Piezīme
- Windows drošās palaišanas sertifikāta derīguma termiņš
- Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
- Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.
Lai iegūtu papildinformāciju par Windows atjauninājumu terminoloģiju, skatiet Windows atjauninājumu tipus un ikmēneša kvalitātes atjauninājumu tipus. Pārskatu skatiet Windows Server 2025 atjauninājumu vēstures lapā.
Esiet informēts! Izpildiet @WindowsUpdate, lai iegūtu jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.
Izmaiņu žurnāls
| Mainīt datumu | Izmaiņu apraksts |
|---|---|
| 2026. gada 3. jūnijs | Izlabota x64 .msu atjaunināšanas virkne kataloga cilnē KB5065426 (šis atjauninājums) |
Uzlabojumi
Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi no KB5063878 (izlaists 2025. gada 12. augustā). Šajā kopsavilkumā ir izklāstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
[Iestatījumi]
- Jaunums! Atbildes uz bieži uzdotajiem jautājumiem par Windows Server atradīsiet jaunajā sadaļā Bieži uzdotie jautājumi sadaļā Iestatījumu>sistēma>par. Tajā ir aplūkotas tādas tēmas kā sistēmas iestatīšana, veiktspēja un saderība — tas viss vienuviet.
- Jaunums! Printera pārdēvēšanas dialoglodziņš sadaļā Iestatījumi>Bluetooth & ierīces >Printeri & skeneri tagad atbilst Windows Server izskatam un darbībai.
- Jaunums! Peles iestatījumiem tagad ir vieglāk piekļūt sadaļā Iestatījumi>Pieejamība>Peles un peles rādītājs un skārienievade, un nav nepieciešams atvērt vadības paneli. Atradīsit atjauninātas ikonas peles rādītāja ātrumam un peles rādītāja precizitātes uzlabošanai, kā arī peles indikatora, rādītāja pēdu un norādīšanas laika pielāgošanas opcijas.
[Uzdevumjosla]
- Jaunums! Administratori var konfigurēt uzdevumjoslas politikas, lai lietotāji varētu atspraust konkrētas programmas, nodrošinot, ka tās netiek atkārtoti piespraustas nākamās politikas atsvaidzināšanas laikā. Lai ieslēgtu šo līdzekli, izmantojiet jauno PinGeneration opciju.
- Izlabots: ja izmantojat taustiņu Tab un Shift + Tab , lai pārvietotu tastatūras fokusu uzdevumjoslā, ja vismaz vienreiz pārejat atpakaļ, tastatūras fokuss var iestrēgt uzdevumjoslas rāmī, līdz ar to ekrāna lasītāji var vienkārši pateikt "pane".
- Izlabots: piesakoties tastatūras fokuss var negaidīti tikt iestatīts uz logrīkiem uzdevumjoslā, un tas var izraisīt logrīku atvēršanu.
[Balss piekļuve]
- Jaunums! Balss piekļuve tagad ietver produktā pieejamas iespējas, kas izceļ jaunus līdzekļus un uzlabojumus. Izmantojiet iestatījumu izvēlni, lai to atvērtu vai aizvērtu jebkurā laikā.
- Jaunums! Balss piekļuvi varat atrast ātro iestatījumu sadaļā Pieejamība, ekrāna labajā apakšējā stūrī blakus pulkstenim. Lai atvērtu ātros iestatījumus, atlasiet tīkla, skaļuma vai akumulatora ikonu.
- Izlabots: balss piekļuve var pārstāt reaģēt, un, diktējot, rodas kļūda "Strādā ar to".
[Rakstīšana ar balsi]Jaunums! Jūs kontrolējat vulgārismu filtru. Ieslēdzot šo opciju, vulgārisms tiek maskēts ar zvaigznītēm. Kad to izslēdzat, vārdi tiek rādīti kā izrunāti. Lai mainītu šo iestatījumu, atveriet rakstīšanu ar balsi (Win + H), atlasiet iestatījumu ikonu un ieslēdziet slēdzi Filtrēt vulgāras frāzes.
[Windows Share]
- Jaunums! Veiciet pēdējā brīža rediģējumus, piemēram, apgrieziet, pagrieziet un pievienojiet filtrus attēliem, kas kopīgoti Windows kopīgošanas logā.
-
Jaunums! Velkot lokālo failu no Failu pārlūka vai darbvirsmas, ekrāna augšdaļā parādās tekne. Nometiet failu ieteiktajā programmā vai atlasiet Vēl
, lai atvērtu Windows kopīgošanas logu. - Jaunums! Pievienojiet programmas, kas atbalsta koplietošanu tieši lokālo failu izvēlnē ar peles labo pogu Failu pārlūkā vai darbvirsmā.
[BitLocker] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ ierīces ar BitLocker noņemamos diskos var saskarties ar zilā ekrāna kļūdu pēc atsāknēšanas pēc miega režīma vai hibrīdās palaišanas.
[Bluetooth] Izlabots: iestatījumi var pārstāt reaģēt, ielādējot informāciju par Bluetooth ierīcēm.
[Sāknēšanas izvēlnes ekrāni] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ agrīnās sāknēšanas ekrāni, piemēram, BitLocker PIN, BitLocker atkopšanas atslēga un sāknēšanas izvēlnes ekrāni, tiek atveidoti lēni.
[Displejs] Izlabots: dažām ierīcēm pēc miega režīma aktivizēšanas var rasties neparedzētas ekrāna lieluma un loga pozīcijas izmaiņas.
[Failu pārlūks] Izlabots: ja veicat meklēšanu no sākuma un atvienojāt tīkla diskus, meklēšana var netikt izpildīta, un jūs paliksit sākuma ekrānā.
[Ievade]
- Izlabots: izmantojot ķīniešu valodas (vienkāršoto) šauro izkārtojumu, rakstīšanu ar balsi nevar sākt ar skārientastatūru.
- Izlabots: izmantojot skārientastatūras sadaļu Simboli, nospiežot taustiņu, lai mainītu lapas, paroles laukos var negaidīti ievietot rakstzīmi.
- Izlabots: rakstīšana dažās programmās var pārtraukt darboties pēc savienojuma pārtraukšanas ar attālās darbvirsmas sesiju.
[JPG] Izlabots: izmantojot CopyPixels , pikseļi noteiktos gadījumos var tikt negaidīti apgriezti.
[Atmiņas noplūde] Izlabots: šis atjauninājums novērš ievades pakalpojuma problēmu, kas palielina atmiņas lietojumu, potenciāli ietekmējot veiktspēju vairāku lietotāju, daudzvalodu un attālās darbvirsmas lietošanā.
[Microsoft pārvaldības konsole (MMC)] Izlabots: uzlabotas krāsas, kas tiek izmantotas MMC, kad tiek atlasīti vienumi — gan vispārīgi, gan tad, kad ir iespējoti kontrasta režīmi.
[Tīkls] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ Windows Server 2025 vienmēr parāda tīklu kā "publisku" jaunos domēna kontrolleros. Tagad tā pārbauda domēna kontrollera nosaukumu pirms atgriezeniskās cilpas adrešu izmantošanas, lai nodrošinātu pareizu direktoriju vieglpiekļuves protokola (LDAP) saistījumu.
[Drukāt] Izlabots: lietotāji, kas nav administratori, nevar atinstalēt pievienotos printerus.
[Drukāt] Lai sasniegtu drošības mērķus un atbalstītu jaunas drukas iespējas, šis atjauninājums pārvieto Windows drukāšanas komponentus no MSVCRT uz mūsdienīgu universālo C izpildlaika bibliotēku.
Šo izmaiņu rezultātā drukas klientiem, kuros darbojas Windows versijas, kas vecākas par Windows 10 versiju 2004 un Windows Server versiju 2004 (būvējuma numurs 19041), ar nolūku neizdosies drukāt attālajos drukas serveros, kuros darbojas Windows 11 versija 24H2 vai 25H2 un Windows Server 2025, kurā ir instalēts šis atjauninājums, vai jaunāki atjauninājumi. Mēģinot drukāt no neatbalstīta drukas klienta uz atjauninātu drukas serveri, rodas kāda no šīm kļūdām:- Printera draiveris nav instalēts šajā datorā. Dažiem printera rekvizītiem nevar piekļūt, ja nav instalēts drukas draiveris.
- Windows cannot connect to the printer.
Lai novērstu šo problēmu, vai nu (1) jauniniet drukas klientu uz Windows 10 versiju 22H2 vai jaunāku Windows versiju; vai (2) konfigurējiet drukas klientus, kas izlaisti pirms Windows 10 versijas 22H2, lai izmantotu drukas serverus, kas bija pirms Windows Server 2025. gada versijas.
[USB] Izlabots: pēc miega režīma dažas USB ierīces var tikt atvienotas līdz brīdim, kad restartējat datoru.
[Programmu saderība (zināma problēma)] Novērsta problēma, kuras dēļ lietotāji, kas nav administratori, saņēma neparedzētas lietotāja konta kontroles (User Account Control — UAC) uzvednes, kad MSI instalētāji veic noteiktas pielāgotas darbības. Šīs darbības var ietvert konfigurēšanas vai labošanas darbības priekšplānā vai fonā programmas sākotnējās instalēšanas laikā.
Šī problēma var neļaut lietotājiem, kas nav administratori, palaist programmas, kas veic MSI labošanu, tostarp Office Professional Plus 2010 un vairākas lietojumprogrammas no Autodesk (tostarp AutoCAD). Šis labojums samazina UAC uzvedņu pieprasīšanas apjomu MSI labošanai un ļauj IT administratoriem atspējot UAC uzvednes konkrētām programmām, pievienojot tās atļauto programmu sarakstam.
Papildinformāciju skatiet rakstā Neparedzētas UAC uzvednes, veicot MSI labošanas darbības pēc 2025. gada augusta Windows drošības atjauninājuma instalēšanas.[Failu serveris] Šis atjauninājums iespējoja SMB klienta saderības auditēšanu SMB Server parakstīšanai, kā arī SMB Server EPA. Tas ļauj klientiem novērtēt savu vidi un identificēt visas iespējamās ierīces vai programmatūras nesaderības problēmas, pirms tiek izvietoti stiprināšanas pasākumi, kurus jau atbalsta SMB Server. Detalizētus norādījumus skatiet CVE-2025-55234.
[PowerShell 2.0] Sākot ar 2025. gada septembri, Windows Server 2025 vairs neietvers Windows PowerShell 2.0. Šis mantotais komponents tika ieviests sistēmā Windows 7 un oficiāli atzīts par novecojušu 2017. gadā. Lielākā daļa lietotāju netiks ietekmēti, jo jaunākās versijas, piemēram, PowerShell 5.1 un PowerShell 7.x , joprojām būs pieejamas un atbalstītas. Ja izmantojat vecākus skriptus vai rīkus, kas ir atkarīgi no PowerShell 2.0, atjauniniet tos, lai izvairītos no saderības problēmām.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada septembra drošības Atjauninājumi.
Windows Server 2025 apkalpošanas grēdas atjauninājums (KB5064531) — 26100.5074
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
PSDirect savienojumu kļūme ierīcēs, kam ir karstā ielāpošana
Problēmas pazīmes
Mēs esam informēti par malas gadījumiem, kas ietekmē karstās ielāpošanas ierīces, kurās ir instalēts 2025. gada septembra karstās ielāpošanas atjauninājums (KB5065474) vai 2025. gada septembra drošības atjauninājums (KB5065426). Šajās ierīcēs var rasties kļūmes ar PowerShell tiešajiem (PSDirect) savienojumiem, ja resursdatora un viesa virtuālās mašīnas (VM) nav pilnībā atjauninātas.
Kad ielāpēta viesu VM mēģina izveidot savienojumu ar neielāpētu resursdatoru (vai otrādi), paredzams, ka sistēma atgriezīsies pie mantotā rokasspiediena un graciozi iztīrīs ligzdu. Tomēr šis atkāpšanās mehānisms periodiski nedarbojas, kā rezultātā rodas ligzdas tīrīšanas problēmas. Savienojuma kļūme var šķist nejauša, un lietotāji var novērot, ka notikuma ID 4625 ir reģistrēts Windows Notikumu skatītāja drošības notikumu žurnālā.
Risinājums
Šī problēma ir novērsta KB5066360. Ja jūsu hotpatched ierīcē rodas problēmas ar PSDirect savienojumu, mēs iesakām atjaunināt gan resursdatora, gan viesa VM ar šiem atjauninājumiem.
SMBv1 protokola savienojamība
Problēmas pazīmes
Pēc šī Windows atjauninājuma instalēšanas, kas izlaists 2025. gada 9. septembrī vai vēlāk, iespējams, neizdosies izveidot savienojumu ar koplietojamiem failiem un mapēm, izmantojot servera ziņojumu bloka (Server Message Block — SMB) v1 protokolu sistēmā NetBIOS pār TCP/IP (NetBT). Šī problēma var rasties, ja SMB klientam vai SMB serverim ir instalēts 2025. gada septembra drošības atjauninājums.
Piezīme.Protokols SMBv1 ir novecojis un vairs netiek instalēts pēc noklusējuma modernajās Windows un Windows Server versijās. Izvietojumus, kas izmanto jaunākas protokola versijas SMBv2 vai SMBv3, šī problēma neietekmē.
Risinājums
Šī problēma ir novērsta KB5066835.
Active Directory replicēšana
Problēmas pazīmes
Active Directory domēna kontrolleri (DC), kas darbojas sistēmā Windows Server 2025, kā arī palaiž shēmas šablona Flexible Single Master Operation (FSMO) lomu, ļaus dublēt ierakstus shēmas objektu atribūtos. Bieži ietekmētie atribūti ir auxiliaryClass, possSuperiors, mayContain ar vērtībām, msExchBaseClasspiemēram, , msExchContainer, un msExchVirtualDirectoryFlags.
Kad tas notiek, Active Directory replicēšana neizdodas ar shēmas neatbilstības kļūdu, piemēram, kļūdu 8418: replicēšanas darbība neizdevās, jo pastāv shēmas neatbilstība starp iesaistītajiem serveriem.
Šo problēmu var novērot, veicot Exchange Server iestatīšanu forestprep, un Active Directory shēmas kontrollera loma darbojas operētājsistēmā Windows Server 2025. Tādējādi replicēšana tiek pārtraukta visā Active Directory uzņēmuma vidē, jo shēma starp domēna kontrolleriem tagad ir neatbilstīga.
Piezīme
Šķiet, ka šī problēma pastāv kopš Windows Server 2025 sākotnējā laidiena, bet nesenie Exchange Server kumulatīvie atjauninājumi (platformai Exchange Server SE) to ir atklājuši.
Risinājums
Šī problēma ir novērsta KB5068861.
Direktoriju sinhronizēšana (DirSync)
Problēmas pazīmes
Pēc 2025. gada septembra drošības atjauninājuma (KB5065426) instalēšanas lietojumprogrammas, kas izmanto Active Directory direktorija sinhronizēšanas (DirSync) vadīklu lokālais Active Directory Domēna pakalpojumi (AD DS), piemēram, izmantojot Microsoft Entra Connect Sync, var izraisīt nepilnīgu sinhronizāciju lielām AD drošības grupām, kurās ir vairāk nekā 10 000 dalībnieku.
Risinājums
Šī problēma ir novērsta KB5068861.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5065426.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5064531) - versija 26100.5074.