2025 m. lapkričio 11 d. – KB5068861 (OS komponavimo versijos 26200.7171 ir 26100.7171)
Taikoma
Leidimo data:
2025-11-11
Versija:
OS komponavimo versijos 26200.7171 ir 26100.7171
Į šį kaupiamąjį naujinimą, skirtą Windows 11 versijoms 25H2 ir 24H2 (KB5068861), įtrauktos naujausios saugos pataisos ir patobulinimai bei su sauga nesusiję naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, į diapazoną neįtrauktų (OOB) naujinimų ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.
Norėdami peržiūrėti naujausius naujinimus apie šį leidimą, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows 11" 25H2 ir 24H2 versijų naujinimo retrospektyvos puslapyje.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
Supaprastinti "Windows" naujinimo pavadinimai
Naujas, standartizuotas pavadinimo formatas palengvina "Windows" naujinimų skaitymą ir supratimą. Jis padidina aiškumą, nes pašalina nereikalingus techninius elementus, pvz., platformos architektūrą. Kad galėtumėte greitai atpažinti kiekvieną naujinimą, išsaugomi pagrindiniai identifikatoriai, pvz., datos priešdėliai, KB numeris ir komponavimo versija arba versija.
Daugiau informacijos žr. supaprastinto „Windows Update“ pavadinimą arba pridedamą tinklaraščio įrašą.
Gruodžio priežiūros naujinimo grafikas
Dėl sumažėjusių operacijų per Vakarų šventes gruodį ir Naujuosius metus "Microsoft" 2025 m. gruodį neišleis su sauga nesusijusio peržiūros naujinimo. Mėnesinis saugos naujinimas vis dar bus pasiekiamas, kaip suplanuota. Reguliarus mėnesinis aptarnavimas, įskaitant saugos naujinimus ir ne saugos peržiūros naujinimus, bus atnaujintas 2026 m. sausio mėn.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu. Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. „Microsoft“ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai „Windows“ naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
Kompiuterio būseną galite patikrinti „Windows“ saugos programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos taisyklių, skirtų „Windows“ klientams, ir „Windows Server“ instrukcijas.
"Windows" Naujinimai neapima "Microsoft Store" programų naujinimų.
Jei esate įmonės vartotojas, žr. "Microsoft Store" programos – Configuration Manager.Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".
|
Datos keitimas |
Keitimų aprašas |
|
2026 m. gegužės 26 d. |
Atnaujintas antrasis MSU failas, pateiktas 2 metodo kataloge. |
Paryškinimai
-
Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.
Patobulinimai
Šis saugos naujinimas apima KB5067036 pataisas ir kokybės patobulinimus (išleistas 2025 m. spalio 28 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Žaidimai]
-
Išspręsta: šis naujinimas išsprendžia problemą, kuri turi įtakos žaidimų delniniams įrenginiams. Šie įrenginiai negalėjo būti mažos energijos būsenoje, todėl akumuliatorius greičiau išsikrauna.
-
Išspręsta: šis naujinimas išsprendžia problemą kai kuriuose delniniuose žaidimų įrenginiuose, kai prisijungus naudojant integruotą žaidimų manipuliatorių, valdiklis programose gali nereaguoti maždaug penkias sekundes, todėl atsiranda delsa. Pateikus slaptažodį arba PIN, prisijungimo ekrane esanti jutiklinė klaviatūra automatiškai paslepiama.
-
-
[Saugykla] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios kai kurios saugojimo vietos gali tapti nepasiekiamos arba gali nepavykti "Storage Spaces Direct", kai kuriamas saugyklos klasteris.
-
[Sistemos paslaugų priemonės (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios uždarius užduočių tvarkytuvą mygtuku Uždaryti procesas būdavo ne visiškai užbaigtas, todėl foniniai egzemplioriai laikui bėgant galėjo sulėtinti veikimą. Taip gali nutikti įdiegus KB5067036.
-
[Balso prieiga] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios balso prieiga nepavykdavo atlikti pradinės sąrankos, jei nebuvo prijungtas mikrofonas ir neįdiegtas balso modelis.
-
[Langų valdymas] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios pasirinkus darbalaukį galėjo būti netikėtai atidarytas užduočių rodinys.
-
[Tinklas]Išspręsta: šis naujinimas išsprendžia problemą HTTP.sys užklausų analizatoriuje, "Windows" komponente, kuris nuskaito ir apdoroja HTTP užklausas. Analizatorius leido vieną eilutės lūžį HTTP/1.1 segmento plėtiniuose, kur RFC 9112 standartas reikalauja perkėlimo grįžimo ir eilutės tiekimo (CRLF) sekos kiekvienam segmentui užbaigti. Tai gali sukelti analizės neatitikimą, kai sąrankoje yra priekiniai tarpiniai serveriai.Norėdami išjungti griežtą analizavimą, naudokite šį registro raktą:
Registro raktas: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Registro reikšmė: "HttpAllowLenientChunkExtParsing"=dword:00000001
Nustatytini duomenys: 1
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2025 m. lapkričio mėn. saugos naujinimai.
DI komponentai
Šiame leidime atnaujinami šie DI komponentai:
|
DI komponentas |
Versija |
|
Vaizdų paieška |
1.2510.1159.0 |
|
Turinio ištraukimas |
1.2510.1159.0 |
|
Semantinė analizė |
1.2510.1159.0 |
|
Parametrų modelis |
1.2510.1159.0 |
Windows 11 priežiūros rietuvės naujinimas (KB5067035) – 26100.7010
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
Požymiai
Įdiegę 2025 m. rugpjūčio mėn. su sauga nesusijusios peržiūros naujinimą (KB5064081) arba naujesnius naujinimus, galite pastebėti, kad slaptažodžio piktograma nematoma užrakto ekrano prisijungimo parinktyse. Jei palaikysite pelės žymiklį virš vietos, kurioje turėtų būti rodoma piktograma, matysite, kad slaptažodžio mygtukas vis dar pasiekiamas. Pasirinkite šį vietos rezervavimo ženklą, kad atidarytumėte slaptažodžio teksto lauką ir įvestumėte slaptažodį. Įvedę slaptažodį, galite prisijungti įprastai.
Asmenims, naudojantiems „Windows Home“ arba „Pro“ leidimus asmeniniuose įrenginiuose, ši problema labai mažai tikėtina. Ši problema visų pirma turi įtakos įmonės arba valdomoms IT aplinkoms.
Sprendimo būdas
Ši problema išspręsta KB5074105.
Požymiai
Įdiegus 2025 m. spalio mėn. „Windows“ su sauga nesusijusį naujinimą (KB5067036), išleistą 2025 m. spalio 28 d. arba naujesnį naujinimą, dubliuotas tinklo režimas „Windows“ posistemėje, skirtoje „Linux“ (WSL), gali sukelti problemų su kai kuriais trečiųjų šalių VPN. Iškilus šiai problemai, galite matyti klaidą „Nėra maršruto į pagrindinį kompiuterį“, net jei „Windows“ pagrindinis kompiuteris vis tiek gali pasiekti tas pačias paskirties vietas. Todėl gali nepavykti pasiekti įmonės išteklių per VPN ir susidurti su triktimis naudojant VPN priklausomas tarnybas.
Ši problema kyla dėl to, kad VPN programos virtuali sąsaja nereaguoja į ARP (adresų sprendimo protokolo) užklausas. Ataskaitos rodo, kad tai paveiks „Cisco Secure Client“ (anksčiau vadintą „Cisco AnyConnect“) ir „OpenVPN“.
Pastaba: Mažai tikėtina, kad „Windows Home“ arba „Pro“ leidimų namų vartotojai patirs šią problemą. Tai pirmiausia turi įtakos ryšiui su įmonės ištekliais per VPN, įskaitant „DirectAccess“.
Sprendimo būdas
Ši problema išspręsta KB5074109.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"Microsoft" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU ieškokite Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "Microsoft Update". |
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "„Windows Update“ for Business" pagal sukonfigūruotas strategijas. |
|
Pasiekiamas |
Kitas veiksmas |
||||
|
Taip 1 |
Prieš įdiegdami šį naujinimą Norėdami gauti atskirą (-us) šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti tam tikra tvarka. Diegti šį naujinimą 1 būdas: įdiekite visus MSU failus kartu Atsisiųskite visus KB5068861 MSU failus iš "Microsoft Update" katalogo ir padėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite diegimo atvaizdų priežiūros ir valdymo (DISM.exe) funkciją, kad įdiegtumėte tikslinį naujinimą. DISM naudos aplanką, nurodytą PackagePath , kad aptiktų ir įdiegtų vieną ar daugiau būtinų MSU failų, jei reikia. "Windows" kompiuterio naujinimas Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, vykdykite šią komandą didesnių teisių komandinėje eilutėje:
Arba paleiskite šią komandą iš didesnių teisių "Windows PowerShell" eilutės:
Arba naudokite "„Windows Update“" atskirą diegimo programą, kad įdiegtumėte tikslinį naujinimą. "Windows" diegimo laikmenos naujinimas Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr. "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą. Pastaba. Atsisiųsdami kitus dinaminio naujinimo paketus, įsitikinkite, kad jie sutampa su tuo pačiu mėnesiu, kaip ir šiame KB. Jei "SafeOS" dinaminis naujinimas arba sąrankos dinaminis naujinimas nepasiekiamas tą patį mėnesį kaip šis KB, naudokite naujausią publikuotą kiekvieno iš jų versiją. Norėdami įtraukti šį naujinimą į prikabintą vaizdą, vykdykite šią didesnių teisių komandinės eilutės komandą:
Arba paleiskite šią komandą iš didesnių teisių "Windows PowerShell" eilutės:
2 būdas: Įdiekite kiekvieną MSU failą atskirai, eilės tvarka Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba "„Windows Update“ Standalone Installer" tokia tvarka:
|
1 Į šį naujausią kaupiamąjį naujinimą įtraukti DI komponentų naujinimai. Nors DI komponento naujinimai įtraukti į naujinimą, DI komponentai taikomi tik "Windows Copilot+ PC" kompiuteriams ir nebus įdiegti "Windows" asmeniniame kompiuteryje arba "Windows Server".
|
Pasiekiamas |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai sinchronizuojamas su "Windows Server Update Services" (WSUS), jei produktus ir klasifikaciją konfigūruojate taip: Produktas: Windows 11 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5068861 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067035) 26100.7010 versijos failo informaciją.