Į šį kaupiamąjį naujinimą, skirtą 2025 Windows Server (KB5099536), įtrauktos naujausios saugos pataisos ir patobulinimai, taip pat ne saugos naujinimai iš praėjusio mėnesio pasirinktinės peržiūros leidimo. Apsilankykite "Windows" leidimo sveikatos ataskaitų srityje , kad sužinotumėte naujausią šio leidimo būseną. Daugiau informacijos žr. "Windows" saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. Per pastaruosius kelis mėnesius "„Microsoft“" atnaujino šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Atnaujinti sertifikatai ateinančiais mėnesiais ir toliau bus teikiami per "„Windows Update“".
Patobulinimai
Šis saugos naujinimas apimaKB5094125 pataisas ir kokybės patobulinimus (išleistas 2026 m. birželio 9 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
- [Saugi įkrova] Į šį naujinimą įtraukti papildomi didelio patikimumo taikymo pagal įrenginius duomenys, padidinantys įrenginių, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Ateinančiais mėnesiais sertifikatų diegimas naudojant "Windows" naujinimus bus tęsiamas palaikomuose kompiuteriuose ir nevaldomuose verslo įrenginiuose.
- [Programėlės (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, kuri paveikia tam tikras trečiųjų šalių programas, kurios naudoja OLE automatizavimą sąveikaudamos su "Microsoft Office". Įdiegus 2026 m. birželio saugos naujinimą (KB5094125), šioms programoms gali nepavykti paleisti "Office" arba atidaryti dokumentų.
- [Konteineriai] Šis naujinimas pagerina "Hyper-V" izoliuotų "Windows Server" konteinerių paleisties našumą "Windows Server 2025". Atnaujinti "Windows Server 2025" konteinerio pagrindo vaizdai ("nanoserver", "servercore" ir "windowsservercore") apima šį patobulinimą ir yra pasiekiami "„Microsoft“" konteinerių registre (MCR). Ištraukite naujausią vaizdo žymę, kad gautumėte naujinimą.
- [Kriptografija]
- Šis naujinimas prideda paramą hibridiniams post-kvantinės kriptografijos (PQC) raktų mainams transportavimo lygmens saugoje (TLS) 1.3. Šis patobulinimas padeda apsaugoti tinklo ryšius nuo kylančių grėsmių ir pagerina pasirengimą būsimiems saugos iššūkiams.
- Šis naujinimas prideda sudėtinių kriptografinių formatų, kurie sujungia tradicinius ir post-kvantinius algoritmus viename paraše arba rakte, palaikymą.
- [Paskirstytų raktų tvarkytuvas (DKM)] Šis naujinimas automatiškai aptinka nesaugias DKM konteinerio ACL konfigūracijas AD FS ir pateikia pasirinkimo taisymo mechanizmą, padedantį administratoriams sustiprinti DKM konteinerio teises. Norėdami gauti daugiau informacijos apie tai, kaip valdyti šį pakeitimą, žr. CVE-2026-56155: AD FS paskirstyto raktų tvarkytuvo konteinerio ACL grūdinimas
- [Įvykių žurnalas] Šis naujinimas pagerina "Windows" įvykių žurnalo tarnybos patikimumą įvykių rinktuvo serveriuose, kurie peradresuoja įvykius į pasirinktinius žurnalo kanalus, sukonfigūruotus naudojant deklaraciją.
- [Failų naršyklė (žinoma problema)] Išspręsta: problema, kai "„OneDrive“" nuoroda Failų naršyklėje nustoja veikti, kai Failų naršyklė paleidžiama administravimo režimu. Ši problema gali kilti įdiegus 2026 m. birželio saugos naujinimą (KB5094125).
- [Įvestis] Šis naujinimas keičia sparčiųjų klavišų išregistravimą ir valymą. Retais atvejais kai kurios įtaisytosios "Windows" funkcijos, kurios priklauso nuo ankstesnio sparčiųjų klavišų palaikymo ciklo, gali laikinai nebeatsakyti į tam tikrus sparčiuosius klavišus. Paprastai šią problemą galima išspręsti iš naujo paleidus paveiktą programą. Jei problema neišspręsta, praneškite apie ją naudodami Atsiliepimų telkinį.
- [Tinklas]
- Šis naujinimas pagerina tai, kaip įrenginys jungiasi prie bendrinamų tinklo išteklių. Ryšiai, kuriuos naudoja programos ir sistemos funkcijos, pvz., funkcija "NetUseAdd", dabar veikia patikimiau, įskaitant neautentifikuotus (nulinio seanso) ryšius.
- Šis naujinimas įveda saugos sustiprinimo pakeitimą, kuris įgalina TDI transportavimo registracijos reikalavimus. Todėl programos, kurios naudoja lizdus neregistruotame trečiosios šalies TDI transportavime, gali nustoti veikti įdiegus šį naujinimą. Registruotiems TDI transportams tai įtakos neturi. Daugiau informacijos žr. Įdiegus "Windows" saugos naujinimus, išleistus 2026 m. liepos 14 d. arba vėliau, trečiųjų šalių TDI transportavimas gali nustoti veikti.
- [ Šiukšlinė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios patvirtinimo dialogo lange vietoj pradinio failo vardo gali būti rodomas vidinis šiukšlinės failo vardas, kai visam laikui panaikinamas failas. Ši problema gali kilti įdiegus 2026 m. birželio saugos naujinimą (KB5094125).
- [Nuotolinio darbalaukio (RDP) sauga] SHA-2 sertifikato kontrolinių nykščių palaikymas įtrauktas patikimiems RDP leidėjams, o SHA-1 palaikymas išsaugotas tik siekiant atgalinio suderinamumo ir planuojama ateityje jį pašalinti. Naujos rekomendacijos RDP failų saugai valdyti naudojant Grupės strategiją, kad organizacijos galėtų sumažinti sukčiavimo apsimetant riziką kontroliuodami, kuriuos .rdp failus vartotojai gali atidaryti. Rekomenduojame IT administratoriams kuo greičiau pereiti prie SHA-256 thumbprints arba stipresnio algoritmo, kad išvengtumėte trikčių.
- [Sistemos patikimumas]
- Šis naujinimas padidina sistemos patikimumą išsprendęs problemą, dėl kurios "Windows" gali nebeatsakyti tam tikrose situacijose.
- Šis naujinimas pagerina virtualiųjų mašinų, kuriose veikia daug grafikos reikalaujančios programos, veikimą išsprendžiant grafikos branduolio tvarkyklės atminties nutekėjimą. Be to, jis sumažina perteklinį atminties naudojimą ir padeda išlaikyti nuoseklią prisijungimo prieigą.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2026 m. liepos mėn. saugos naujinimai.
Windows Server 2025 priežiūros rietuvės naujinimas (KB5101372) – 26100.33150
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
"Windows Server Update Services" (WSUS) nerodo klaidos informacijos
Įdiegus KB5070881 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Diegimas
Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleisti iš diegimo laikmenos ir gali būti pateikiamas klaidos kodas 0xc0430001.
Pastaba
Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.
Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:
- Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
- Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginio Windows\Boot\EFI aplanko į atitinkamą diegimo laikmenos aplanką.
Informacijos, kaip taikyti dinaminio naujinimo paketus esamiems "Windows" atvaizdams, ieškokite "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update". |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5099536 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5101372) – 26100.33150 versijos failų informaciją.