20. listopada 2025. – KB5070773 (izgradnja OS-a 26100.6901) izvanredno
Primjenjuje se na
Datum izdanja:
20. 10. 2025.
Verzija:
Međuverzija OS-a 26100.6901
Istek certifikata za sigurno pokretanje sustava WindowsVažno: Certifikati za sigurno pokretanje koji se upotrebljavaju na većini uređaja sa sustavom Windows postavljeni su za istek u lipnju 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.
Da biste saznali više o terminologiji ažuriranja sustava Windows, pogledajte vrste ažuriranja sustava Windows i mjesečne vrste ažuriranja kvalitete. Pregled potražite na stranici povijest ažuriranja za Windows Server 2025.
Ostanite informirani! Slijedite @WindowsUpdate najnovija ažuriranja s nadzorne ploče stanja izdanja sustava Windows.
Poboljšanja
Ovo ažuriranje za izvan područja (OOB) obuhvaća poboljšanja kvalitete. Ovo je ažuriranje kumulativno i obuhvaća sigurnosne popravke i poboljšanja iz 14. listopada 2025., sigurnosnog ažuriranja (KB5066835), uz sljedeće:
-
[USB] Riješeno: nakon instalacije sigurnosnog ažuriranja sustava Windows objavljenog 14. listopada 2025. (KB5066835), USB uređaji, kao što su tipkovnice i miševi, ne rade u okruženju Windows Recovery Environment (WinRE). Taj problem onemogućuje navigaciju bilo 10 mogućnosti oporavka unutar winRE-a. Imajte na umu da USB uređaji i dalje funkcioniraju normalno unutar operacijskog sustava Windows.
Windows Server servisnog stoga za 2025. (KB5067360)- 26100.6893
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Dodatne informacije o SSU-ima potražite u članku Pojednostavnjenje lokalne implementacije ažuriranja servisnih stogova.
Poznati problemi u ovom ažuriranju
Simptomi
Domenski kontroleri servisa Active Directory (DC) pokrenuti u sustavu Windows Server 2025 i koji pokreću uloge glavne sheme Flexible Single Master Operation (FSMO)omogućit će duplicirane unose u atributima objekata sheme. Obično zahvaćeni atributi obuhvaćaju auxiliaryClass, possSuperiors, mayContain s vrijednostima kao što su msExchBaseClass, msExchContainer i msExchVirtualDirectoryFlags.
Kada se to dogodi, replikacija servisa Active Directory ne uspijeva uz pogrešku nepodudaranja sheme kao što je pogreška 8418: Operacija replikacije nije uspjela zbog nepodudaranja sheme između uključenih poslužitelja.”
Taj se problem može uočiti prilikom izvršavanja naredbe forestprep za postavljanje sustava Exchange Server, a uloga glavnog za shemu za Active Directory izvršava se u sustavu Windows Server 2025. Time se prekida replikacija u cijelom poslovnom okruženju servisa Active Directory jer je shema na svim domenskim kontrolerima sada nedosljedna.
Napomena: Čini se da taj problem postoji od početnog izdanja sustava Windows Server 2025, ali otkriven je zbog nedavnih kumulativnih ažuriranja sustava Exchange Server (za Exchange Server SE).
Zaobilazno rješenje
Taj je problem riješen u ažuriranju KB5068861.
Simptomi
Nakon instalacije sigurnosnog ažuriranja za rujan 2025. (KB5065426), aplikacije koje koriste kontrolu sinkronizacije direktorija servisa Active Directory (DirSync) za lokalni Active Directory Domain Services (AD DS), primjerice prilikom korištenja značajke Microsoft Entra Connect Sync, može rezultirati nepotpunom sinkronizacijom velikih AD sigurnosnih grupa koje premašuju 10.000 članova.
Zaobilazno rješenje
Taj je problem riješen u ažuriranju KB5068861.
Simptomi
upit za ažuriranje
Nakon daljnje istrage Microsoft je otkrio da se taj problem ne odnosi na Windows Server 2025. Utječe samo na Windows 11, verzije 25H2 i 24H2. Windows Server 2025 korisnici ne moraju poduzeti radnje.
Prethodno objavljen problem
Nakon instalacije sigurnosnog ažuriranja za listopad (KB5066835) za Windows Server 2025., poslužiteljske aplikacije koje se pozivaju na HTTP.sys mogu naići na probleme s dolaznim vezama. Zbog toga se web-mjesta servisa Internet Information Services (IIS) možda neće uspjeti učitati i prikazat će poruku o pogrešci poput Connection reset – error (ERR_CONNECTION_RESET)” ili sličnu poruku. To uključuje web-mjesta hostirana na http://localhost/ i druge IIS veze.
Zaobilazno rješenje
Windows Server ne utječe na korisnike verzije 2025 i nije potrebno ništa poduzeti.
Da biste saznali kako taj problem utječe na Windows 11, pogledajte sljedeće:
Kako preuzeti ovo ažuriranje
Prije instalacije ovog ažuriranja
Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsoft.
|
Dostupan |
Sljedeći korak |
|||
|
|
Pogledajte ostale mogućnosti. |
|
Dostupan |
Sljedeći korak |
|||
|
|
Pogledajte ostale mogućnosti. |
|
Dostupan |
Sljedeći korak |
||||
|
Da 1 |
Prije instalacije ovog ažuriranja Da biste nabavili samostalne pakete za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. Ovaj KB sadrži jednu ili više MSU datoteka za koje je potrebna instalacija određenim redoslijedom. Instaliranje ovog ažuriranja 1. način: zajedno instalirajte sve MSU datoteke Preuzmite sve MSU datoteke za KB5070773 iz kataloga Microsoft Update i smjestite ih u istu mapu (na primjer, C:/Packages). Upotrijebite Deployment Image Servicing and Management (DISM.exe) da biste instalirali ciljno ažuriranje. DISM će koristiti mapu navedenu u programu PackagePath za otkrivanje i instalaciju jedne ili više potrebnih MSU datoteka po potrebi. Ažuriranje PC-ja sa sustavom Windows Da biste ovo ažuriranje primijenili na PC sa sustavom Windows, pokrenite sljedeću naredbu iz povišenog naredbenog retka:
Ili pokrenite sljedeću naredbu iz povišenog Windows PowerShell upita:
Ažuriranje instalacijskog medija sustava Windows Da biste ovo ažuriranje primijenili na instalacijski medij sustava Windows, pročitajte članak Ažuriranje instalacijskog medija sustava Windows pomoću dinamičkog ažuriranja. Da biste dodali ovo ažuriranje na postavljenu sliku, pokrenite sljedeću naredbu iz povišenog naredbenog retka:
Ili pokrenite sljedeću naredbu iz povišenog Windows PowerShell upita:
Drugi način: pojedinačno instalirajte svaku MSU datoteku, redoslijedom Preuzmite i instalirajte svaku MSU datoteku pojedinačno pomoću DISM-a ili Windows Update samostalnog instalacijskog programa sljedećim redoslijedom:
|
1 Ovo najnovije kumulativno ažuriranje obuhvaća ažuriranja za komponente AI. Iako su ažuriranja komponenti AI obuhvaćena ažuriranjem, komponente AI primjenjive su samo na PC-jeve sa sustavom Windows Copilot+ i neće se instalirati na PC sa sustavom Windows ili Windows Server.
|
Dostupan |
Sljedeći korak |
|||
|
|
Pogledajte mogućnost Katalog. |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5070773.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5067630) – verzija 26100.6893.