר בעיה שבה מודולים קריטיים של PowerShell הנדרשים עבור תצורת המכשיר לא הופעלו תחת מדיניות בקרת אפליקציות של Windows Defender (WDAC).

  • [שולחן עבודה מרוחק] תוקן: שולחן עבודה מרוחק לא ישתמש ב- UDP, רק ב- TCP.

  • [כיוון מסך] תוקן: המסך עשוי לשנות באופן בלתי צפוי את הכיוון היוצא ממצב שינה במכשירי 2-in-1.

  • [מנהל המשימות] מנהל המשימות יחשב כעת שימוש שונה ב- CPU עבור דפים של תהליכים, ביצועים ומשתמשים. הוא ישתמש במדדים רגילים כדי להציג עומס עבודה עקבי של ה- CPU בכל הדפים ויעמוד בתקנים המקובלים בתעשייה וכלים של ספקים חיצוניים. כדי להבטיח תאימות לאחור, עמודה אופציונלית בשם CPU Utility זמינה (מוסתרת כברירת מחדל) בכרטיסיה פרטים, המציגה את ערך ה- CPU הקודם מהדף 'תהליכים'.

  • [DHCP Server (בעיה ידועה] תוקנה: בעיה שבה שירות DHCP Server עלול להפסיק להגיב לסירוגין ומשפיע על חידוש ה- IP עבור לקוחות.

אם התקנת עדכונים קודמים, המכשיר שלך מוריד ומתקין רק את העדכונים החדשים הכלולים בחבילה זו.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובמדריך האבטחה ליולי 2025 עדכונים.

Windows Server מערום שירות 2025 (KB5063666) - 26100.4651

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.

בעיות ידועות בעדכון זה

Azure וירטואלי עם הפעלה מהימנה לא זמינה

הסימפטומים

קבוצת משנה קטנה של מחשבים וירטואליים (VM) מדור 2 Azure עם הפעלה מהימנה אינה זמינה, וייתכן ש- Virtualization-Based Security (VBS) שנאכף באמצעות מפתח הרישום לא יוכל לבצע אתחול לאחר התקנת עדכון זה.

כדי לבדוק אם המחשב הווירטואלי שלך עשוי להיות מושפע:

  1. בדוק אם המחשב הווירטואלי שלך נוצר כ- "Standard".
  2. בדוק אם VBS זמין. פתח את מידע המערכת (msinfo32.exe) ואשר שאבטחה מבוססת וירטואליזציה פועלת ושתפקיד Hyper-V אינו מותקן במחשב הווירטואלי.

פתרון

בעיה זו טופלה ב- KB5064489.

עורך שיטות הקלט של Microsoft Changjie

הסימפטומים

לאחר התקנת עדכון זה, ייתכנו בעיות בעת שימוש ב- IME של Microsoft Changjie (עורך שיטות קלט) עבור סינית מסורתית. התסמינים המדווחים כוללים:

  • אי-יכולת ליצור או לבחור מילים לאחר הקלדת הה קומפוזיציה המלאה (חלון שיוך צירוף מילים).
  • מקש רווח או מפתח ריק אינם מגיבים.
  • פלט מילים שגוי או מעוות.
  • חלון מועמד להמרה אינו מוצג כראוי.

פתרון
בעיה זו טופלה ב- KB5063878.

שכפול Active Directory

הסימפטומים

בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את התפקיד 'פעולת תבנית בסיס בודדת גמישה' (FSMO) של מנהל הסכימה, יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. התכונות המושפעות בדרך כלל כוללות auxiliaryClassאת , possSuperiors, mayContain עם ערכים כגון msExchBaseClass, msExchContainerו- msExchVirtualDirectoryFlags.

כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים."

ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.

הערה

נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.

פתרון

בעיה זו טופלה KB5068861.

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כלול עדכון זה מוריד ומתקין באופן אוטומטי מ- Windows Update ו- Microsoft Update.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5062553.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5063666) - גירסה 26100.4651.