Informacijos apie "Windows" naujinimo terminiją ieškokite "Windows" naujinimų tipuose ir mėnesinių kokybinių naujinimų tipuose. Norėdami rasti "Windows Server 2022" apžvalgą, žr. jos naujinimo istorijos puslapį.
Būtinai vadovaukitės @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2025 m. gegužės 9 d. |
|
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, kurias išspręsdavo KB naujinimas po to, kai jį įdiegėte. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
- [ Vasaros laikas (DST) ] Čilės Aysen regiono atnaujinimas, skirtas paremti vyriausybės DST pakeitimo tvarką 2025 m. Daugiau informacijos apie vasaros laiko pakeitimus žr. vasaros laiko & laiko juostos tinklaraštyje.
- [OS sauga] Įdiegus šį arba naujesnį "Windows" naujinimą, jūsų įrenginyje bus sukurtas naujas aplankas %systemdrive%\inetpub . Šis aplankas neturėtų būti panaikintas neatsižvelgiant į tai, ar tiksliniame įrenginyje įjungtos informacinės interneto paslaugos (IIS). Šis veikimo būdas yra dalis pakeitimų, kurie padidina apsaugą, ir nereikalauja jokių veiksmų iš IT administratorių ir galutinių vartotojų. Norėdami gauti daugiau informacijos, žr . CVE-2025-21204.
- [Kerberos autentifikavimas] Veikimo būdo pasikeitimas: prideda apsaugą nuo pažeidžiamumo, kuris įvyksta, kai sertifikavimo institucija yra "Windows" šakninės saugyklos, bet ne "NTAuth" parduotuvės dalis. Dėl šio pakeitimo, įgalinto pagal numatytuosius parametrus, domeno valdiklyje gali būti užregistruotas įvykis ID: 45 įvykiai. Norėdami gauti daugiau informacijos, žr. KB5057784 ir CVE-2025-26647.
Jei įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiunčia ir įdiegia tik naujus naujinimus, esančius šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. balandžio mėn. saugos naujinimai.
Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5055668) – 20348.3440
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
"Citrix"
Įrenginiuose, kuriuose įdiegti tam tikri „Citrix“ komponentai, gali nepavykti baigti diegti 2025 m. sausio mėn. „Windows“ saugos naujinimo. Ši problema pastebėta įrenginiuose, kuriuose veikia "Citrix" seansų įrašymo agento (SRA) 2411 versija. Šios programos 2411 versija buvo išleista 2024 m. gruodžio mėn.
Paveikti įrenginiai iš pradžių gali atsisiųsti ir tinkamai pritaikyti 2025 m. sausio mėn. „Windows“ saugos naujinimą, pvz., puslapyje „Windows Update“ dalyje Parametrai. Tačiau iš naujo paleidus įrenginį, kad būtų baigtas naujinimo diegimas, pateikiamas klaidos pranešimas su tekstu, panašiu į „Kažkas įvyko ne taip, kaip buvo planuota“. Nereikia nerimauti – pasirodo keitimų anuliavimas. Tada įrenginys atkurs „Windows“ naujinimus, kurie anksčiau buvo įrenginyje.
Ši problema gali turėti įtakos ribotam organizacijų skaičiui, nes SRA programos 2411 versija yra nauja versija. Nesitikima, kad ši problema paveiks namų vartotojus.
"System Guard" vykdymo laiko stebėjimo tvarkytuvės tarnyba
Įrenginiuose, kuriuose įdiegti „Windows“ naujinimai, išleisti 2025 m. sausio 14 d. arba vėliau, „Windows“ įvykių peržiūros programoje gali būti rodoma klaida, susijusi su „SgrmBroker.exe“. Šią klaidą galima rasti dalyje "Windows" žurnalų > sistema kaip įvykį 7023, o tekstas panašus į "System Guard" vykdymo laiko stebėjimo tvarkytuvo tarnyba nutraukta su šia klaida: %%3489660935".
Ši klaida pastebima tik jei „Windows“ įvykių peržiūros programa yra atidžiai stebima. Kitaip ji tyli ir nerodoma kaip dialogo langas ar pranešimas.
SgrmBroker.exe nurodo „System Guard“ vykdymo laiko stebėjimo tvarkytuvės tarnybą. Ši tarnyba buvo sukurta „Microsoft Defender“, tačiau ilgą laiką ji nebuvo jos operacijos dalis. Nors 2025 m. sausio 14 d. išleisti „Windows“ naujinimai nesuderinami su šios tarnybos inicijavimu, neturėtų būti pastebėtas joks poveikis veikimui ar funkcionalumui. Dėl šios problemos nepasikeitė įrenginio saugos lygis. Ši tarnyba jau išjungta kitose palaikomose „Windows“ versijose ir SgrmBroker.exe šiuo metu neturi prasmės.
Pastaba: nereikia rankiniu būdu paleisti šios tarnybos arba bet kokiu kitu būdu sukonfigūruoti (tai gali sukelti klaidų be reikalo). Būsimi „Windows“ naujinimai pakoreguos šios tarnybos naudojamus komponentus ir SgrmBroker.exe. Dėl šios priežasties nebandykite rankiniu būdu išdiegti ar pašalinti šios tarnybos ar jos komponentų.
"Active Directory" Grupės strategija: vietinės strategijos įvykiai
Audito Prisijungimo / atsijungimo įvykiai vietinėje "Active Directory" Grupės strategijos strategijoje gali būti nerodomi kaip įgalinti įrenginyje, net jei jie įgalinti ir veikia, kaip tikėtasi. Tai galima pastebėti vietinės Grupės strategijos rengyklėje arba vietinėje saugos strategijoje, kur vietinės audito strategijos rodo strategiją "Audito prisijungimo įvykiai" su saugos parametru "Nėra audito".
Ši problema gali pasireikšti tik kaip ataskaitų nenuoseklumas. Gali būti, kad prisijungimo įvykiai įrenginyje tikrinami tinkamai. Tačiau "Audito prisijungimo įvykių" strategija atspindės, kad taip nėra. Mažai tikėtina, kad ši problema paveiks namų vartotojus, nes prisijungimo auditas paprastai būtinas tik įmonės aplinkoje.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Autonominės OS vaizdų priežiūros sąlyga
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5055526 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5055668) 20348.3440 versijos failo informaciją.