Į šį kaupiamąjį naujinimą, skirtą 2025 Windows Server (KB5072033), įtrauktos naujausios saugos pataisos ir patobulinimai, taip pat ne saugos naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, ne diapazono naujinimų (OOB) ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.
Norėdami peržiūrėti naujausius šio leidimo naujinimus, apsilankykite "Windows" leidimo sveikatos ataskaitų srityje arba "Windows Server 2025" naujinimų istorijos puslapyje.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
"Windows Server 2025" KB identifikatoriaus pakeitimai nuo 2026 m. sausio mėn.
Pradedant nuo 2026 m. sausio mėn. saugos naujinimo, "Windows Server 2025" turės savo KB identifikatorius. Šie identifikatoriai skiriasi nuo "Windows 11" versijų 24H2 ir 25H2 identifikatorių. Šis pakeitimas administratoriams suteikia daugiau aiškumo. Diegimo ir valdymo procesai išlieka tokie patys.
"Windows" saugiosios įkrovos sertifikato galiojimo laikas
Pastaba
- „Windows“ saugiosios įkrovos sertifikato galiojimo laikas
- Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
- Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2026 m. birželio 4 d. | Pataisyta x64 .msu naujinimo eilutė KB5072033 (šio naujinimo) skirtuke Katalogas |
| 2025 m. gruodžio 15 d. | Naujinimas: ši funkcija įtraukta į 2025 m. gruodžio mėn. su sauga nesusijusį naujinimą (KB5072033). [Sistemos komponentai] "AppX" diegimo tarnyba (Appxsvc) perėjo į automatinės paleisties tipą, kad kai kuriais atskirais atvejais būtų pagerintas patikimumas. |
Patobulinimai
Šiame saugos naujinime yra KB5068861 (išleista 2025 m. lapkričio 11 d.) ir KB5072359 (išleista 2025 m. lapkričio 18 d.) pataisymų ir kokybės patobulinimų. Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
[Failų naršyklė]Naujiena! Dabar skyrikliai atskiria aukščiausio lygio piktogramas Failų naršyklės kontekstiniame meniu.
[Bendra]Naujiena! Kai programėlė prašo prieigos prie vietos, fotoaparato, mikrofono ar kitų įrenginio galimybių, "Windows" rodo perkurtą sistemos dialogo langą. Siekiant pabrėžti privatumo raginimą, ekranas šiek tiek pritemsta ir raginimas rodomas ekrano centre.
[Paieška užduočių juostoje]Naujiena! Kai naudojate iešką"Windows" užduočių juostoje, naujas tinklelio rodinys padės greičiau ir tiksliau nustatyti norimą vaizdą jūsų ieškoje.
[Parametrai]Naujiena! "Windows" aktyvinimo ir galiojimo pabaigos raginimai atitinka "Windows 11" dizainą ir rodomi kaip sistemos pranešimai, kai reikia imtis veiksmų. Taip pat patobulinta pranešimų siuntimo srityje Parametrai,>Sistemos>aktyvinimas.
[Užduočių juosta]
- Naujiena! Didesnis laikrodis su sekundėmis dabar vėl yra pranešimų centre, rodomas virš datos ir kalendoriaus. Norėdami įjungti šią parinktį, eikite į Parametrai>Laikas & kalba>Data & laikas ir įjunkite Rodyti laiką pranešimų centre.
- Išspręsta: jei netyčia spustelėsite ir vilksite pelę per užduočių juostos peržiūros miniatiūrą, peržiūra gali nustoti veikti.
[Užduočių tvarkytuvas]Nauja! Užduočių tvarkytuvas dabar naudoja standartinę metriką, kad nuosekliai visuose puslapiuose rodytų CPU darbo krūvį, atitinkantį pramonės standartus ir trečiųjų šalių įrankius. Jei pageidaujate ankstesnio rodinio, skirtuke Išsami informacija galite įjungti naują pasirinktinį stulpelį, pavadintą CPU programa, kad būtų rodoma ankstesnė CPU naudojimo reikšmė, rodoma puslapyje Procesai.
[PowerShell 2.0] Nuo 2025 m. rugpjūčio mėn., "Windows 11" 24H2 versijoje nebebus "Windows PowerShell 2.0". Šis senstelėjęs komponentas buvo pristatytas sistemoje "Windows 7", o 2017 m. oficialiai atsisakyta . Dauguma vartotojų tai nepaveiks, nes naujesnės versijos, pvz., "PowerShell 5.1" ir "PowerShell 7.x", liks pasiekiamos ir palaikomos. Jei naudojate senesnius scenarijus arba įrankius, kurie priklauso nuo "PowerShell 2.0", atnaujinkite juos, kad išvengtumėte suderinamumo problemų.
[Garsas] Patobulinta: išspręsta problema dėl nebeveikiančios garso paslaugos, kuri tam tikrais atvejais gali turėti įtakos galimybei leisti garsą.
[Active Directory (žinoma problema)]) Išspręsta: šis naujinimas išsprendžia problemą, kuri kyla, kai naudojate
ntdsutil.exesu 8 KB duomenų bazės puslapiais atliekant vietinį naujinimą į "Windows Server 2025". Ši problema gali sugadintiNTDS.ditduomenų bazę ir neleisti domeno valdikliui jos montuoti.[Kriptografijos teikėjas (žinoma problema)] Išspręsta: išspręsta: šis naujinimas išsprendžia problemą, dėl kurios "Windows" Įvykių peržiūros programa gali matyti klaidą, kurios ID 57. Įvykis rodo šį pranešimą: "„Microsoft“ Pluton Cryptographic Provider" teikėjas nebuvo įkeltas, nes inicijavimas nepavyko.
[dbgcore.dll] Išspręsta: dėl esamos dbgcore.dll problemos tam tikros programos, įskaitant explorer.exe, gali sugesti.
[Įrenginių valdymas] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios kai kurios sistemos atkūrimo funkcijos negalėjo tinkamai veikti dėl laikino failų bendrinimo konflikto. Tai paveikė tam tikrus įrenginių valdymo įrankius ir sutrikdė kai kurių įrenginių pagrindines funkcijas.
[Failų sistema] Išspręsta: atsparios failų sistemos (ReFS) problema, kai naudojant atsarginių kopijų kūrimo programas su dideliais failais kartais gali būti išeikvojama sistemos atmintis.
[Įvestis]
- Pataisyta: bandant įvesti kinų kalbą naudojant IME, ką nors nukopijavus klavišu CTRL + C , pirmasis simbolis gali būti nerodomas.
- Išspręsta: dėl pagrindinės problemos, susijusios su textinputframework.dll, gali sugesti tam tikros programos, pvz., Sticky Notes ir užrašinė.
- Išspręsta: šis naujinimas išsprendžia kinų (supaprastintos) įvesties metodo rengyklės (IME) problemą, kai kai kurie išplėstiniai simboliai rodomi kaip tušti laukai.
- [Pataisyta: Šis naujinimas išsprendžia problemą, kuri neleidžia įvesti teksto jutikline klaviatūra naudojant "„Microsoft“ Changjie", "„Microsoft“ Bopomofo" arba "„Microsoft“" japonų kalbos įvesties metodo rengykles (IME). Ši problema kyla perėjus prie ankstesnės IME versijos.
[Kerberos] Pataisyta: gali įvykti "Kerberos" gedimas bandant pasiekti debesies failų bendrinimą.
[Tiesioginiai aprašai] Pataisyta: tiesioginių aprašų nepermatomumo keitimas parametrų>pritaikymo neįgaliesiems>subtitrų>stilių neturi įtakos.
[Prisijungimas] Patobulinta: išspręsti kai kurie pagrindiniai atvejai, dėl kurių jungiantis prie kompiuterio kelias minutes galėjo būti rodomas baltas ekranas arba ekrane užrašyta "Tik akimirkai".
[PowerShell 5.1]Invoke-WebRequest now includes a confirmation prompt with security warning of script execution risk. Galite tęsti arba atšaukti užklausą. Papildomos informacijos ieškokite CVE-2025-54100 ir KB5074596: "PowerShell 5.1": scenarijaus vykdymo žiniatinklio turinyje neleidimas.
[Sistemos komponentai] "AppX" diegimo tarnyba (Appxsvc) perėjo į automatinės paleisties tipą, kad kai kuriais atskirais atvejais būtų pagerintas patikimumas.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. gruodžio mėn. saugos naujinimai.
Windows Server 2025 priežiūros rietuvės naujinimas (KB5071142) – 26100.7295
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
"Windows Server Update Services" (WSUS) nerodo klaidos informacijos
Įdiegus KB5070881 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.
"RemoteApp" seansų gali nepavykti pradėti "Azure Virtual Desktop"
Požymiai
Pastaba
Mažai tikėtina, kad ši problema kils asmenims, naudojantiems „Windows Home“ arba „Pro“ leidimus asmeniniuose įrenginiuose, nes „Azure Virtual Desktop“ (AVD) dažniausiai naudojamas įmonės aplinkose.
Įdiegus 2025 m. gruodžio mėn. "Windows" saugos naujinimą (KB5072033) arba naujesnius naujinimus, gali kilti "RemoteApp" ryšio trikčių Azure virtualiojo darbalaukio (AVD) aplinkose. Visapusiški darbalaukio seansai nepaveikiami.
Sprendimas
Ši problema išspręsta KB5073379.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5072033 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5071142) 26100.7295 versijos failo informaciją.