Šajā Windows Server 2025 (KB5099536) kumulatīvajā atjauninājumā ir iekļauti jaunākie drošības labojumi un uzlabojumi, kā arī ar drošību nesaistīti atjauninājumi no pagājušā mēneša neobligātā priekšskatījuma laidiena. Apmeklējiet Windows laidiena darbspējas informācijas paneli , lai iegūtu jaunāko statusu šajā laidienā. Papildinformāciju skatiet rakstā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Paziņojumi un ziņojumi
Šajā sadaļā ir sniegti galvenie paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un paziņojumi par atbalsta beigām.
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Pēdējo mēnešu laikā korporācija Microsoft ir atjauninājusi šos sertifikātus patērētāju un nepārvaldītajās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Atjauninātie sertifikāti turpmākajos mēnešos tiks nodrošināti, izmantojot Windows Update.
Uzlabojumi
Šajā drošības atjauninājumā ir iekļautiKB5094125 labojumi un kvalitātes uzlabojumi (izlaists 2026. gada 9. jūnijā). Šajā kopsavilkumā ir izklāstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
- [Drošā sāknēšana] Šajā atjauninājumā ir iekļauti papildu augstas ticamības ierīces adresēšanas dati, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Sertifikātu izvietošana, izmantojot Windows atjauninājumus, turpinās atbalstītajos datoros un nepārvaldītajās biznesa ierīcēs turpmākajos mēnešos.
- [Programmas (zināma problēma)] Izlabots: šis atjauninājums ietekmē dažas trešo pušu programmas, kas izmanto OLE automatizāciju , lai mijiedarbotos ar Microsoft Office. Pēc 2026. gada jūnija drošības atjauninājuma (KB5094125) instalēšanas šīs programmas var neizdoties palaist Office vai atvērt dokumentus.
- [Konteineri] Šis atjauninājums uzlabo Hyper-V izolētu Windows Server konteineru startēšanas veiktspēju sistēmā Windows Server 2025. Atjauninātie Windows Server 2025 konteinera bāzes attēli (nanoserver, servercore un windowsservercore) ietver šo uzlabojumu, un tie ir pieejami, izmantojot Microsoft konteineru reģistru (MCR). Pavelciet jaunāko attēla atzīmi, lai iegūtu atjauninājumu.
- [Kriptogrāfija]
- Šis atjauninājums pievieno atbalstu hibrīdajai postkvantu kriptogrāfijas (PQC) atslēgu apmaiņai transporta slāņa drošībā (TLS) 1.3. Šis uzlabojums palīdz aizsargāt drošus tīkla savienojumus pret jauniem apdraudējumiem un uzlabo gatavību turpmākiem drošības izaicinājumiem.
- Šis atjauninājums pievieno atbalstu saliktiem šifrēšanas formātiem, kas apvieno tradicionālos un post-kvantu algoritmus vienā parakstā vai atslēgā.
- [Izkliedēto atslēgu pārvaldnieks (DKM)] Šis atjauninājums ievieš automātisku nedrošu DKM konteineru ACL konfigurāciju noteikšanu AD FS un nodrošina izvēles koriģēšanas mehānismu, lai palīdzētu administratoriem nostiprināt DKM konteineru atļaujas. Papildinformāciju par šo izmaiņu pārvaldību skatiet CVE-2026-56155: AD FS dalītā atslēgu pārvaldnieka konteinera ACL stiprinājums
- [Notikumu žurnāls] Šis atjauninājums uzlabo Windows notikumu žurnāla pakalpojuma uzticamību notikumu apkopotāja serveros, kas pārsūta notikumus uz pielāgotiem žurnālu kanāliem, kas konfigurēti ar manifestu.
- [Failu pārlūks (zināma problēma)] Izlabots: OneDrive saīsne Failu pārlūkā pārstāj darboties, ja Failu pārlūks tiek darbināts administratīvajā režīmā. Šī problēma, iespējams, rodas pēc 2026. gada jūnija drošības atjauninājuma (KB5094125) instalēšanas.
- [Ievade] Šis atjauninājums maina karsto taustiņu reģistrācijas atcelšanas un tīrīšanas darbību. Retos gadījumos daži iebūvētie Windows līdzekļi, kas ir atkarīgi no iepriekšējām karsto taustiņu dzīves cikla darbībām, var īslaicīgi pārstāt reaģēt uz noteiktiem īsinājumtaustiņiem. Šo problēmu parasti var novērst, restartējot ietekmēto programmu. Ja problēmu neizdodas atrisināt, ziņojiet par to, izmantojot programmu Atsauksmju centrmezgls.
- [Tīklošana]
- Šis atjauninājums uzlabo jūsu ierīces savienojumu ar koplietojamiem tīkla resursiem. Savienojumi, ko izmanto lietojumprogrammas un sistēmas līdzekļi, piemēram, funkcija NetUseAdd, tagad darbojas uzticamāk, tostarp neautentificēti (nulles sesijas) savienojumi.
- Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas ievieš TDI transporta reģistrācijas prasības. Tā rezultātā pēc šī atjauninājuma instalēšanas programmas, kas izmanto ligzdas nereģistrētiem trešo pušu TDI transportam, var pārtraukt darboties. Reģistrētie TDI transporti netiek ietekmēti. Papildinformāciju skatiet sadaļā Trešo pušu TDI transportēšana var pārtraukt darboties pēc Windows drošības atjauninājumu instalēšanas, kas izlaisti 2026. gada 14. jūlijā vai vēlāk.
- [Atkritne (zināma problēma)] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ, neatgriezeniski dzēšot failu, apstiprinājuma dialoglodziņā var tikt parādīts iekšējā atkritnes faila nosaukums, nevis oriģinālais faila nosaukums. Šī problēma, iespējams, rodas pēc 2026. gada jūnija drošības atjauninājuma (KB5094125) instalēšanas.
- [Attālās darbvirsmas (RDP) drošība] Ir pievienots atbalsts SHA-2 sertifikātu nospiedumiem uzticamiem RDP izdevējiem, bet SHA-1 atbalsts saglabāts tikai atpakaļsaderības nodrošināšanai, un to ir plānots noņemt nākotnē. Ir pieejami jauni norādījumi par RDP failu drošības pārvaldību, izmantojot grupas politika, lai palīdzētu organizācijām samazināt pikšķerēšanas riskus, kontrolējot, kurus .rdp failus lietotāji var atvērt. Lai izvairītos no traucējumiem, iesakām IT administratoriem pēc iespējas drīzāk migrēt uz SHA-256 īkšķu nospiedumu vai stiprāku algoritmu.
- [Sistēmas uzticamība]
- Šis atjauninājums uzlabo sistēmas uzticamību, novēršot problēmu, kas noteiktās situācijās var izraisīt to, ka Windows pārstāj reaģēt.
- Šis atjauninājums uzlabo veiktspēju virtuālajām mašīnām, kurās darbojas intensīvas grafikas lietojumprogrammas, novēršot atmiņas noplūdi grafikas kodola draiverī. Tas arī samazina pārmērīgu atmiņas lietojumu un palīdz uzturēt konsekventu pierakstīšanās piekļuvi.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2026. gada jūlija drošības Atjauninājumi.
Windows Server 2025 apkopes grēdas atjauninājums (KB5101372) — 26100.33150
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Windows Server Update Services (WSUS) nerāda detalizētu informāciju par kļūdu
Pēc KB5070881 atjauninājumu instalēšanas Windows Server Update Services (WSUS) nerāda detalizētu informāciju par sinhronizācijas kļūdu tās kļūdu uzrādīšanas laikā. Šī funkcionalitāte ir īslaicīgi noņemta, lai novērstu attālās koda izpildes ievainojamību CVE-2025-59287.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.
Izvietošana
Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.
Piezīme
Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.
Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:
- Izmantojiet skriptu WinPE atjaunināšana , lai atjauninātu esošu Windows attēlu. (Ieteicams)
- Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no ierīces mapes Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.
Informāciju par to, kā lietot dinamisko atjauninājumu pakotnes esošiem Windows attēliem, skatiet sadaļā Windows instalēšanas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5099536.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5101372) - versija 26100.33150.