2025 m. rugsėjo 9 d. – KB5065426 (OS komponavimo versija 26100.6584)
Taikoma
Leidimo data:
2025-09-09
Versija:
OS komponavimo versija 26100.6584
„Windows“ saugiosios įkrovos sertifikato galiojimo pabaigaSvarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows Server 2025" naujinimo retrospektyvos puslapyje.
Gaukite informacijos! Vykdykite @WindowsUpdate, kad būtų gauti naujausi naujinimai iš "Windows" leidimo sveikatos valdymo portalo.
Patobulinimai
Šis saugos naujinimas apima pataisas ir kokybės patobulinimus iš KB5063878 (išleista 2025 m. rugpjūčio 12 d.). Šioje suvestinėje pateikiamos pagrindinės problemos, kurias sprendžia šis naujinimas. Taip pat įtrauktos naujos galimos funkcijos. Paryškintasis tekstas laužtiniuose skliaustuose nurodo keitimo elementą arba sritį.
-
[Parametrai]
-
Naujas! Raskite atsakymus į dažnai užduodamus klausimus apie Windows Server naujoje DUK dalyje Parametrai > Sistema > Apie. Ji apima temas, pvz., sistemos sąranką, našumą ir suderinamumą, vienoje vietoje.
-
Naujas! Dialogo langas spausdintuvui pervardyti dalyje Parametrai > "Bluetooth" & įrenginiai> Spausdintuvai & skaitytuvai dabar atitinka Windows Server išvaizdą.
-
Nauja ! Dabar parametrus lengviau pasiekti dalyje Parametrai > Pritaikymas neįgaliesiems > Pelė ir Pelės žymiklis ir lietimas, nereikia atidaryti valdymo skydas. Rasite atnaujintas pelės žymiklio greičio ir patobulinto pelės žymiklio tikslumo piktogramas, taip pat pelės indikatoriaus tinkinimo, žymiklio šleifų ir aktyvinimo laikant žymiklį laiko parinktis.
-
-
[Užduočių juosta]
-
Naujas! Administratoriai gali konfigūruoti užduočių juostos strategijas, kad vartotojai galėtų atsegti konkrečias programėles, užtikrindami, kad kitos strategijos atnaujinimo metu jos nebūtų iš naujo nustatytos. Norėdami įjungti šią funkciją, naudokite naują "PinGeneration" parinktį.
-
Pataisyta: naudojant tabuliavimo klavišą ir "Shift" + tabuliavimo klavišą klaviatūros įvesties vietai užduočių juostoje perkelti, jei bent kartą grįšite atgal, galite užstrigti užduočių juostos rėmelyje, todėl ekrano skaitytuvai gali tiesiog pasakyti "sritis".
-
Išspręsta problema: prisijungiant klaviatūros įvesties vieta gali netikėtai būti nustatyta į valdiklius užduočių juostoje, todėl valdikliai gali atsidaryti.
-
-
[Balso prieiga]
-
Naujas! Dabar balso prieiga apima produkto naudojimo patirtį, kuri paryškina naujas funkcijas ir patobulinimus. Naudodami parametrų meniu atidarykite arba atmeskite jį bet kuriuo metu.
-
Naujas! Prieigą balsu galite rasti sparčiųjų parametrų dalyje Pritaikymas neįgaliesiems apatiniame dešiniajame ekrano kampe šalia laikrodžio. Norėdami atidaryti sparčiuosius parametrus, pasirinkite tinklo, garsumo arba akumuliatoriaus piktogramą.
-
Išspręsta: balso prieiga gali nebeatsakyti dėl diktavimo klaidos "veikia su ja".
-
-
[Balso įvedimas] Naujas! Galite valdyti nešvankybės filtrą. Kai jį įjungiate, jis maskuoja nešvankybes su žvaigždutėmis. Kai ją išjungiate, žodžiai rodomi kaip perskaityti. Norėdami pakeisti parametrą, atidarykite teksto rinkimą balsu (Win + H), pasirinkite parametrų piktogramą ir įjunkite jungiklį Filtro nešvankybės.
-
[Windows Share]
-
Naujas! Redaguokite paskutinės minutės duomenis, pvz., apkarpykite, pasukkite ir įtraukite filtrus į vaizdus, bendrinamus "Windows" bendrinimo lange.
-
Naujas! Kai velkate vietinį failą iš Failų naršyklė arba darbalaukio, ekrano viršuje rodomas dėklas. Nuvilkite failą į siūlomą programėlę arba pasirinkite Daugiau, kad atidarytumėte "Windows" bendrinimo langą.
-
Naujas! Įtraukite taikomųjų programų, kurios palaiko bendrinimą, tiesiai į vietinių failų meniu dešiniuoju pelės mygtuku Failų naršyklė arba darbalaukyje.
-
-
[BitLocker]Išspręsta: šis naujinimas išsprendžia problemą, kai įrenginiai su "BitLocker" keičiamuosiuose diskuose galėdavo susidurti su mėlyno ekrano klaida, kai atnaujinsite darbą po miego režimo arba hibridinio paleidimo.
-
[Bluetooth] Pataisyta: parametrai gali nebeatsakyti, kai įkeliama informacija apie "Bluetooth" įrenginius.
-
[Įkrovos meniu ekranai] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios ankstyvo paleidimo ekranai, pvz., "BitLocker" PIN, "BitLocker" atkūrimo raktas ir įkrovos meniu ekranai, generuojami lėtai.
-
[Ekranas] Išspręsta problema: pažadus iš miego režimo kai kuriuose įrenginiuose gali kilti netikėtų ekrano dydžio ir lango padėties pakeitimų.
-
[Failų naršyklė] Išspręsta problema: jei atjungėte tinklo diskus atlikdami iešką iš pagrindinio puslapio, ieška gali būti neleidžiama vykdyti ir liksite pagrindiniame ekrane.
-
[Įvestis]
-
Pataisyta: naudojant kinų (supaprastintosios) siaurą maketą teksto įvedimas balsu nepradėtas jutikline klaviatūra.
-
Pataisyta: naudojant jutiklinės klaviatūros skyrių Simboliai, paspaudus klavišą puslapiams keisti, į slaptažodžio laukus gali būti netikėtai įterptas simbolis.
-
Išspręsta problema: teksto įvedimas kai kuriose programėlėse gali nustoti veikti atsijungus nuo nuotolinio darbalaukio seanso.
-
-
[JPG]Išspręsta problema: naudojant CopyPixels, pikseliai tam tikrais atvejais gali būti netikėtai apversti.
-
[Atminties nutekėjimas] Išspręsta: šis naujinimas išsprendžia įvesties tarnybos problemą, dėl kurios padidėja atminties naudojimas, tai gali turėti įtakos kelių vartotojų, daugiakalbio ir nuotolinio darbalaukio naudojimo našumui.
-
["Microsoft" valdymo konsolė (MMC)] Pataisyta: patobulintos spalvos, naudojamos MMC, kai elementai pažymimi , tiek paprastai, tiek įgalinus kontrasto režimus.
-
[Tinklas] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios Windows Server 2025" visada rodo tinklą kaip "viešąjį" naujuose domeno valdikliuose. Dabar jis patikrina domeno valdiklio pavadinimą prieš naudodamas kilpinės jungties adresus, kad užtikrintų tinkamą supaprastintosios prieigos prie katalogų protokolo (LDAP) susiejimą.
-
[Spausdinti] Išspręsta problema: ne administratoriaus vartotojai negali pašalinti įtrauktų spausdintuvų.
-
[Spausdinti] Kad būtų pasiekti saugos tikslai ir palaikomos naujos spausdinimo galimybės, šis naujinimas perkelia "Windows" spausdinimo komponentus iš MSVCRT į modernią universalaus C vykdymo biblioteką.
Dėl šio pakeitimo spausdinimo klientams, naudojantiems "Windows" versijas prieš Windows 10, 2004 ir Windows Server versijas 2004 (komponavimo versijos numeris 19041), sąmoningai nepavyks spausdinti nuotoliniuose spausdinimo serveriuose, kuriuose veikia Windows 11, 24H2 arba 25H2 versijos ir Windows Server 2025" versijos, kuriuose įdiegtas šis naujinimas arba naujesni naujinimai. Bandant spausdinti iš nepalaikomo spausdinimo kliento į atnaujintą spausdinimo serverį nepavyks dėl vienos iš šių klaidų:
-
Šiame kompiuteryje neįdiegta spausdintuvo tvarkyklė. Kai kurios spausdintuvo ypatybės bus nepasiekiamos, nebent įdiegsite spausdinimo tvarkyklę.
-
Windows negali prisijungti prie spausdintuvo.
Norėdami išspręsti šią problemą, (1) atnaujinkite spausdinimo kliento versiją į Windows 10 22H2 versiją arba naujesnę "Windows" versiją; arba (2) sukonfigūruokite spausdinimo klientus, išleistus prieš Windows 10 22H2 versiją, kad būtų galima naudoti iš anksto Windows Server 2025 spausdinimo serverius.
-
-
[USB] Pataisyta: kai kurie USB įrenginiai gali būti atjungti po miego režimo, kol iš naujo paleisite kompiuterį.
-
[Programėlių suderinamumas (žinoma problema)] Išspręsta: išsprendžia problemą, dėl kurios ne administratoriaus vartotojai gauna netikėtus vartotojo paskyros valdymo tarnybos (UAC) raginimus, kai MSI diegimo programos atlieka tam tikrus pasirinktinius veiksmus. Šie veiksmai gali apimti konfigūravimo arba taisymo operacijas priekiniame plane arba fone pradinio programos diegimo metu.
Ši problema gali neleisti ne administratoriams vartotojams paleisti programų, kurios atlieka MSI taisymus, įskaitant Office Professional Plus 2010" ir kelias "Autodesk" programas (įskaitant "AutoCAD"). Ši pataisa sumažina UAC raginimų dėl MSI taisymo taikymo aprėptį ir leidžia IT administratoriams išjungti konkrečių taikomųjų programų UAC raginimus įtraukiant juos į leidžiamųjų sąrašą.
Daugiau informacijos žr . Netikėti UAC raginimai vykdant MSI taisymo operacijas įdiegus 2025 m. rugpjūčio mėn. "Windows" saugos naujinimą.
-
[Failų serveris] Šis naujinimas įgalino audito SMB kliento suderinamumą, skirtą SMB serverio pasirašymui, taip pat SMB serverio EPA. Tai leidžia klientams įvertinti savo aplinką ir nustatyti galimas įrenginio ar programinės įrangos nesuderinamumo problemas prieš diegiant SMB serverio jau palaikomas sustiprinimo priemones. Išsamias rekomendacijas rasite CVE-2025-55234.
-
[PowerShell 2.0] Nuo 2025 m. rugsėjo Windows Server 2025 m. nebebus įtraukta 2.0 Windows PowerShell. Šis senstelėjęs komponentas buvo pristatytas "Windows 7" ir oficialiai nebenaudojamas 2017 m. Daugumai vartotojų tai įtakos neturės, nes naujesnės versijos, pvz., "PowerShell 5.1" ir "PowerShell 7.x", liks pasiekiamos ir palaikomos. Jei naudojate senesnius scenarijus arba įrankius, kurie priklauso nuo "PowerShell 2.0", atnaujinkite juos, kad išvengtumėte suderinamumo problemų.
Jei jau įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadove ir 2025 m. rugsėjo mėn. saugos Naujinimai.
Windows Server 2025" priežiūros rietuvės naujinimas (KB5064531) – 26100.5074
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Supaprastinkite vietinį priežiūros rietuvės naujinimų diegimą.
Žinomos šio naujinimo problemos
Simptomai Žinome apie "Edge" atvejį, turintį įtakos "hotpatched" įrenginiams, kuriuose įdiegtas 2025 m. rugsėjo mėn. "Hotpatch" naujinimas (KB5065474) arba 2025 m. rugsėjo mėn. saugos naujinimas (KB5065426). Šie įrenginiai gali susidurti su "PowerShell Direct" (PSDirect) ryšių triktimis, kai nevisiškai atnaujintos tiek pagrindinio kompiuterio, tiek svečio virtualiosios mašinos (VM).Kai pataisų svečio VM bando prisijungti prie nepapatinta pagrindinio kompiuterio (arba atvirkščiai), sistema turėtų grįžti į senstelėjusį rankos patvirtinimą ir sklandžiai išvalyti lizdą. Tačiau šis atsarginis mechanizmas nepavyksta kartais, todėl lizdų valymo problemų. Ryšio triktis gali būti atsitiktinė ir vartotojai gali stebėti įvykio ID 4625, užregistruotą "Windows Įvykių peržiūros programa" saugos įvykių žurnale.
Sprendimo būdas
Ši problema išspręsta KB5066360." Jei jūsų spartusis įrenginys susiduria su PSDirect ryšio problemomis, rekomenduojame atnaujinti tiek pagrindinį kompiuterį, tiek svečio virtualiąją mašiną šiais naujinimais.
Simptomai
Įdiegus „Windows“ naujinimą, išleistą 2025 m. rugsėjo 9 d. arba vėliau, gali nepavykti prisijungti prie bendrinamų failų ir aplankų naudojant serverio pranešimų bloko (SMB) v1 protokolą NetBIOS per TCP/IP (NetBT). Ši problema gali kilti, jei SMB kliente arba SMB serveryje yra įdiegtas 2025 m. rugsėjo saugos naujinimas.
Pastaba.SMBv1 protokolas nebenaudojamas ir pagal numatytuosius parametrus nebediegiamas šiuolaikinėse „Windows“ ir „Windows Server“ versijose. Ši problema neturi įtakos diegimui, kuris naudoja naujesnes protokolo versijas SMBv2 arba SMBv3.
Sprendimo būdas
Ši problema išspręsta KB5066835.
Požymiai
„Active Directory“ domeno valdikliai (DC), veikiantys „Windows Server 2025“ ir vykdantys pagrindinės schemos operacijų valdiklį Lanksčios vienos pagrindinės operacijos (FSMO) vaidmuo, leis pasikartojančius įrašus schemos objektų atributuose. Dažniausiai paveikti atributai yra auxiliaryClass, possSuperiors, mayContain su reikšmėmis, tokiomis kaip msExchBaseClass, msExchContainerir msExchVirtualDirectoryFlags.
Kai taip nutinka, „Active Directory“ replikavimas nepavyksta dėl schemos neatitikimo klaidos, pvz., klaida 8418: Replikavimo operacija nepavyko dėl schemos neatitikimo tarp susijusių serverių.“
Ši problema gali būti pastebėta vykdant „Exchange Server“ sąrankos miško parengimą ir kai „Active Directory“ schemos pagrindinio vaidmuo veikia „Windows Server 2025“. Tai stabdo replikavimą visoje „Active Directory“ įmonės aplinkoje, nes dabar domenų valdiklių schema yra nenuosekli.
Pastaba: Atrodo, kad ši problema egzistavo nuo pradinio „Windows Server 2025“ leidimo, tačiau ją atskleidė naujausi „Exchange Server“ kaupiamieji naujinimai („Exchange Server SE“).
Sprendimo būdas
Norint apeiti šią problemą, rankiniu būdu pašalinkite pasikartojančius įrašus AD schemoje. Jei norite pagalbos kuriant scenarijų, kuris padėtų pašalinti pasikartojančius įrašus, kreipkitės į „Microsoft“ verslo palaikymą.
Problema tiriama ir papildoma informacija bus dalijamasi, kai tik ji taps pasiekiama.
Simptomai
2025 m. rugsėjį įdiegus saugos naujinimą (KB5065426), programos, kurios naudoja „Active Directory“ katalogų sinchronizavimo („DirSync“) valdiklį, skirtą Vietinis „Active Directory“ domenų tarnyba (AD DS), pvz., naudojant „Microsoft Entra Connect Sync“"gali būti nebaigtas didelių AD saugos grupių sinchronizavimas viršijus 10 000 narių.
Sprendimo būdas
Šią problemą galima sumažinti naudojant žinomų problemų keitimų atšaukimą (KIR) įmonės valdomuose įrenginiuose, kuriuos valdo IT skyriai, įdiegę paveiktą naujinimą ir iškilus šiai problemai. IT administratoriai gali išspręsti šią problemą įdiegdami ir sukonfigūruodami toliau nurodytą specialią grupės strategiją.
Grupės strategijos atsisiuntimai su grupės strategijos pavadinimu:
Atsisiųsti „Windows 11“, „Versions 24H2“ ir „25H2“ versijoms ir „2025 Windows Server“ – „Windows 11 24H2“, „Windows 11 25H2“ ir „Windows Server 2025“ KB5066835 251016_21401 Žinomų problemų keitimų atšaukimas
Specialią grupės strategija galima rasti dalyje Kompiuterio konfigūracija > Administravimo šablonai > „Windows 11 24H2“, „Windows 11 25H2“ ir „Windows Server 2025“ KB5066835 251016_21401 Žinomų problemų keitimų atšaukimas. Norėdami gauti informacijos apie šių specialių grupės strategijų diegimą ir konfigūravimą, žr. Kaip naudoti grupės strategiją norint įdiegti žinomos problemos keitimų atšaukimą.
Svarbu: Jums reikės įdiegti ir sukonfigūruoti „Windows Server 2025“ grupės strategiją. Tada iš naujo paleiskite „Windows Server 2025“, kad pritaikytumėte grupės strategijos parametrą. („Windows 11“ nepatenka į šio pranešimo ir rekomendacijų taikymo apimtį.)
Taip pat paveikti klientai gali taikyti šį registro raktą, kad išjungtų funkcijų keitimą.
Įspėjimas: Gali kilti rimtų problemų, jei netinkamai pakeisite registrą naudodami registro rengyklę arba kitą būdą. Dėl šių problemų gali reikėti iš naujo įdiegti operacinę sistemą. „Microsoft“ negali garantuoti, kad galima išspręsti šias problemas. Keiskite registrą savo rizika. Daugiau informacijos žr. „Windows“ registrą, skirtą patyrusiems vartotojams.
Kelias: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Vardas: 2362988687
Tipas: REG_DWORD
reikšmės: 0
Problema tiriama ir papildoma informacija bus dalijamasi, kai tik ji taps pasiekiama.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
Dabar "Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ ir "Microsoft Update". |
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ verslui pagal sukonfigūruotas strategijas. |
|
Pasiekiamas |
Kitas veiksmas |
||||
|
Taip 1 |
Prieš diegdami šį naujinimą Norėdami gauti atskirą šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti tam tikra tvarka. Diegti šį naujinimą 1 būdas: Įdiekite visus MSU failus kartu Atsisiųskite visus KB5065426 MSU failus iš "Microsoft Update" katalogo ir įdėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite "Deployment Image Servicing and Management" (DISM.exe) ir įdiekite tikslinį naujinimą. DISM naudos aplanką, nurodytą "PackagePath ", kad rastų ir įdiegtų vieną ar daugiau būtinųjų MSU failų. "Windows" kompiuterio naujinimas Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, didesnių teisių komandinėje eilutėje vykdykite šią komandą:
Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:
Arba naudokite „Windows Update“ atskirą diegimo programą, kad įdiegtumėte tikslinį naujinimą. Naujinama "Windows" diegimo laikmena Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr. "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą. Pastaba. Atsisiųsdami kitus dinaminių naujinimų paketus įsitikinkite, kad jie atitinka tą patį mėnesį kaip ir šis KB. Jei safeOS dinaminis naujinimas arba sąrankos dinaminis naujinimas nepasiekiamas tą patį mėnesį kaip šis KB, naudokite naujausią publikuotą kiekvienos versijos. Norėdami įtraukti šį naujinimą į prikabintą vaizdą, didesnių teisių komandinėje eilutėje vykdykite šią komandą:
Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:
2 būdas: įdiekite kiekvieną MSU failą atskirai, eilės tvarka Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba „Windows Update“ atskirą diegimo programą šia tvarka:
|
1 Į šį naujausią kaupiamąjį naujinimą įtraukti DI komponentų naujinimai. Nors DI komponento naujinimai yra įtraukti į naujinimą, DI komponentai taikomi tik "Windows Copilot+" kompiuteriams ir nebus diegiami "Windows" kompiuteryje ar Windows Server.
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas bus automatiškai sinchronizuojamas su Windows Server naujinimo tarnybomis (WSUS), jei produktai ir klasifikacija sukonfigūruosite taip: Produktas: "Microsoft Server" operacinė sistema-24H2 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5065426 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5064531) – 26100.5074 versijos failo informaciją.