2025 m. lapkričio 11 d. – „Hotpatch KB5068966“ (OS komponavimo versijos 26200.7092 ir 26100.7092)
Taikoma
Leidimo data:
2025-11-11
Versija:
OS komponavimo versijos 26200.7092 ir 26100.7092
Norėdami sužinoti daugiau apie saugos naujinimų, pasirinktinių su sauga nesusijusių peržiūros naujinimų, ne juostos (OOB) naujinimų ir nuolatinių naujovių skirtumus, žr. "Windows" mėnesinių naujinimų paaiškinimas. Informacijos apie "Windows Update" terminologiją ieškokite įvairių tipų "Windows" programinės įrangos naujinimuose.
Norėdami peržiūrėti naujausius šio leidimo naujinimus, apsilankykite "Windows" leidimo sveikatos valdymo portale arba Windows 11 25H2 ir 24H2 versijų naujinimo retrospektyvos puslapyje.
Skelbimai ir pranešimai
Šiame skyriuje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir palaikymo pabaigos pranešimus.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Patobulinimai ir pataisos
Saugos naujinimas apima pataisas ir kokybės patobulinimus.
Šioje suvestinėje pateikiamos pagrindinės problemos, kurias sprendžia šis naujinimas. Paryškintasis tekstas laužtiniuose skliaustuose nurodo keitimo elementą arba sritį.
-
Šis naujinimas atlieka įvairius vidinės OS funkcijų saugos patobulinimus. Šiam leidimui nebuvo dokumentuota jokių papildomų problemų.
Jei jau įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Požymiai
Įdiegus 2025 m. lapkričio mėn. spartųjį naujinimą (KB5068966) Windows 11 25H2 versijoje, „Windows Update“ gali atsisiųsti ir įdiegti naujinimą dar kartą, kai nuskaito, ar yra naujinimų. Ši problema neturi įtakos funkcionalumui. Pastebėsite tik tai, kad naujinimo retrospektyva atspindi naujausią diegimo laiką.
Sprendimo būdas
Ši problema išspręsta KB5072753.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su sparčiojo suderinamumo naujinimu. Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU įdiegtis su šiuo naujinimu.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Leidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
|
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update" |
|
Katalogas |
|
Žr. kitas parinktis. |
|
Serverio naujinimo tarnybos |
|
Žr. kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5068966 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067035) – 26100.7010 versijos failo informaciją.
Pastaba: "Hotpatch" dabar visuotinai pasiekiama Windows 11, 25H2 ir 24H2 versijoms (ARM64) įrenginiams. Norėdami pradėti, patikrinkite būtinąsias sąlygas, išjunkite Kompiliuota hibridinė PE (CHPE) ir užregistruokite įrenginius kokybės naujinimo strategijoje, kai įgalinta spartusis suderinamumas. Daugiau informacijos žr. Būtinosios sąlygos.
Šioje suvestinėje pateikiamos pagrindinės problemos, kurias sprendžia šis naujinimas. Paryškintasis tekstas laužtiniuose skliaustuose nurodo keitimo elementą arba sritį.
-
Šis naujinimas atlieka įvairius vidinės OS funkcijų saugos patobulinimus. Šiam leidimui nebuvo dokumentuota jokių papildomų problemų.
Jei jau įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Požymiai
Įdiegus 2025 m. lapkričio mėn. spartųjį naujinimą (KB5068966) Windows 11 25H2 versijoje, „Windows Update“ gali atsisiųsti ir įdiegti naujinimą dar kartą, kai nuskaito, ar yra naujinimų. Ši problema neturi įtakos funkcionalumui. Pastebėsite tik tai, kad naujinimo retrospektyva atspindi naujausią diegimo laiką.
Sprendimo būdas
Ši problema išspręsta KB5072753.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su sparčiojo suderinamumo naujinimu. Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU įdiegtis su šiuo naujinimu.
Norint naudoti "Hotpatch" naujinimus, įrenginys turi atitikti šiuos reikalavimus:
-
Windows 11 Enterprise, 25H2 arba 24H2 versija (26100.4929 arba naujesnė komponavimo versija) su įdiegtu baziniu naujinimu.
-
„Microsoft Intune“ su įgalinta "Windows" kokybinio naujinimo strategija (žr. "UŽregistruokite ARM64 įrenginius, kad gautumėte "Hotpatch" naujinimus").
-
Tinkama licencija: Windows 11 Enterprise E3 arba E5, Microsoft 365 F3, Windows 11 Education A3 arba A5, Microsoft 365 Business Premium arba Windows 365 Enterprise.
-
Virtualizavimu pagrįsta sauga (VBS) įgalinta.
Daugiau informacijos žr. "Hotpatch" būtinosios sąlygos.
Vienkartinė sąranka: išjungti CHPE, kad įjungtumėte "Hotpatch" ARM64
Norėdami įjungti spartinimą ARM64 įrenginiuose, taip pat turite išjungti CHPE. CHPE yra suderinamumo sluoksnis, nesuderinamas su "Hotpatch" naujinimais.
-
Naudokite DisableCHPE strategiją. Pritaikykite šį konfigūravimo paslaugų teikėjo (CSP) parametrą naudodami „Microsoft Intune“ arba Grupės strategija, tada iš naujo paleiskite įrenginį vieną kartą. Sužinokite daugiau sistemos strategijos debesies sprendimų teikėjas../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Naudokite registro raktus. Taip pat galite nustatyti tolesnę registro rakto reikšmę į 1, tada iš naujo paleisti įrenginį vieną kartą.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsų ARM64 įrenginiai dabar paruošti "Hotpatch"! Daugiau informacijos žr. DisableCHPE.
Užregistruokite ARM64 įrenginius, kad gautumėte "Hotpatch" naujinimus
Norėdami užregistruoti įrenginius gauti "Hotpatch" naujinimus:
-
Eikite į „Microsoft Intune“ administravimo centrą.
-
Eikite į Įrenginiai > "Windows" naujinimai > Kokybiniai naujinimai.
-
Jei kuriate naują strategiją, pasirinkite Kurti "Windows" kokybės naujinimo strategiją. Norėdami redaguoti esamą strategiją, pasirinkite ją iš sąrašo dalyje Pavadinimas. Šiame ekrane šalia Parametrai pasirinkite Redaguoti .
-
Šalia Automatinio naujinimo diegimo parametrai įsitikinkite, kad parinktis "Kai galima, taikyti iš naujo nepaleidžiant įrenginio" nustatyta kaip Leisti.
-
Priskirkite strategiją ARM64 įrenginių grupei.
Visą vadovą žr. Įrenginių registravimas, kad gautumėte "Hotpatch" naujinimus.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Leidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
|
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update" |
|
Katalogas |
|
Žr. kitas parinktis. |
|
Serverio naujinimo tarnybos |
|
Žr. kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5068966 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067035) – 26100.7010 versijos failo informaciją.