2025 m. spalio 23 d. – KB5070881 (OS komponavimo versija 26100.6905) nepatenka į diapazoną

Taikoma
Windows Server 2025, all editions

Pastaba

Norėdami sužinoti daugiau apie "Windows Update" terminiją, žr. "Windows Update" ir Mėnesiniųkokybinių naujinimų tipai. Apžvalgos ieškokite "Windows Server 2025" naujinimo retrospektyvos puslapyje.

Likite informuoti! Naujausių naujinimų @WindowsUpdate"Windows" leidimo sveikatos valdymo skydo.

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2026 m. birželio 4 d. Pataisyta x64 .msu naujinimo eilutė KB5070881 (šio naujinimo) skirtuke Katalogas

Patobulinimai

Į šį ne diapazono (OOB) naujinimą įtraukti kokybės patobulinimai. Šis naujinimas yra kaupiamasis ir apima saugos pataisas ir patobulinimus iš 2025 m. spalio 14 d. saugos naujinimo (KB5066835), be šių:

  • [Windows Server Update Services (WSUS)] Išspręsta: šis naujinimas skirtas nuotolinio kodo vykdymo (RCE) pažeidžiamumui, kuris buvo nustatytas WSUS ataskaitų žiniatinklio tarnybose. Daugiau informacijos apie saugos pataisą žr. CVE-2025-59287.

Windows Server 2025 priežiūros rietuvės naujinimas (KB5067360) – 26100.6893

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

"Active Directory" replikavimas

Požymiai

"Active Directory" domeno valdikliai (DC), veikiantys "Windows Server 2025" ir vykdantys pagrindinės schemos operacijų valdiklio (FSMO) vaidmenį, leis pasikartojančius įrašus schemos objektų atributuose. Dažniausiai paveikti atributai yra ,auxiliaryClass possSuperiors, su reikšmėmis, mayContain pvz.msExchBaseClass, , msExchContainer, ir msExchVirtualDirectoryFlags.

Kai taip nutinka, „Active Directory“ replikavimas nepavyksta dėl schemos neatitikimo klaidos, pvz., klaida 8418: Replikavimo operacija nepavyko dėl schemos neatitikimo tarp susijusių serverių.“

Ši problema gali būti pastebėta vykdant „Exchange Server“ sąrankos miško parengimą ir kai „Active Directory“ schemos pagrindinio vaidmuo veikia „Windows Server 2025“. Tai stabdo replikavimą visoje „Active Directory“ įmonės aplinkoje, nes dabar domenų valdiklių schema yra nenuosekli.

Pastaba

Atrodo, kad ši problema egzistavo nuo pradinio „Windows Server 2025“ leidimo, tačiau ją atskleidė naujausi „Exchange Server“ kaupiamieji naujinimai („Exchange Server SE“).

Sprendimas

Ši problema išspręsta KB5068861.

Katalogų sinchronizavimas ("DirSync")

Požymiai

Įdiegus 2025 m. rugsėjo saugos naujinimą (KB5065426), programos, kurios naudoja "Active Directory" katalogų sinchronizavimo ("DirSync") valdiklį Vietinis „Active Directory“ domenų tarnyba (AD DS), pvz., naudojant "Microsoft Entra Connect Sync", didelių AD saugos grupių, viršijančių 10 000 narių, sinchronizavimas gali būti nebaigtas.

Sprendimas

Ši problema išspręsta KB5068861.

"Windows Server Update Services" (WSUS) nerodo klaidos informacijos

Įdiegus KB5070881 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.

IIS svetainių gali nepavykti įkelti

Požymiai

Naujinimo

Atlikus tolesnį tyrimą, „„Microsoft““ nustatė, kad ši problema netaikoma „Windows Server 2025“. Tai turi įtakos tik „Windows 11“ versijoms 25H2 ir 24H2. „Windows Server 2025“ vartotojams nereikia imtis veiksmų.

Anksčiau paskelbta problema

Įdiegus Windows Server 2025" saugos spalio mėn. naujinimą (KB5066835), serverio programos, kurios priklauso nuo HTTP.sys, gali susidurti su gaunamų ryšių problemomis. Todėl informacinių interneto paslaugų (IIS) žiniatinklio svetainių gali nepavykti įkelti ir rodyti klaidos pranešimo, pvz., "Connection reset – error (ERR_CONNECTION_RESET)" arba panašaus pranešimo. Tai apima svetaines, kurios laikomos http://localhost/ IIS ryšiuose, ir kitus IIS ryšius.

Sprendimas

„Windows Server 2025“ vartotojams tai įtakos neturi ir nereikia imtis jokių veiksmų.

Norėdami sužinoti, kaip ši problema paveikia „Windows 11“, žr.:

Kai kurie įrenginiai, užregistruoti naudoti pataisą, gali laikinai prarasti pataisos būseną

Požymiai

Šis naujinimas buvo trumpai pasiūlytas visiems "Windows Server 2025" įrenginiams, neatsižvelgiant į jų pataisos registracijos būseną. Labai ribotas skaičius įrenginių, įtrauktų į "Hotpatch", gavo naujinimą prieš išsprendžiant problemą. Dabar naujinimas siūlomas tik tiems kompiuteriams, kurie nėra užregistruoti gauti naujausių pataisų naujinimus.

Ši problema turi įtakos tik "Windows Server 2025" įrenginiams ir virtualiosioms mašinoms (VM), užregistruotoms gauti naujausių pataisų naujinimus.

Sprendimas

  • Įrenginiuose, kurie atsisiuntė ir įdiegė šį naujinimą: Įrenginiai, kuriuose įdiegtas šis naujinimas, laikinai "išjungiami iš pataisų traukinio" ir jiems nebus siūlomi naujausi naujinimai lapkričio ir gruodžio mėnesiais. Vietoj to jiems bus siūlomi reguliarūs mėnesiniai saugos naujinimai, kuriems reikės iš naujo paleisti įrenginį. Kai jie įdiegs suplanuotą bazinį planą 2026 m. sausio mėn., jiems vėl bus pasiūlyti "Hotpatch" naujinimai. Kitas planuojamas "Hotpatch" naujinimas bus pasiūlytas 2026 m. vasario mėn.
  • Atsisiųstiems, bet dar neįdiegtiems įrenginiams šis naujinimas: Eikite į Nustatymai > „Windows Update“ ir pasirinkite Pristabdyti naujinimus. Tada panaikinkite pauzę ir nuskaitykite, ar yra naujinimų. Tada jums bus pasiūlytas tinkamas naujinimas.

Kaip "Hotpatch" mašinos gauna šiame naujinime pateiktą pataisą?

Į pataisą įtrauktiems įrenginiams, kuriuose neįdiegtas šis naujinimas, bus pasiūlytas 2025 m. spalio 24 d. saugos naujinimas, skirtas Windows Server naujinimo tarnyboms (KB5070893), greta planuojamo bazinio naujinimo 2025 m. spalio mėn. (KB5066835). Mašinos, įdiegiančios KB5070893 , liks "Hotpatch traukinyje" ir toliau gaus "Hotpatch" naujinimus lapkričio ir gruodžio mėnesiais. Tik tie įrenginiai, kuriuose įgalintas WSUS, bus paraginti paleisti iš naujo įdiegus saugos naujinimą KB5070893.

Jei turite klausimų, kreipkitės į "Microsoft" verslui skirtą palaikymą.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Įtraukta Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti šio naujinimo failų sąrašą, atsisiųskite kaupiamojo naujinimo 5070881 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067630) 26100.6893 versijos failo informaciją.