2025 m. rugpjūčio 12 d. – KB5063878 (OS komponavimo versija 26100.4946)
Taikoma
Leidimo data:
2025-08-12
Versija:
OS komponavimo versija 26100.4946
„Windows“ saugiosios įkrovos sertifikato galiojimo pabaiga„Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Svarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr.
Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows 11 24H2 versijos naujinimo retrospektyvos puslapyje.
Gaukite informacijos! Norėdami gauti naujausius naujinimus iš "Windows" leidimo sveikatos valdymo portalo, vykdykite @WindowsUpdate.
"Windows Naujinimai" nėra "Microsoft Store" programėlių naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager". Jei esate vartotojas vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store". |
Paryškinimai
-
Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.
Patobulinimai
Šis saugos naujinimas apima pataisas ir kokybės patobulinimus iš KB5062660 (išleista 2025 m. liepos 22 d.). Toliau pateiktoje suvestinėje aprašomos pagrindinės problemos, kurias išsprendė KB naujinimas jį įdiegus. Taip pat įtrauktos naujos galimos funkcijos. Paryškintasis tekstas laužtiniuose skliaustuose nurodo keitimo elementą arba sritį.
-
[Autentifikavimas] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios uždelsdavo prisijungimas naujuose įrenginiuose. Delsa įvyko dėl tam tikrų iš anksto įdiegtų paketų.
Jei įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiunčia ir įdiegia tik naujus naujinimus, esančius šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadovo svetainėje ir 2025 m. rugpjūčio mėn. saugos Naujinimai.
DI komponentai
Šiame leidime atnaujiname šiuos DI komponentus:
DI komponentas |
Versija |
Vaizdų ieška |
1.2507.797.0 |
Turinio išskleidimas |
1.2507.797.0 |
Semantinė analizė |
1.2507.797.0 |
Parametrų modelis |
1.2507.797.0 |
Windows 11 priežiūros rietuvės naujinimas (KB5065381)– 26100.4933
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Supaprastinkite vietinį priežiūros rietuvės naujinimų diegimą.
Žinomos problemos šiame naujinime
Požymiai
Įdiegę 2025 m. liepos mėn. "Windows" ne saugos peržiūros naujinimą (KB5062600) arba vėlesnį naujinimą, įskaitant 2025 m. rugpjūčio mėn. "Windows" saugos naujinimą, galite matyti šią klaidą Įvykių peržiūros programa, susijusią su "CertificateServicesClient" ("CertEnroll"):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Šis įvykis rodomas su klaidos ID 57 ir užregistruojamas kiekvieną kartą, kai įrenginys paleidžiamas iš naujo. Tai nenurodo jokių aktyvių "Windows" komponentų problemų. Įvykis susijęs su šiuo metu kuriama funkcija.
Tai neturi įtakos "Windows" funkcijoms ir nereikia imtis jokių veiksmų.
Sprendimo būdas
Ši problema išspręsta KB5064081.
Požymiai
2025 m. rugpjūčio mėn. saugos naujinimo (KB5063878) gali nepavykti įdiegti su klaidos kodu, 0x80240069, kai diegiamas naudojant Windows Server naujinimo tarnybas (WSUS). WSUS leidžia serveriams, turintiems WSUS vaidmenį , atidėti, pasirinktinai patvirtinti ir planuoti konkrečių organizacijos įrenginių ar grupių naujinimus.
Ši problema neturėtų turėti įtakos namų vartotojams, nes WSUS skirtas naudoti verslo ir įmonės aplinkoje.
Sprendimo būdas
Išspręsta problema, turinti įtakos „Windows Update“ tarnybai įrenginiams, valdomiems naudojant Windows Server naujinimo tarnybas (WSUS). Jei susidūrėte su šia problema, atnaujinkite ir iš naujo sinchronizuokite su WSUS, kad įdiegtumėte šį naujinimą.
Anksčiau buvo išleista Grupės strategija naudojant žinomų problemų keitimų atšaukimo (KIR) funkciją, kad būtų išspręsta ši problema. Jei įdiegėte specialų Grupės strategija, ją galite rasti Grupės strategija valdymo Redaktorius: Kompiuterio konfigūracija > Administravimo šablonai > 24H2 ir 2025 Windows Server Windows 11 2025 KB5063878 250814_00551 Žinomos problemos keitimų atšaukimas
Organizacijoms nebereikia diegti ir konfigūruoti šios Grupės strategija šiai problemai išspręsti.
Požymiai
Įdiegus 2025 m. rugpjūčio mėn. „Windows“ saugos naujinimą (KB5063878), gali kilti delsa arba netolygus garso ir vaizdo įrašo našumas naudojant tinklo įrenginio sąsają (NDI) transliuojant arba perduodant informacijos santraukas tarp kompiuterių.
Ši problema turi įtakos srautinio perdavimo programoms, pvz., OBS Studio (atvirojo transliuotojo programinė įranga) ir NDI įrankiams, ypač kai šaltinio kompiuteryje įjungta ekrano fiksavimo funkcija. Problema netgi gali kilti esant mažo pralaidumo sąlygoms.
Sprendimo būdas
Ši problema išspręsta KB5065426.
Požymiai
Saugos patobulinimas buvo įtrauktas į 2025 m. rugpjūčio mėn. „Windows“ saugos naujinimą ir vėlesnius naujinimus, kad būtų užtikrintas reikalavimas, kad vartotojo paskyros valdymo tarnyba (UAC) ragintų įvesti administratoriaus kredencialus atliekant „Windows Installer“ (MSI) taisymo ir susijusias operacijas. Šis patobulinimas skirtas saugos pažeidžiamumui CVE-2025-50173 išspręsti.
Įdiegus naujinimą, standartiniai vartotojai gali matyti vartotojo paskyros valdymo tarnybos (UAC) raginimą keliuose scenarijuose.
-
Vykdant MSI taisymo komandas (pvz., msiexec /fu).
-
Atidarant „Autodesk"“ programas, įskaitant kai kurias „AutoCAD“, „Civil 3D“ ir „Inventor CAM“ versijas, arba diegiant MSI failą vartotojui pirmą kartą prisijungus prie programos.
-
Diegiant programas, konfigūruojamas kiekvienam vartotojui.
-
Paleidžiant „Windows Installer“, kai vykdoma „Active Setup“.
-
DIegiant paketus naudojant „Configuration Manager“ (ConfigMgr), kurie priklauso nuo konkretaus vartotojo „reklamos“ konfigūracijų.
-
Įgalinant saugųjį darbalaukį.
Jei vartotojas ne administratorius paleidžia programą, kuri inicijuoja MSI taisymo operaciją nerodydama vartotojo sąsajos, ji nebus sėkmingai paleista ir bus rodomas klaidos pranešimas. Pvz., įdiegti ir paleisti „Office Professional Plus 2010“ kaip standartiniam vartotojui nepavyks ir konfigūravimo proceso metu bus pateikta klaida 1730.
Sprendimo būdas
Ši problema išspręsta KB5065426".
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ ir "Microsoft Update". |
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ verslui pagal sukonfigūruotas strategijas. |
Pasiekiamas |
Kitas veiksmas |
||||
Taip 1 |
Prieš diegdami šį naujinimą Norėdami gauti atskirą šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti tam tikra tvarka. Diegti šį naujinimą 1 būdas: Įdiekite visus MSU failus kartu Atsisiųskite visus KB5063878 MSU failus iš "Microsoft Update" katalogo ir įdėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite "Deployment Image Servicing and Management" (DISM.exe) ir įdiekite tikslinį naujinimą. DISM naudos aplanką, nurodytą "PackagePath ", kad rastų ir įdiegtų vieną ar daugiau būtinųjų MSU failų. "Windows" kompiuterio naujinimas Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, didesnių teisių komandinėje eilutėje vykdykite šią komandą:
Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:
Arba naudokite „Windows Update“ atskirą diegimo programą, kad įdiegtumėte tikslinį naujinimą. Naujinama "Windows" diegimo laikmena Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr. "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą. Pastaba. Atsisiųsdami kitus dinaminių naujinimų paketus įsitikinkite, kad jie atitinka tą patį mėnesį kaip ir šis KB. Jei safeOS dinaminis naujinimas arba sąrankos dinaminis naujinimas nepasiekiamas tą patį mėnesį kaip šis KB, naudokite naujausią publikuotą kiekvienos versijos. Norėdami įtraukti šį naujinimą į prikabintą vaizdą, didesnių teisių komandinėje eilutėje vykdykite šią komandą:
Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:
2 būdas: įdiekite kiekvieną MSU failą atskirai, eilės tvarka Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba „Windows Update“ atskirą diegimo programą šia tvarka:
|
1 Į šį naujausią kaupiamąjį naujinimą įtraukti DI komponentų naujinimai. Nors DI komponento naujinimai yra įtraukti į naujinimą, DI komponentai taikomi tik "Windows Copilot+" kompiuteriams ir nebus diegiami "Windows" kompiuteryje ar Windows Server.
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas automatiškai sinchronizuojamas su Windows Server naujinimo tarnybomis (WSUS), jei produktai ir klasifikacija konfigūruojami taip: Gaminys: Windows 11 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5063878 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5065381) – 26100.4933 versijos failo informaciją.