2025 m. gruodžio 9 d. – KB5072033 (OS komponavimo versijos 26200.7462 ir 26100.7462)
Taikoma
Leidimo data:
2025-12-09
Versija:
OS komponavimo versijos 26200.7462 ir 26100.7462
Į šį kaupiamąjį naujinimą, skirtą Windows 11 versijoms 25H2 ir 24H2 (KB5072033), įtrauktos naujausios saugos pataisos ir patobulinimai bei su sauga nesusiję naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, ne diapazono naujinimų (OOB) ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.
Norėdami peržiūrėti naujausius naujinimus apie šį leidimą, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows 11" 25H2 ir 24H2 versijų naujinimo retrospektyvos puslapyje.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
Supaprastinti "Windows" naujinimo pavadinimai
Naujas, standartizuotas pavadinimo formatas palengvina "Windows" naujinimų skaitymą ir supratimą. Jis padidina aiškumą, nes pašalina nereikalingus techninius elementus, pvz., platformos architektūrą. Kad galėtumėte greitai atpažinti kiekvieną naujinimą, išsaugomi pagrindiniai identifikatoriai, pvz., datos priešdėliai, KB numeris ir komponavimo versija arba versija.
Daugiau informacijos žr. supaprastinto „Windows Update“ pavadinimą arba pridedamą tinklaraščio įrašą.
Gruodžio priežiūros naujinimo grafikas
Dėl sumažėjusių operacijų per Vakarų šventes gruodį ir Naujuosius metus, antroje mėnesio pusėje nebus 2025 m. gruodžio mėn. su sauga nesusijusio peržiūros naujinimo. Mėnesinis saugos naujinimas vis dar bus pasiekiamas, kaip suplanuota. Reguliarus mėnesinis aptarnavimas, įskaitant saugos naujinimus ir ne saugos peržiūros naujinimus, bus atnaujintas 2026 m. sausio mėn.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
"Windows" Naujinimai neapima "Microsoft Store" programų naujinimų.
Jei esate įmonės vartotojas, žr. "Microsoft Store" programos – Configuration Manager.Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".
|
Datos keitimas |
Keitimų aprašas |
|
2026 m. gegužės 26 d. |
Atnaujintas antrasis MSU failas, pateiktas 2 metodo kataloge. |
|
2025 m. gruodžio 15 d. |
Naujinimas: ši funkcija įtraukta į 2025 m. gruodžio mėn. su sauga nesusijusį naujinimą (KB5072033). [Sistemos komponentai] "AppX" diegimo tarnyba (Appxsvc) perėjo į automatinės paleisties tipą, kad kai kuriais atskirais atvejais būtų pagerintas patikimumas. |
Paryškinimai
-
Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.
Patobulinimai
Šis saugos naujinimas apima KB5070311 pataisas ir kokybės patobulinimus (išleistas 2025 m. gruodžio 1 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Copilot] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios funkcija "Klauskite "Copilot" nesuaktyvindavo lango Spustelėkite, kad padarytumėte taip, kaip tikėtasi. Langas dabar rodomas priekiniame plane, kai bendrinate duomenis su "Copilot".
-
[Failų naršyklė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios Failų naršyklė trumpai mirksi baltai, kai naršote tarp puslapių. Ši problema gali kilti įdiegus KB5070311.
-
[Tinklas] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios iš naujo paleidus pagrindinį kompiuterį išoriniai virtualieji jungikliai praranda savo fizinio tinklo adapterio (NIC) ryšius. Kai taip atsitinka, komutatoriai grįžta į vidinį režimą, todėl prarandamas virtualiųjų mašinų tinklo ryšys ir blokuojamos įprastos serverio operacijos.
-
[PowerShell 5.1] Invoke-WebRequest now includes a confirmation prompt with security warning of script execution risk. Galite tęsti arba atšaukti užklausą. Papildomos informacijos ieškokite CVE-2025-54100 ir KB5074596: "PowerShell 5.1": scenarijaus vykdymo žiniatinklio turinyje neleidimas.
-
[Sistemos komponentai]"AppX" diegimo tarnyba (Appxsvc) perėjo į automatinės paleisties tipą, kad kai kuriais atskirais atvejais būtų pagerintas patikimumas.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2025 m. gruodžio mėn. saugos naujinimai.
DI komponentai
Šiame leidime atnaujinami šie DI komponentai:
|
DI komponentas |
Versija |
|
Vaizdų paieška |
1.2511.1224.0 |
|
Turinio ištraukimas |
1.2511.1224.0 |
|
Semantinė analizė |
1.2511.1224.0 |
|
Parametrų modelis |
1.2511.1224.0 |
Windows 11 priežiūros rietuvės naujinimas (KB5071142) – 26100.7295
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
Požymiai
Įdiegę 2025 m. rugpjūčio mėn. su sauga nesusijusios peržiūros naujinimą (KB5064081) arba naujesnius naujinimus, galite pastebėti, kad slaptažodžio piktograma nematoma užrakto ekrano prisijungimo parinktyse. Jei palaikysite pelės žymiklį virš vietos, kurioje turėtų būti rodoma piktograma, matysite, kad slaptažodžio mygtukas vis dar pasiekiamas. Pasirinkite šį vietos rezervavimo ženklą, kad atidarytumėte slaptažodžio teksto lauką ir įvestumėte slaptažodį. Įvedę slaptažodį, galite prisijungti įprastai.
Asmenims, naudojantiems „Windows Home“ arba „Pro“ leidimus asmeniniuose įrenginiuose, ši problema labai mažai tikėtina. Ši problema visų pirma turi įtakos įmonės arba valdomoms IT aplinkoms.
Sprendimo būdas
Ši problema išspręsta KB5074105.
Požymiai
Įdiegus 2025 m. spalio mėn. „Windows“ su sauga nesusijusį naujinimą (KB5067036), išleistą 2025 m. spalio 28 d. arba naujesnį naujinimą, dubliuotas tinklo režimas „Windows“ posistemėje, skirtoje „Linux“ (WSL), gali sukelti problemų su kai kuriais trečiųjų šalių VPN. Iškilus šiai problemai, galite matyti klaidą „Nėra maršruto į pagrindinį kompiuterį“, net jei „Windows“ pagrindinis kompiuteris vis tiek gali pasiekti tas pačias paskirties vietas. Todėl gali nepavykti pasiekti įmonės išteklių per VPN ir susidurti su triktimis naudojant VPN priklausomas tarnybas.
Ši problema kyla dėl to, kad VPN programos virtuali sąsaja nereaguoja į ARP (adresų sprendimo protokolo) užklausas. Ataskaitos rodo, kad tai paveiks „Cisco Secure Client“ (anksčiau vadintą „Cisco AnyConnect“) ir „OpenVPN“.
Pastaba: Mažai tikėtina, kad „Windows Home“ arba „Pro“ leidimų namų vartotojai patirs šią problemą. Tai pirmiausia turi įtakos ryšiui su įmonės ištekliais per VPN, įskaitant „DirectAccess“.
Sprendimo būdas
Ši problema išspręsta KB5074109.
Požymiai
Pastaba: Mažai tikėtina, kad ši problema kils asmenims, naudojantiems „Windows Home“ arba „Pro“ leidimus asmeniniuose įrenginiuose, nes „Azure Virtual Desktop“ (AVD) dažniausiai naudojamas įmonės aplinkose,
Įdiegus 2025 m. lapkričio mėn. su sauga nesusijusį „Windows“ naujinimą (KB5070311) arba naujesnius naujinimus, gali kilti „RemoteApp“ ryšio trikčių „Azure Virtual Desktop“ (AVD) aplinkose. Visapusiški darbalaukio seansai nepaveikiami.
Sprendimo būdas
Ši problema išspręsta KB5074109.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"Microsoft" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU ieškokite Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "Microsoft Update". |
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "„Windows Update“ for Business" pagal sukonfigūruotas strategijas. |
|
Pasiekiamas |
Kitas veiksmas |
||||
|
Taip 1 |
Prieš įdiegdami šį naujinimą Norėdami gauti atskirą (-us) šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti tam tikra tvarka. Diegti šį naujinimą 1 būdas: įdiekite visus MSU failus kartu Atsisiųskite visus KB5072033 MSU failus iš "Microsoft Update" katalogo ir padėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite diegimo atvaizdų priežiūros ir valdymo (DISM.exe) funkciją, kad įdiegtumėte tikslinį naujinimą. DISM naudos aplanką, nurodytą PackagePath , kad aptiktų ir įdiegtų vieną ar daugiau būtinų MSU failų, jei reikia. "Windows" kompiuterio naujinimas Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, vykdykite šią komandą didesnių teisių komandinėje eilutėje:
Arba paleiskite šią komandą iš didesnių teisių "Windows PowerShell" eilutės:
Arba naudokite "„Windows Update“" atskirą diegimo programą, kad įdiegtumėte tikslinį naujinimą. "Windows" diegimo laikmenos naujinimas Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr. "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą. Pastaba. Atsisiųsdami kitus dinaminio naujinimo paketus, įsitikinkite, kad jie sutampa su tuo pačiu mėnesiu, kaip ir šiame KB. Jei "SafeOS" dinaminis naujinimas arba sąrankos dinaminis naujinimas nepasiekiamas tą patį mėnesį kaip šis KB, naudokite naujausią publikuotą kiekvieno iš jų versiją. Norėdami įtraukti šį naujinimą į prikabintą vaizdą, vykdykite šią didesnių teisių komandinės eilutės komandą:
Arba paleiskite šią komandą iš didesnių teisių "Windows PowerShell" eilutės:
2 būdas: Įdiekite kiekvieną MSU failą atskirai, eilės tvarka Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba "„Windows Update“ Standalone Installer" tokia tvarka:
|
1 Į šį naujausią kaupiamąjį naujinimą įtraukti DI komponentų naujinimai. Nors DI komponento naujinimai įtraukti į naujinimą, DI komponentai taikomi tik "Windows Copilot+ PC" kompiuteriams ir nebus įdiegti "Windows" asmeniniame kompiuteryje arba "Windows Server".
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai sinchronizuojamas su "Windows Server Update Services" (WSUS), jei produktus ir klasifikaciją konfigūruojate taip: Produktas: Windows 11 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5072033 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5071142) 26100.7295 versijos failo informaciją.