2025. gada 11. novembris — karstā ielāpošana KB5068966 (operētājsistēmas būvējumi 26200.7092 un 26100.7092)
Attiecas uz
Laidiena datums:
11.11.2025
Versija:
OS būvējumus 26200.7092 un 26100.7092
Lai uzzinātu vairāk par atšķirībām starp drošības atjauninājumiem, neobligātiem ar drošību nesaistītiem priekšskatījuma atjauninājumiem, ārpusjoslas (OOB) atjauninājumiem un vienlaidu jaunradei, skatiet windows ikmēneša atjauninājumu skaidrojumu. Informāciju par Windows atjauninājumu terminoloģiju skatiet dažādos Windows programmatūras atjauninājumu veidos.
Lai skatītu šī laidiena jaunākos atjauninājumus, apmeklējiet Windows laidiena darbspējas informācijas paneli vai atjauninājumu vēstures lapu operētājsistēmas Windows 11 versijai 25H2 un 24H2.
Paziņojumi un ziņojumi
Šajā sadaļā ir sniegti svarīgi paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un atbalsta beigu paziņojumi.
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi! Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet rakstā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Uzlabojumi un labojumi
Drošības atjauninājumā iekļauti labojumi un kvalitātes uzlabojumi.
Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Treknraksta teksts iekavās norāda izmaiņu vienumu vai apgabalu.
-
Šis atjauninājums nodrošina dažādus drošības uzlabojumus iekšējām OS funkcijām. Šajā laidienā netika dokumentētas papildu problēmas.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādēs un instalēs tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Zināmās problēmas šajā atjauninājumā
Pazīmes
Pēc 2025. gada novembra karsto failu (KB5068966) instalēšanas Windows 11 versijā 25H2 Windows Update var lejupielādēt un instalēt atjauninājumu vēlreiz, meklējot atjauninājumus. Šī problēma neietekmē funkcionalitāti. Ievērosit tikai to, ka atjauninājumu vēsture atspoguļo jaunāko instalēšanas laiku.
Risinājums
Šī problēma ir novērsta KB5072753.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grēdas atjauninājumu (SSU) jūsu operētājsistēmai ar karsto klientu atjauninājumu. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU tiek instalēts kopā ar šo atjauninājumu.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
|
Kanālu laidiens |
Pieejams |
Nākamā darbība |
|
Windows Update |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows update un Microsoft Update |
|
Katalogu |
|
Skatiet citas opcijas. |
|
Servera atjaunināšanas pakalpojumi |
|
Skatiet citas opcijas. |
Informācija par failu
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5068966.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu SSU (KB5067035) — versija 26100.7010.
Piezīme.: Hotpatch tagad parasti ir pieejams Windows 11, versija 25H2 un 24H2 (ARM64) ierīcēm. Lai sāktu darbu, pārbaudiet priekšnosacījumus, atspējojiet kompilētu hibrīdo PE (CHPE) un reģistrējiet ierīces kvalitātes atjaunināšanas politikā ar iespējotu karsto savienojumu. Papildinformāciju skatiet priekšnosacījumi.
Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Treknraksta teksts iekavās norāda izmaiņu vienumu vai apgabalu.
-
Šis atjauninājums nodrošina dažādus drošības uzlabojumus iekšējām OS funkcijām. Šajā laidienā netika dokumentētas papildu problēmas.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādēs un instalēs tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Zināmās problēmas šajā atjauninājumā
Pazīmes
Pēc 2025. gada novembra karsto failu (KB5068966) instalēšanas Windows 11 versijā 25H2 Windows Update var lejupielādēt un instalēt atjauninājumu vēlreiz, meklējot atjauninājumus. Šī problēma neietekmē funkcionalitāti. Ievērosit tikai to, ka atjauninājumu vēsture atspoguļo jaunāko instalēšanas laiku.
Risinājums
Šī problēma ir novērsta KB5072753.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grēdas atjauninājumu (SSU) jūsu operētājsistēmai ar karsto klientu atjauninājumu. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU tiek instalēts kopā ar šo atjauninājumu.
Lai izmantotu karsto savienojumu atjauninājumus, jūsu ierīcei jāatbilst šādām prasībām:
-
Windows 11 Enterprise, 25H2 vai 24H2 (būvējumu 26100.4929 vai jaunāka), ar pašreizējo bāzes datu atjauninājumu.
-
Microsoft Intune ar iespējotu Windows kvalitātes atjaunināšanas politiku (skatiet rakstu ARM64 ierīču reģistrēšana, lai saņemtu hotpatch atjauninājumus)."
-
Piemērota licence: Windows 11 Enterprise E3 vai E5, Microsoft 365 F3, Windows 11 Education A3 vai A5, Microsoft 365 Business Premium vai Windows 365 Enterprise.
-
Virtualizācijai balstīta drošība (VBS) iespējota.
Papildinformāciju skatiet rakstā Hotpatch priekšnosacījumi.
Vienreizējā iestatīšana: CHPE atspējošana, lai iespējotu ARM64 karsto uzplaiksnīju
Lai iespējotu karsto savienojumu ARM64 ierīcēs, ir jāatspējo arī CHPE. CHPE ir saderības slānis, kas nav saderīgs ar hotpatch atjauninājumiem.
-
Izmantojiet disableCHPE politiku. Lietojiet tālāk norādīto konfigurācijas pakalpojumu sniedzēja (CSP) iestatījumu, Microsoft Intune vai grupas politika pēc tam vienreiz restartējiet ierīci. Papildinformāciju skatiet sistēmas politikas csp../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Izmantojiet reģistra atslēgas. Varat arī iestatīt tālāk norādīto reģistra atslēgas vērtību 1 un pēc tam vienreiz restartēt ierīci.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsu ARM64 ierīces tagad ir gatavas darbam ar Hotpatch! Papildinformāciju skatiet rakstā DisableCHPE.
REĢISTRĒT ARM64 ierīces, lai saņemtu hotpatch atjauninājumus
Lai reģistrētu ierīces, kurās saņemt sakarsusu atjauninājumus:
-
Dodieties uz Microsoft Intune centru.
-
Naviģējiet uz > Windows atjauninājumi > kvalitātes atjauninājumus.
-
Ja veidojat jaunu politiku, atlasiet Izveidot Windows kvalitātes atjaunināšanas politiku. Lai rediģētu esošu politiku, atlasiet to sarakstā zem Nosaukums. Nākamajā ekrānā atlasiet Rediģēt blakus vienumam Iestatījumi.
-
Blakus automātiskās atjaunināšanas izvietošanas iestatījumiem pārliecinieties, vai opcija "Ja pieejama, lietot bez ierīces restartēšanas" ir iestatīta uz Atļaut.
-
Piešķiriet politiku arM64 ierīču grupai.
Pilnu rokasgrāmatu skatiet rakstā Ierīču reģistrēšana, lai saņemtu hotpatch atjauninājumus.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
|
Kanālu laidiens |
Pieejams |
Nākamā darbība |
|
Windows Update |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows update un Microsoft Update |
|
Katalogu |
|
Skatiet citas opcijas. |
|
Servera atjaunināšanas pakalpojumi |
|
Skatiet citas opcijas. |
Informācija par failu
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5068966.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu SSU (KB5067035) — versija 26100.7010.