2025 m. liepos 13 d. – KB5064489 (OS komponavimo versija 26100.4656) nepatenka į diapazoną
Taikoma
Leidimo data:
2025-07-13
Versija:
OS komponavimo versija 26100.4656
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu. Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. „Microsoft“ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai „Windows“ naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
Kompiuterio būseną galite patikrinti „Windows“ saugos programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos taisyklių, skirtų „Windows“ klientams, ir „Windows Server“ instrukcijas.
Norėdami sužinoti apie "Windows" naujinimo terminiją, žr. puslapius apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. Apžvalgos ieškokite "Windows Server 2025" naujinimo retrospektyvos puslapyje.
Vykdykite @WindowsUpdate, kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
|
Datos keitimas |
Keitimų aprašas |
|
2026 m. birželio 3 d. |
Pataisyta x64 .msu naujinimo eilutė KB5064489 (šio naujinimo) katalogo skirtuke |
Patobulinimai
Į šį Out-of-line (OOB) naujinimą įtraukti kokybės patobulinimai. Šis naujinimas yra kaupiamasis ir apima saugos pataisas ir patobulinimus iš 2025 m. liepos 8 d. saugos naujinimo (KB5062553), be šių:
-
["Azure" virtualiųjų mašinų su išjungtu patikimu paleidimu pataisa] Šis naujinimas išsprendžia problemą, kuri neleido paleisti kai kurių virtualiųjų mašinų (VM), kai buvo įjungta Virtualization-Based sauga (VBS). Tai paveikė VM, naudojančias 8.0 versiją (nenumatytąją versiją), kurioje VBS siūlydavo pagrindinis kompiuteris. Naudojant "Azure", tai taikoma standartinėms (nepatikimos paleisties) "General Enterprise" (GE) VM, veikiančioms senesniuose VM SKU. Problema kilo dėl saugaus branduolio inicijavimo problemos.
Windows 11 priežiūros rietuvės naujinimas (KB5063666) – 26100.4651
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
Požymiai
„Active Directory“ domeno valdikliai (DC), veikiantys „Windows Server 2025“ ir vykdantys pagrindinės schemos operacijų valdiklį Lanksčios vienos pagrindinės operacijos (FSMO) vaidmuo, leis pasikartojančius įrašus schemos objektų atributuose. Dažniausiai paveikti atributai yra auxiliaryClass, possSuperiors, mayContain su reikšmėmis, tokiomis kaip msExchBaseClass, msExchContainerir msExchVirtualDirectoryFlags.
Kai taip nutinka, „Active Directory“ replikavimas nepavyksta dėl schemos neatitikimo klaidos, pvz., klaida 8418: Replikavimo operacija nepavyko dėl schemos neatitikimo tarp susijusių serverių.“
Ši problema gali būti pastebėta vykdant „Exchange Server“ sąrankos miško parengimą ir kai „Active Directory“ schemos pagrindinio vaidmuo veikia „Windows Server 2025“. Tai stabdo replikavimą visoje „Active Directory“ įmonės aplinkoje, nes dabar domenų valdiklių schema yra nenuosekli.
Pastaba: Atrodo, kad ši problema egzistavo nuo pradinio „Windows Server 2025“ leidimo, tačiau ją atskleidė naujausi „Exchange Server“ kaupiamieji naujinimai („Exchange Server SE“).
Sprendimo būdas
Ši problema išspręsta KB5068861.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"Microsoft" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU ieškokite Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Pasiekiamas |
Kitas veiksmas |
|||
|
|
Žr. kitas parinktis. |
|
Pasiekiamas |
Kitas veiksmas |
|||
|
|
Žiūrėkite kitus optons. |
|
Pasiekiamas |
Kitas veiksmas |
||||
|
Taip1 |
Prieš įdiegdami šį naujinimą Norėdami gauti atskirą (-us) šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti tam tikra tvarka. Diegti šį naujinimą 1 būdas: įdiekite visus MSU failus kartu Atsisiųskite visus KB5064489 MSU failus iš "Microsoft Update" katalogo ir padėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite diegimo atvaizdų priežiūros ir valdymo (DISM.exe) funkciją, kad įdiegtumėte tikslinį naujinimą. DISM naudos aplanką, nurodytą PackagePath , kad aptiktų ir įdiegtų vieną ar daugiau būtinų MSU failų, jei reikia. "Windows" kompiuterio naujinimas Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, vykdykite šią komandą didesnių teisių komandinėje eilutėje:
Arba paleiskite šią komandą iš didesnių teisių "Windows PowerShell" eilutės:
"Windows" diegimo laikmenos naujinimas Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr. "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą. Pastaba. Atsisiųsdami kitus dinaminio naujinimo paketus, įsitikinkite, kad jie sutampa su tuo pačiu mėnesiu, kaip ir šiame KB. Jei "SafeOS" dinaminis naujinimas arba sąrankos dinaminis naujinimas nepasiekiamas tą patį mėnesį kaip šis KB, naudokite naujausią publikuotą kiekvieno iš jų versiją. Norėdami įtraukti šį naujinimą į prikabintą vaizdą, vykdykite šią didesnių teisių komandinės eilutės komandą:
Arba paleiskite šią komandą iš didesnių teisių "Windows PowerShell" eilutės:
2 būdas: Įdiekite kiekvieną MSU failą atskirai Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba "„Windows Update“ Standalone Installer" tokia tvarka:
|
1 Į šį naujausią kaupiamąjį naujinimą įtraukti DI komponentų naujinimai. Nors DI komponento naujinimai įtraukti į naujinimą, DI komponentai taikomi tik "Windows Copilot+ PC" kompiuteriams ir nebus įdiegti "Windows" asmeniniame kompiuteryje arba "Windows Server".
|
Pasiekiamas |
Kitas veiksmas |
|||
|
|
Peržiūrėkite kitas parinktis. |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5064489 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU KB5063666 – 26100.4651 versijos failo informaciją.