2025 m. rugpjūčio 12 d. — KB5064010 pataisa (OS versija 26100.4851)
Taikoma
Leidimo data:
2025-08-12
Versija:
OS komponavimo versija 26100.4851
„Windows“ saugiosios įkrovos sertifikato galiojimo pabaiga„Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Svarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr.Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows 11 24H2 versijos naujinimo retrospektyvos puslapyje.
Gaukite informacijos! Vykdykite @WindowsUpdate, kad būtų pateikiami naujausi naujinimai iš "Windows Release" sveikatos valdymo portalo.
Patobulinimai ir pataisos
Į saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateiktoje suvestinėje aprašomos pagrindinės problemos, kurias išsprendė KB naujinimas jį įdiegus.
-
Šis naujinimas atlieka įvairius vidinės OS funkcijų saugos patobulinimus. Šiame leidime nėra jokių papildomų problemų.
Jei įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiunčia ir įdiegia tik naujus naujinimus, esančius šiame pakete.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su sparčiojo suderinamumo naujinimu. Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU įdiegtis su šiuo naujinimu.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
Leidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update" |
Katalogas |
|
Žr. kitas parinktis. |
Serverio naujinimo tarnybos |
|
Žr. kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5064010 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5065381) – 26100.4933 versijos failo informaciją.
Pastaba: Hotpatching dabar visuotinai prieinamas Windows 11, versija 24H2 (Arm64) įrenginiai. Norėdami pradėti, patikrinkite būtinąsias sąlygas, išjunkite Sukompiliuota hibridinė PE (CHPE) ir užregistruokite įrenginius kokybės naujinimo strategijoje įgalinus spartųjį sinchronizavimą. Daugiau informacijos žr. Būtinosios sąlygos.
Patobulinimai ir pataisos
Į saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateiktoje suvestinėje aprašomos pagrindinės problemos, kurias išsprendė KB naujinimas jį įdiegus.
-
Šis naujinimas atlieka įvairius vidinės OS funkcijų saugos patobulinimus. Šiame leidime nėra jokių papildomų problemų.
Jei įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiunčia ir įdiegia tik naujus naujinimus, esančius šiame pakete.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su sparčiojo suderinamumo naujinimu. Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU įdiegtis su šiuo naujinimu.
Įsitikinkite, kad jūsų įrenginys atitinka šiuos "Hotpatch" naujinimų naudojimo reikalavimus:
-
Windows 11 Enterprise 24H2 versija (26100.4929 arba naujesnė komponavimo versija) su įdiegtu dabartiniu baziniu naujinimu.
-
„Microsoft Intune“ su "Hotpatch" įgalinta "Windows" kokybinio naujinimo strategija (žr. "Užregistruokite ARM64 įrenginius, kad gautumėte "Hotpatch" naujinimus").
-
Tinkama licencija: Windows 11 Enterprise E3 arba E5, Microsoft 365 F3, Windows 11 Education A3 arba A5, Microsoft 365 Business Premium arba Windows 365 Enterprise.
-
Virtualizavimu pagrįsta sauga (VBS) įgalinta.
Daugiau informacijos žr. "Hotpatch" būtinosios sąlygos.
Vienkartinis nustatymas: Išjungti CHPE įjungti Hotpatch Arm64
Norėdami įjungti spartųjį suderinamumą "Arm64" įrenginiuose, taip pat turite išjungti CHPE. CHPE yra suderinamumo sluoksnis, nesuderinamas su sparčiųjų pataisų naujinimais.
-
Naudokite DisableCHPE strategiją. Pritaikykite šį konfigūravimo paslaugų teikėjo (CSP) parametrą naudodami „Microsoft Intune“ arba Grupės strategija, tada iš naujo paleiskite įrenginį vieną kartą. Sužinokite daugiau sistemos strategijos debesies sprendimų teikėjas. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Naudokite registro raktus. Taip pat galite nustatyti tolesnę registro rakto reikšmę į 1, tada iš naujo paleisti įrenginį vieną kartą.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsų Arm64 įrenginiai dabar yra pasirengę! Daugiau informacijos žr. DisableCHPE.
Užregistruokite "Arm64" įrenginius, kad gautumėte "Hotpatch" naujinimus
Norėdami užregistruoti įrenginius gauti "Hotpatch" naujinimus:
-
Eikite į „Microsoft Intune“ administravimo centrą.
-
Eikite į Įrenginiai > "Windows" naujinimai > Kokybiniai naujinimai.
-
Jei kuriate naują strategiją, pasirinkite Kurti "Windows" kokybės naujinimo strategiją. Norėdami redaguoti esamą strategiją, pasirinkite ją iš sąrašo dalyje Pavadinimas. Šiame ekrane šalia Parametrai pasirinkite Redaguoti .
-
Šalia Automatinio naujinimo diegimo parametrai įsitikinkite, kad parinktis "Kai galima, taikyti iš naujo nepaleidžiant įrenginio" nustatyta kaip Leisti.
-
Priskirkite strategiją "Arm64" įrenginių grupei.
Peržiūrėkite visą vadovą užregistruokite įrenginius, kad gautumėte sparčiųjų pataisų naujinimus.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
Leidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update" |
Katalogas |
|
Žr. kitas parinktis. |
Serverio naujinimo tarnybos |
|
Žr. kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5064010 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5065381) – 26100.4933 versijos failo informaciją.