Į šį kaupiamąjį naujinimą, skirtą 2022 Windows Server (KB5068787), įtrauktos naujausios saugos pataisos ir patobulinimai, taip pat ne saugos naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, ne diapazono naujinimų (OOB) ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.
Norėdami peržiūrėti naujausius šio leidimo naujinimus, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows Server 2022" naujinimų retrospektyvos puslapyje.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
"Windows" saugiosios įkrovos sertifikato galiojimo laikas
Pastaba
- „Windows“ saugiosios įkrovos sertifikato galiojimo laikas
- Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
- Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2025 m. lapkričio 25 d. | Naujinimas: ši pataisa įtraukta į 2025 m. lapkričio saugos naujinimą (KB5068787). [Programėlės suderinamumas (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios kai kurioms programoms, įskaitant "Autodesk AutoCAD", buvo sukurti netikėti vartotojo paskyros valdymo tarnybos (UAC) raginimai. Daugiau informacijos žr. Netikėti UAC raginimai vykdant MSI taisymo operacijas įdiegus 2025 m. rugpjūčio mėn. "Windows" saugos naujinimą. |
Patobulinimai
Šis saugos naujinimas apima KB5066782 (išleista 2025 m. spalio 14 d.) ir KB5070884 (išleista 2025 m. spalio 23 d.) pataisas ir kokybės patobulinimus. Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
[Programėlės suderinamumas (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios kai kurioms programoms, įskaitant "Autodesk AutoCAD", buvo sukurti netikėti vartotojo paskyros valdymo tarnybos (UAC) raginimai.
Daugiau informacijos žr. Netikėti UAC raginimai vykdant MSI taisymo operacijas įdiegus 2025 m. rugpjūčio mėn. "Windows" saugos naujinimą.[Sauga] Išspręsta: šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows Server" domenų valdikliams, naudojantiems "„Microsoft Defender“", skirtą galiniams punktams. Po domeno valdiklio paaukštinimo registro teisių pakeitimai sutrikdė debesimi pagrįstą ryšį.
[Tinklas] Išspręsta: šis naujinimas išsprendžia problemą užklausų
HTTP.sysanalizatoriuje, "Windows" komponente, kuris nuskaito ir apdoroja HTTP užklausas. Analizatorius leido vieną eilutės lūžįHTTP/1.1segmento plėtiniuose, kur RFC 9112 standartas reikalauja gabenimo grąžinimo ir eilutės tiekimo (CRLF) sekos kiekvienam segmentui nutraukti. Tai gali sukelti analizės neatitikimą, kai sąrankoje yra priekiniai tarpiniai serveriai.Norėdami įjungti griežtą analizę, naudokite šį registro raktą:
Registro raktas:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Registro reikšmė:"HttpAllowLenientChunkExtParsing"=dword:00000000
Nustatytini duomenys: 0
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumus žr. saugos naujinimo vadove ir 2025 m. lapkričio mėn. saugos naujinimai.
Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5068786) – 20348.4400
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
"Windows Server Update Services" (WSUS) nerodo klaidos informacijos
Įdiegus KB5070884 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5068787 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5068786) 20348.4400 versijos failo informaciją.