Informāciju par Windows atjauninājumu terminoloģiju skatiet sadaļā Windows atjauninājumu tipi un ikmēneša kvalitātes atjauninājumu tipi. Lai atrastu pārskatu par Windows Server 2022, skatiet tā atjauninājumu vēstures lapu.
Noteikti izpildiet @WindowsUpdate , lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Izmaiņu žurnāls
| Mainīt datumu | Izmaiņu apraksts |
|---|---|
| 2025. gada 9. maijs |
|
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
- [Vasaras laiks (DST)] Atjauninājums Aysen reģionam Čīlē, lai atbalstītu valdības vasaras laika maiņas rīkojumu 2025. gadā. Papildinformāciju par vasaras laika izmaiņām skatiet vasaras laika & laika joslas emuārā.
- [Operētājsistēmas drošība] Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas jūsu ierīcē tiks izveidota jauna mape %systemdrive%\inetpub . Šo mapi nedrīkst dzēst neatkarīgi no tā, vai mērķa ierīcē ir iespējoti interneta informācijas pakalpojumi (IIS). Šāda darbība ir daļa no izmaiņām, kas palielina aizsardzību, un nav nepieciešama nekāda darbība no IT administratoriem un lietotājiem. Papildinformāciju skatiet CVE-2025-21204.
- [Kerberos autentifikācija] Uzvedības maiņa: pievieno aizsardzību ievainojamībai, kas rodas, kad sertificēšanas iestāde ir daļa no Windows saknes krātuves, bet ne NTAuth krātuves. Šīs pēc noklusējuma iespējotās izmaiņas var izraisīt notikuma ID: 45 notikumu reģistrēšanu domēna kontrollerī. Papildinformāciju skatiet rakstā KB5057784 un CVE-2025-26647.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada aprīļa drošības Atjauninājumi.
Windows Server 2022 apkalpošanas grēdas atjauninājums (KB5055668) — 20348.3440
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Citrix
Ierīces, kurās ir instalēti noteikti Citrix komponenti, iespējams, nevarēs pabeigt 2025. gada janvāra Windows drošības atjauninājuma instalēšanu. Šī problēma tika novērota ierīcēs ar Citrix sesijas ierakstīšanas aģenta (SRA) versiju 2411. Šīs programmas versija 2411 tika izlaista 2024. gada decembrī.
Ietekmētās ierīces sākotnēji var pareizi lejupielādēt un lietot 2025. gada janvāra Windows drošības atjauninājumu, piemēram, izmantojot Windows Update lapu sadaļā Iestatījumi. Tomēr, restartējot ierīci, lai pabeigtu atjauninājuma instalēšanu, tiek parādīts kļūdas ziņojums ar tekstu, kas līdzīgs šim: “Radās kāda problēma. Nav jāuztraucas — notiek izmaiņu atsaukšana.” Pēc tam ierīce sistēmu atgriež atbilstoši Windows atjauninājumiem, kas iepriekš jau bija ierīcē.
Šī problēma, iespējams, ietekmē ierobežotu organizāciju skaitu, jo SRA programmas versija 2411 ir jauna versija. Paredzams, ka šī problēma neietekmēs mājas lietotājus.
System Guard izpildlaika pārrauga starpnieka pakalpojums
Windows Notikumu skatītājs var parādīt kļūdu, kas saistīta ar SgrmBroker.exe, ierīcēs, kurās ir instalēti Windows atjauninājumi, kas izlaisti 2025. gada 14. janvārī vai vēlāk. Šī kļūda kā Notikums 7023 ir atrodama sadaļā Windows žurnālu > sistēma ar šim līdzīgu tekstu: "System Guard izpildlaika pārrauga starpnieka pakalpojuma darbība pārtraukta ar šādu kļūdu: %%3489660935".
Šī kļūda ir novērojama tikai tad, ja Windows notikumu skatītājs tiek rūpīgi pārraudzīts. Citādi tā ir apklusināta un netiek rādīta kā dialoglodziņš vai paziņojums.
Fails SgrmBroker.exe attiecas uz System Guard izpildlaika pārrauga starpnieka pakalpojumu. Šis pakalpojums sākotnēji tika izveidots programmatūrai Microsoft Defender, bet ļoti ilgu laiku nav bijis izmantots tās darbībā. Lai gan 2025. gada 14. janvārī izlaistie Windows atjauninājumi konfliktē ar šī pakalpojuma inicializēšanu, nav jāņem vērā nekāda ietekme uz veiktspēju vai funkcionalitāti. Šīs problēmas rezultātā ierīces drošības līmenis nemainās. Šis pakalpojums jau ir atspējots citās atbalstītajās Windows versijās, un fails SgrmBroker.exe šobrīd nekam netiek lietots.
Piezīme. Nav nepieciešams manuāli startēt šo pakalpojumu vai konfigurēt to jebkādā veidā (to darot, var izraisīt nevajadzīgas kļūdas). Turpmākie Windows atjauninājumi pielāgos komponentus, ko izmanto šis pakalpojums un SgrmBroker.exe. Šī iemesla dēļ, lūdzu, nemēģiniet manuāli atinstalēt vai noņemt šo pakalpojumu vai tā komponentus.
Active Directory grupas politika: notikumi vietējā politikā
Audita pieteikšanās/atteikšanās notikumi Active Directory grupas politikas lokālajā politikā var netikt rādīti kā iespējoti ierīcē pat tad, ja tie ir iespējoti un darbojas, kā paredzēts. To var novērot lokālās grupas politikas redaktorā vai lokālajā drošības politikā, kur vietējās audita politikas rāda politiku "Audita pieteikšanās notikumi" ar drošības iestatījumu "Bez audita".
Šī problēma var izpausties tikai kā atskaišu nekonsekvence. Iespējams, ka pieteikšanās notikumi ierīcē tiek pareizi auditēti. Tomēr politika "Audita pieteikšanās notikumi" atspoguļos, ka tas tā nav. Šī problēma, visticamāk, neietekmēs mājas lietotājus, jo pieteikšanās auditēšana parasti ir nepieciešama tikai uzņēmuma vidē.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Bezsaistes operētājsistēmas attēlu apkalpošanas priekšnoteikums
Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no tīmekļa vietnes Windows Update un Microsoft Update. |
Piezīme
- Ja vēlaties noņemt LCU
- Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
- Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5055526.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5055668) — versijai 20348.3440.