Piezīme
- Windows drošās palaišanas sertifikāta derīguma termiņš
- Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
- Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.
Lai iegūtu papildinformāciju par Windows atjauninājumu terminoloģiju, skatiet Windows atjauninājumu tipus un ikmēneša kvalitātes atjauninājumu tipus. Pārskatu skatiet Windows Server 2025 atjauninājumu vēstures lapā.
Esiet informēts! Izpildiet @WindowsUpdate, lai iegūtu jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.
Izmaiņu žurnāls
| Mainīt datumu | Izmaiņu apraksts |
|---|---|
| 2026. gada 3. jūnijs | Izlabota x64 .msu atjauninājuma virkne kataloga cilnē KB5063878 (šis atjauninājums) |
Uzlabojumi
Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi no KB5062553 (izlaists 2025. gada 8. jūlijā) un KB5064489 (izlaists 2005. gada 13. jūlijā). Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
[Displejs] Izlabots: iespējams, būs divreiz jānospiež tastatūrasīsinājumtaustiņš WinP + , lai pārslēgtu topoloģijas.
[Dinamiskais resursdatora konfigurācijas protokols (DHCP klients)] Izlabots: šis atjauninājums ietekmē interneta savienojamību ierīcēs pēc darba atsākšanas no miega režīma. Lietotāji var saskarties ar neregulāriem interneta savienojumiem.
[ExtFloodFill] Izlabots: Ir reta problēma ar ExtFloodFill, kur horizontāla līnija var parādīties nepareizā vietā Win32 lietojumprogrammās.
[Failu sistēmas] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ operētājsistēma neparedzēti apstājas un zilajā ekrānā tiek parādīts kļūdas ziņojums, kamēr lietotāja profils tiek novirzīts uz tīkla VHD(X).
[Failu pārlūks]
- Izlabots: kā daļa no mūsu pastāvīgajām saistībām uzlabot Failu pārlūka pieejamību, šajā laidienā ir iekļauts palielināts atbalsts teksta mērogošanai (Iestatījumi, > Pieejamība>, Teksta lielums) Failu pārlūkā, Failu atvēršanas/saglabāšanas dialogos un kopēšanas dialogos.
- Izlabots: uzlabota tilpsaspiesto failu izgūšanas veiktspēja, īpaši gadījumā, ja atspiežat lielu skaitu mazu failu.
- Izlabots: Failu pārlūka adreses joslā pēc atvēršanas var negaidīti netikt parādīts ceļš.
[Grafika] Izlabots: dažos gadījumos ārējās grafikas kartes, kas ir savienotas, izmantojot Thunderbolt, var negaidīti nebūt atrodamas.
[Hyper-V pārvaldnieks] Izlabots: Hyper-V pārvaldnieks neparedzēti parāda 0% virtuālo mašīnu centrālā procesora lietojumu.
[Attēlu veidošana] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ netika parādītas dažas satura lapas ar JPEG attēliem.
[Ievade (zināma problēma)] Izlabots: problēma, izmantojot Microsoft Changjie IME (ievades metodes redaktoru) tradicionālajai ķīniešu valodai, var izraisīt tādas problēmas kā nespēja izveidot vai atlasīt vārdus, nereaģējošs atstarpes taustiņš vai tukšs taustiņš, nepareiza vārdu izvade vai bojāts kandidāta loga attēlojums. Tas var notikt pēc KB5062553 instalēšanas.
[Tīklošana] Izlabots: šis atjauninājums novērš problēmu, kas ietekmē tiešo krātuves vietu (S2D) un attālo tiešo atmiņas piekļuvi (RDMA) ar SMB Direct noteiktās tīkla konfigurācijās. Iepriekš problēma traucēja tīkla iestatīšanu un izraisīja klasteru pārvaldības spēju zudumu.
[Sākums]
- Izlabots: nevarat izmantot skārienžestus, lai skatītu sākuma izvēlnē piesprausto programmu sarakstu.
- Izlabots: Atteikšanās un Papildu opcijas
pogas sākuma izvēlnē Konta pārvaldnieks, iespējams, nebūs redzamas ar palielinātu teksta lielumu.
[Uzdevumjosla]
- Izlabots: pasvītrojumi zem programmu ikonām uzdevumjoslā var būt redzami arī pēc programmu aizvēršanas.
- Izlabots: ja izmantojat bulttaustiņus pēc Windows taustiņa + T nospiešanas, bultiņas tiek pārvietotas nepareizā virzienā arābu un ivrita displeja valodām.
[Windows uzstādīšana] Izlabots: ja instalējat Windows 11 versiju 24H2 ar Windows iestatīšanu un pēc tam palaižat sistēmas sagatavošanu (Sysprep), sāknēšanas faila konfigurācija nav pareizi atjaunināta, kā rezultātā spiedpogas atiestatīšanas opcijas nedarbojas.
[Windows Update] Izlabots: ja instalējat Windows Server 2025 ar Windows iestatīšanu un pēc tam palaižat sistēmas sagatavošanu (Sysprep), sāknēšanas faila konfigurācija nav pareizi atjaunināta, kā rezultātā spiedpogas atiestatīšanas opcijas nedarbojas.
[Darbvirsmas ikonas] Darbvirsmai piesprausto programmu loģika ir atjaunināta, tāpēc pakotnēs iekļautajām programmām vairs netiek rādīta akcenta krāsas aizmugurējā plāksne. Piemēram, ja izgriešanas rīku vēlaties vilkt un nomest no sākuma ekrāna programmu saraksta darbvirsmā, ikonām tagad vajadzētu būt lielākām un vieglāk saskatāmām.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada augusta drošības Atjauninājumi.
Windows Server 2025 apkalpošanas grēdas atjauninājums (KB5065381) — 26100.4933
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Veicot MSI labošanas darbības, tiek parādīta neparedzēta lietotāja konta kontroles (UAC) uzvedne
Problēmas pazīmes
2025. gada augusta Windows drošības atjauninājumā un vēlākos atjauninājumos tika iekļauts drošības uzlabojums, lai ieviestu prasību lietotāja konta kontrolei (User Account Control — UAC) pieprasīt administratora akreditācijas datus, veicot Windows Installer (MSI) labošanu un saistītās darbības. Šis uzlabojums ir novērsis drošības ievainojamību CVE-2025-50173.
Pēc atjauninājuma instalēšanas standarta lietotāji vairākos scenārijos var redzēt lietotāja konta kontroles (User Account Control — UAC) uzvedni.
- MSI labošanas komandu (piemēram, msiexec /fu) palaišana.
- Autodesk programmu, tostarp dažu AutoCAD, Civil 3D un Inventor CAM versiju, atvēršana vai MSI faila instalēšana pēc tam, kad lietotājs pirmo reizi pierakstās programmā.
- Tiek instalētas programmas, kas tiek konfigurētas katram lietotājam.
- Notiek Windows Installer iestatīšanas laikā.
- Pakotņu izvietošana, izmantojot Manager Configuration Manager (ConfigMgr), kas paļaujas uz lietotājam raksturīgām "reklāmas" konfigurācijām.
- Drošas darbvirsmas iespējošana.
Ja lietotājs, kas nav administrators, palaiž programmu, kas iniciē MSI labošanas darbību, nerādot lietotāja interfeisu, tas neizdosies ar kļūdas ziņojumu. Piemēram, Office Professional Plus 2010 kā standarta lietotāja instalēšana un palaišana konfigurācijas procesa laikā neizdosies ar kļūdu 1730.
Risinājums
Šī problēma ir novērsta KB5065426.
Active Directory replicēšana
Problēmas pazīmes
Active Directory domēna kontrolleri (DC), kas darbojas sistēmā Windows Server 2025, kā arī palaiž shēmas šablona Flexible Single Master Operation (FSMO) lomu, ļaus dublēt ierakstus shēmas objektu atribūtos. Bieži ietekmētie atribūti ir auxiliaryClass, possSuperiors, mayContain ar vērtībām, msExchBaseClasspiemēram, , msExchContainer, un msExchVirtualDirectoryFlags.
Kad tas notiek, Active Directory replicēšana neizdodas ar shēmas neatbilstības kļūdu, piemēram, kļūdu 8418: replicēšanas darbība neizdevās, jo pastāv shēmas neatbilstība starp iesaistītajiem serveriem.
Šo problēmu var novērot, veicot Exchange Server iestatīšanu forestprep, un Active Directory shēmas kontrollera loma darbojas operētājsistēmā Windows Server 2025. Tādējādi replicēšana tiek pārtraukta visā Active Directory uzņēmuma vidē, jo shēma starp domēna kontrolleriem tagad ir neatbilstīga.
Piezīme
Šķiet, ka šī problēma pastāv kopš Windows Server 2025 sākotnējā laidiena, bet nesenie Exchange Server kumulatīvie atjauninājumi (platformai Exchange Server SE) to ir atklājuši.
Risinājums
Šī problēma ir novērsta KB5068861.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5063878.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5065381) - versija 26100.4933.