Į šį Windows 11 25H2 ir 24H2 versijų (KB5120994) pataisos naujinimą įtraukti saugos patobulinimai. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, ne diapazono naujinimų (OOB) ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.
Norėdami peržiūrėti naujausius naujinimus apie šį leidimą, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows 11" 25H2 ir 24H2 versijų naujinimo retrospektyvos puslapyje.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai.
Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Saugos naujinimai] Šiame naujinime pateikiami saugos patobulinimai. Daugiau informacijos apie saugos pažeidžiamumus, pašalintus šiuo naujinimu, rasite saugos naujinimo vadove.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su "Hotpatch" naujinimu. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Jei naudojate "„Windows Update“", naujausias SSU įdiegiamas su šiuo naujinimu.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
|
Išleidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
| „Windows Update“ |
✅ |
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "„Microsoft“ Update" |
| Katalogas |
✖️ |
Peržiūrėkite kitas parinktis. |
| Serverio naujinimo tarnybos |
✖️ |
Peržiūrėkite kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo KB5120994 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU KB5123304 – 26100.9156 versijos failo informaciją.
Pastaba
Pataisa dabar visuotinai pasiekiama "Windows 11" 25H2 ir 24H2 (Arm64) versijų įrenginiams. Norėdami pradėti, patikrinkite būtinąsias sąlygas, išjunkite kompiliuotą hibridinį PE (CHPE) ir užregistruokite įrenginius į kokybės naujinimo strategiją su įjungta pataisa. Daugiau informacijos žr. būtinosios sąlygos.
Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Saugos naujinimai] Šiame naujinime pateikiami saugos patobulinimai. Daugiau informacijos apie saugos pažeidžiamumus, pašalintus šiuo naujinimu, rasite saugos naujinimo vadove.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su pataisos naujinimu. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Jei naudojate "„Windows Update“", naujausias SSU įdiegiamas su šiuo naujinimu.
Būtinosios sąlygos: pasiruoškite savo Arm64 įrenginio pataisą
Norint naudoti pataisos naujinimus, jūsų įrenginys turi atitikti šiuos reikalavimus:
Daugiau informacijos ieškokite Būtinosios pataisos sąlygos.
Vienkartinė sąranka: išjunkite CHPE, kad įjungtumėte Arm64 pataisą
Norėdami įjungti pataisas Arm64 įrenginiuose, taip pat turite išjungti CHPE. CHPE yra suderinamumo lygmuo, nesuderinamas su naujausių pataisų naujinimais.
Naudokite DisableCHPE strategiją. Taikykite toliau nurodytą konfigūracijos paslaugų teikėjo (CSP) nustatymą naudodami "„„Microsoft Intune““" arba Grupės strategiją, tada vieną kartą iš naujo paleiskite įrenginį. Sužinokite daugiau apsilankę Sistemos strategijos CSP.
./device/vendor/msft/policy/config/hotpatch/disableCHPE = 1
Naudokite registro raktus. Taip pat galite nustatyti toliau nurodytą registro rakto reikšmę į 1, tada iš naujo paleisti įrenginį vieną kartą.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsų ARM64 įrenginiai jau parengti pataisai! Daugiau informacijos rasite DisableCHPE.
Užregistruokite Arm64 įrenginius, kad gautumėte pataisos naujinimus
Norėdami užregistruoti įrenginius naujausių pataisų naujinimams gauti:
- Eikite į "„„Microsoft Intune““" administravimo centrą.
- Eikite į Įrenginiai>"Windows" naujinimai>Kokybės naujinimai.
- Jei kuriate naują strategiją, pasirinkite Kurti "Windows" kokybės naujinimo strategiją. Norėdami redaguoti esamą strategiją, pasirinkite ją iš sąrašo, esančio dalyje Pavadinimas. Šiame ekrane pasirinkite Redaguoti šalia Parametrai.
- Šalia automatinio naujinimo diegimo parametrų įsitikinkite, kad parinktis "Kai pasiekiama, taikyti iš naujo nepaleidžiant įrenginio" nustatyta kaip Leisti.
- Priskirkite strategiją savo Arm64 įrenginių grupei.
Visą vadovą žr. Užregistruoti įrenginius, kad gautumėte naujausių pataisų naujinimus.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
|
Išleidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
|
„Windows Update“ |
✅ |
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "„Microsoft“ Update" |
|
Katalogas |
✖️ |
Peržiūrėkite kitas parinktis. |
|
Serverio naujinimo tarnybos |
✖️ |
Peržiūrėkite kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo KB5120994 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU KB5123304 – 26100.9156 versijos failo informaciją.