2025 m. spalio 23 d. – KB5070881 (OS komponavimo versija 26100.6905) nepatenka į diapazoną
Taikoma
Leidimo data:
2025-10-23
Versija:
OS komponavimo versija 26100.6905
„Windows“ saugiosios įkrovos sertifikato galiojimo pabaigaSvarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimo tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows Server 2025" naujinimo retrospektyvos puslapyje.
Gaukite informacijos! Vykdykite @WindowsUpdate, kad būtų gauti naujausi naujinimai iš "Windows" leidimo sveikatos valdymo portalo.
Patobulinimai
Į šį ne juostos (OOB) naujinimą įtraukti kokybės patobulinimai. Šis naujinimas yra kaupiamasis ir apima saugos pataisas ir patobulinimus nuo 2025 m. spalio 14 d., saugos naujinimą (KB5066835), be šių:
-
[Windows Server naujinimo tarnybos (WSUS)] Pataisyta: šis naujinimas išsprendžia nuotolinio kodo vykdymo (RCE) pažeidžiamumą, kuris buvo identifikuotas WSUS ataskaitų žiniatinklio tarnybose. Daugiau informacijos apie saugos pataisą žr. CVE-2025-59287.
2025 m. Windows Server priežiūros rietuvės naujinimas (KB5067360)- 26100.6893
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Supaprastinkite vietinį priežiūros rietuvės naujinimų diegimą.
Žinomos problemos šiame naujinime
Požymiai
„Active Directory“ domeno valdikliai (DC), veikiantys „Windows Server 2025“ ir vykdantys pagrindinės schemos operacijų valdiklį Lanksčios vienos pagrindinės operacijos (FSMO) vaidmuo, leis pasikartojančius įrašus schemos objektų atributuose. Dažniausiai paveikti atributai yra auxiliaryClass, possSuperiors, mayContain su reikšmėmis, tokiomis kaip msExchBaseClass, msExchContainerir msExchVirtualDirectoryFlags.
Kai taip nutinka, „Active Directory“ replikavimas nepavyksta dėl schemos neatitikimo klaidos, pvz., klaida 8418: Replikavimo operacija nepavyko dėl schemos neatitikimo tarp susijusių serverių.“
Ši problema gali būti pastebėta vykdant „Exchange Server“ sąrankos miško parengimą ir kai „Active Directory“ schemos pagrindinio vaidmuo veikia „Windows Server 2025“. Tai stabdo replikavimą visoje „Active Directory“ įmonės aplinkoje, nes dabar domenų valdiklių schema yra nenuosekli.
Pastaba: Atrodo, kad ši problema egzistavo nuo pradinio „Windows Server 2025“ leidimo, tačiau ją atskleidė naujausi „Exchange Server“ kaupiamieji naujinimai („Exchange Server SE“).
Sprendimo būdas
Ši problema išspręsta KB5068861.
Simptomai
2025 m. rugsėjį įdiegus saugos naujinimą (KB5065426), programos, kurios naudoja „Active Directory“ katalogų sinchronizavimo („DirSync“) valdiklį, skirtą Vietinis „Active Directory“ domenų tarnyba (AD DS), pvz., naudojant „Microsoft Entra Connect Sync“"gali būti nebaigtas didelių AD saugos grupių sinchronizavimas viršijus 10 000 narių.
Sprendimo būdas
Ši problema išspręsta KB5068861.
Įdiegus KB5070881 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.
Požymiai
Naujinimo
Atlikus tolesnį tyrimą, „Microsoft“ nustatė, kad ši problema netaikoma „Windows Server 2025“. Tai turi įtakos tik „Windows 11“ versijoms 25H2 ir 24H2. „Windows Server 2025“ vartotojams nereikia imtis veiksmų.
Anksčiau paskelbta problema
Įdiegus Windows Server 2025" saugos spalio mėn. naujinimą (KB5066835), serverio programos, kurios priklauso nuo HTTP.sys, gali susidurti su gaunamų ryšių problemomis. Todėl informacinių interneto paslaugų (IIS) žiniatinklio svetainių gali nepavykti įkelti ir rodyti klaidos pranešimo, pvz., „Connection reset – error (ERR_CONNECTION_RESET)“ arba panašaus pranešimo. Tai apima svetaines, kurios laikomos http://localhost/ ir kituose IIS ryšiuose.
Sprendimo būdas
„Windows Server 2025“ vartotojams tai įtakos neturi ir nereikia imtis jokių veiksmų.
Norėdami sužinoti, kaip ši problema paveikia „Windows 11“, žr.:
Požymiai
Šis naujinimas buvo trumpai pasiūlytas visiems Windows Server 2025" įrenginiams, neatsižvelgiant į jų "Hotpatch" registracijos būseną. Labai ribotas skaičius užregistruotų "Hotpatch" kompiuterių gavo naujinimą prieš tai, kai problema buvo išspręsta. Naujinimas dabar siūlomas tik kompiuteriams, kurie nėra užregistruoti gauti "Hotpatch" naujinimus.
Ši problema veikia tik Windows Server 2025" įrenginius ir virtualiąsias mašinas (VM), užsiregistravusius gauti "Hotpatch" naujinimus.
Sprendimo būdas
-
Kompiuteriams, kurie atsisiuntė ir įdiegė šį naujinimą: įrenginiai, kuriuose įdiegtas šis naujinimas, laikinai išjungti "Hotpatch" traukinį ir lapkričio bei gruodžio mėn. nebus siūlomi spartieji naujinimai. Vietoj to jiems bus siūlomi reguliarūs mėnesiniai saugos naujinimai, kuriems reikia iš naujo paleisti įrenginį. Įdiegus suplanuotą bazinį planą 2026 m. sausio mėn., jiems vėl bus siūlomi "Hotpatch" naujinimai. Kitas planuojamas Hotpatch atnaujinimas bus pasiūlytas 2026 m. vasario mėn.
-
Kompiuteriams, kurie atsisiuntė, bet dar neįdiegė, šis naujinimas: Eikite į parametrai > „Windows Update“ ir pasirinkite Pristabdyti naujinimus. Tada atjunkite pristabdymą ir nuskaitykite, ar yra naujinimų. Tada jums bus pasiūlytas tinkamas naujinimas.
Kaip "Hotpatch" įrenginiai gauna pataisą, esančią šiame naujinime?
Užregistruotuose "Hotpatch" kompiuteriuose, kuriuose neįdiegtas šis naujinimas, bus pasiūlytas 2025 m. spalio 24 d. saugos naujinimas, skirtas Windows Server naujinimo tarnyboms (KB5070893) ir 2025 m. spalio mėn. suplanuoto bazinės linijos naujinimo (KB5066835). Mašinos, diegiančios KB5070893, liks "Hotpatch" traukinyje" ir toliau gaus "Hotpatch" naujinimus lapkričio ir gruodžio mėn. Įdiegus saugos naujinimą KB5070893 bus rodomas raginimas iš naujo paleisti tik tuos kompiuterius, kuriuose įgalintas WSUS.
Jei turite klausimų, kreipkitės į "Microsoft" palaikymo tarnybą verslui.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Pasiekiamas |
Kitas veiksmas |
|||
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ ir "Microsoft Update". |
|
Pasiekiamas |
Kitas veiksmas |
|||
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ verslui pagal sukonfigūruotas strategijas. |
|
Pasiekiamas |
Kitas veiksmas |
||||
|
Taip 1 |
Prieš diegdami šį naujinimą Norėdami gauti atskirą šio naujinimo paketą (-us), eikite į "Microsoft Update" katalogo svetainę. Šiame KB yra vienas ar daugiau MSU failų, kuriuos reikia įdiegti tam tikra tvarka. Diegti šį naujinimą 1 būdas: Įdiekite visus MSU failus kartu Atsisiųskite visus KB5070881 MSU failus iš "Microsoft Update" katalogo ir įdėkite juos į tą patį aplanką (pvz., C:/Paketai). Naudokite "Deployment Image Servicing and Management" (DISM.exe) ir įdiekite tikslinį naujinimą. DISM naudos aplanką, nurodytą "PackagePath ", kad rastų ir įdiegtų vieną ar daugiau būtinųjų MSU failų. "Windows" kompiuterio naujinimas Norėdami taikyti šį naujinimą veikiančiame "Windows" kompiuteryje, didesnių teisių komandinėje eilutėje vykdykite šią komandą:
Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:
Naujinama "Windows" diegimo laikmena Norėdami taikyti šį naujinimą "Windows" diegimo laikmenai, žr. "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą. Norėdami įtraukti šį naujinimą į prikabintą vaizdą, didesnių teisių komandinėje eilutėje vykdykite šią komandą:
Arba vykdykite šią komandą didesnių teisių Windows PowerShell eilutėje:
2 būdas: įdiekite kiekvieną MSU failą atskirai, eilės tvarka Atsisiųskite ir įdiekite kiekvieną MSU failą atskirai naudodami DISM arba „Windows Update“ atskirą diegimo programą šia tvarka:
|
1 Į šį naujausią kaupiamąjį naujinimą įtraukti DI komponentų naujinimai. Nors DI komponento naujinimai yra įtraukti į naujinimą, DI komponentai taikomi tik "Windows Copilot+" kompiuteriams ir nebus diegiami "Windows" kompiuteryje ar Windows Server.
|
Pasiekiamas |
Kitas veiksmas |
|||
|
|
Šis naujinimas bus automatiškai sinchronizuojamas su Windows Server naujinimo tarnybomis (WSUS), jei produktai ir klasifikacija sukonfigūruosite taip: Produktas: "Microsoft Server" operacinė sistema-24H2 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą failų sąrašą, atsisiųskite kaupiamojo naujinimo 5070881 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067630) – 26100.6893 versijos failo informaciją.