2025 m. balandžio 8 d. – KB5055521 (OS komponavimo versija 14393.7969)

Taikoma
Windows 10, version 1607, all editions Windows Server 2016, all editions

Pastaba

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 10" 1607 versijos apžvalgą rasite jos naujinimo istorijos puslapyje.

Pastaba

Svarbu "Windows" naujinimai neįdiegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager. Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2025 m. gegužės 9 d.
  • Įtrauktas šis dokumentuotas elementas:

    [Kerberos autentifikavimas] Veikimo būdo pasikeitimas: prideda apsaugą nuo pažeidžiamumo, kuris įvyksta, kai sertifikavimo institucija yra "Windows" šakninės saugyklos, bet ne "NTAuth" parduotuvės dalis. Dėl šio pakeitimo, įgalinto pagal numatytuosius parametrus, domeno valdiklyje gali būti užregistruotas įvykis ID: 45 įvykiai. Norėdami gauti daugiau informacijos, žr. KB5057784 ir CVE-2025-26647.

Santrauka

Šis kaupiamasis naujinimas apima saugos ir kokybės patobulinimus. Toliau pateikiama pagrindinių problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.


  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2025 m. balandžio mėn. saugos naujinimai.

Žinomos problemos

"Active Directory" Grupės strategija: vietinės strategijos įvykiai

Požymiai

Audito Prisijungimo / atsijungimo įvykiai vietinėje "Active Directory" Grupės strategijos strategijoje gali būti nerodomi kaip įgalinti įrenginyje, net jei jie įgalinti ir veikia, kaip tikėtasi. Tai galima pastebėti vietinės Grupės strategijos rengyklėje arba vietinėje saugos strategijoje, kur vietinės audito strategijos rodo strategiją "Audito prisijungimo įvykiai" su saugos parametru "Nėra audito".

Ši problema gali pasireikšti tik kaip ataskaitų nenuoseklumas. Gali būti, kad prisijungimo įvykiai įrenginyje tikrinami tinkamai. Tačiau "Audito prisijungimo įvykių" strategija atspindės, kad taip nėra. Mažai tikėtina, kad ši problema paveiks namų vartotojus, nes prisijungimo auditas paprastai būtinas tik įmonės aplinkoje.

Sprendimas

Ši problema išspręsta 2025 m. balandžio 11 d. – KB5058921 (OS komponavimo versija 14393.7973) nepatenka į diapazoną naujinime. Šis į diapazoną neįtrauktas (OOB) naujinimas pasiekiamas tik "„Microsoft“ Update" kataloge. Kadangi tai yra kaupiamasis naujinimas, prieš diegiant nereikia taikyti jokio ankstesnio naujinimo, jis pakeičia visus ankstesnius naujinimus. Diegiant šį OOB įrenginį reikės paleisti iš naujo.

Jei jūsų organizacija dar neįdiegė šio naujinimo ir naudojate "Active Directory" Grupės strategija, rekomenduojame taikyti 2025 m. balandžio 11 d. – KB5058921 (OS komponavimo versija 14393.7973) nepatenkantį į diapazoną naujinimą.

Kaip visada, rekomenduojame įdiegti naujausią įrenginio naujinimą, nes jame yra svarbių patobulinimų ir problemų sprendimų, įskaitant šį.

Jei įdiegsite naujinimą, išleistą 2025 m. balandžio 11 d. arba vėliau, jums nereikia naudoti šios problemos sprendimo.

Jei naudojate naujinimą, išleistą iki 2025 m. balandžio 11 d., ir susiduriate su šia problema, norint išvengti šios problemos, galima atlikti "Windows" registro koregavimų. Informacijos žr. "Saugos audito parametrai netaikomi kompiuteriams, kuriuose įdiegta "Windows Vista" ir "Window Server 2008", kai diegiate domenu pagrįstą strategiją".

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Norėdami įdiegti bet kurį "Windows 10" 1607 versijos kaupiamąjį naujinimą, išleistą 2025 m. sausio 14 d. arba vėliau, pirmiausia turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei jūsų įrenginyje arba autonominiame vaizde nėra įdiegtas naujausias SSU, negalite įdiegti šio naujinimo.

Pastaba

Atsargiai Kol neįdiegsite SSU, šis naujinimas nebus siūlomas jūsų įrenginyje. Norėdami sumažinti saugos grėsmę, įdiekite SSU kuo greičiau.

  • Jei naudojate „Windows Update“, naujausias SSU (KB5055661) bus pasiūlytas automatiškai. Įdiegę naujausią SSU galėsite įdiegti šį naujinimą.
  • Jei naudojate „Windows Update“ verslui, naujausias SSU (KB5055661) bus pasiūlytas automatiškai. Įdiegę naujausią SSU galėsite įdiegti šį naujinimą.
  • Jei naudojate naujinimų katalogą, turite atsisiųsti ir įdiegti naujausią SSU (KB5055661). Įdiegę naujausią SSU galėsite įdiegti šį naujinimą.
  • Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5055661 ir šis naujinimas KB5055521.

Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Pasiekiamas Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update".

Failo informacija

Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".

Atsisiuntimo piktograma Atsisiųskite failo informaciją, kad galėtumėte atnaujinti KB5055521 dabar.