2025. gada 12. augusts — KB5063878: atjauninājums Windows Server 2025 (operētājsistēmas būvējums 26100.4946)
Attiecas uz
Laidiena datums:
12.08.2025
Versija:
OS būvējumu 26100.4946
Windows drošās palaišanas sertifikāta derīguma termiņšWindows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Svarīgi: Drošās palaišanas sertifikāti, ko izmanto lielākā daļa Windows ierīču, sāks beigties 2026. gada jūnijā. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet rakstāPapildinformāciju par Windows atjauninājumu terminoloģiju skatiet rakstā Windows atjauninājumu veidi unikmēneša kvalitātes atjauninājumu tipi. Pārskatu skatiet lietojumprogrammas Windows Server 2025 atjauninājumu vēstures lapā.
Informēts! Izpildiet @WindowsUpdate jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.
Uzlabojumi
Šajā drošības atjauninājumā ir iekļauti KB5062553 (izlaists 2025. gada 8. jūlijā) un KB5064489(izlaists 2005. gada 13. jūlijā) labojumi un kvalitātes uzlabojumi. Tālāk sniegtajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Turklāt iekļautie ir pieejami jauni līdzekļi. Treknraksta teksts iekavās norāda izmaiņu vienumu vai apgabalu.
-
[Displejs] Novērsta: lai pārslēgtu topoloģija, iespējams, jums būs divreiz jānospiež Win + P īsinājumtaustiņi.
-
[Dinamiskais resursdatora konfigurācijas protokols (DHCP klients)] Labots: šis atjauninājums novērš problēmu, kas ietekmē interneta savienojumu ierīcēs pēc atkārtotas režīma režīma atkārtotas ieslēgšanas. Lietotājiem var būt neregulāri interneta savienojumi.
-
[ExtFloodFill] Novērsta: ir reti sastopama problēma ar ExtFloodFill, kur nepareizā atrašanās vietā Win32 lietojumprogrammās var parādīties horizontāla līnija.
-
[Failu sistēmas] Novērsta: šis atjauninājums novērš problēmu, kad operētājsistēma tiek neparedzēti apturēta un zilu ekrānu tiek parādīts zilā ekrānā parastas lietošanas laikā, un lietotāja profils ir novirzīts uz tīkla VHD(X).
-
[Failu pārlūks]
-
Fiksēts: kā daļa no mūsu pastāvīgajām apņemšanās uzlabot Failu pārlūks pieejamību, šajā laidienā iekļauts palielināts atbalsts teksta mērogošanai (Iestatījumi > Pieejamība > teksta lielums) visos Failu pārlūks, failu atvēršanas/saglabāšanas dialoglodziņos un kopēšanas dialogos.
-
Novērsta: uzlabota tilpsaspiesto failu izgūstšana, īpaši gadījumos, kad tiek izgūts liels skaits mazu failu.
-
Novērsta: adreses josla programmā Failu pārlūks var negaidīti nerādīt ceļu pēc atvēršanas.
-
-
[Grafika] Novērstas: programmā Thunderbolt savienotās ārējās grafikas kartes dažos gadījumos var nebūt iespējams atrast.
-
[Hyper-V Pārvaldnieks] Fixed: Hyper-V Manager neparedzēti rāda 0% centrālā procesora lietojumu virtuālajām mašīnām.
-
[Attēlu apstrāde] Novērsta: šis atjauninājums novērš problēmu, kur dažas satura lapas ar JPEG attēliem netika rādītas.
-
[Ievade (zināma problēma)] Novērsta problēma, izmantojot Microsoft Arkjū IME (ievades metodes redaktoru) tradicionālajai ķīniešu valodai, var izraisīt problēmas, piemēram, nevar veidot vai atlasīt vārdus, nereaģējošu atstarpes taustiņu vai tukšu taustiņu, nepareizu vārda izvadi vai bojātu kandidātu loga attēlojumu. Tas var notikt pēc KB5062553 instalēšanas.
-
[Tīklošana] Novērsta: šis atjauninājums novērš problēmu, kas ietekmē tiešās krātuves vietas (S2D) un attālās tiešās atmiņas piekļuvi (Remote Direct Memory Access — RDMA) ar SMB Direct noteiktās tīkla konfigurācijās. Iepriekš problēma izraisīja tīkla iestatījumu traucējumus un klastera pārvaldības iespēju zudumu.
-
[Sākums]
-
Novērsta: nevarat izmantot skārienu žestus, lai skatītu sākuma izvēlnē piesprausto programmu sarakstu.
-
Fiksēts: pogas Izrakstītiesun Citas opcijas sākuma izvēlnes konta pārvaldniekā, iespējams, nebūs redzamas ar palielinātu teksta lielumu.
-
-
[Uzdevumjosla]
-
Fiksēts: Pasvītrojums zem lietojumprogrammu ikonām uzdevumjoslā, iespējams, būs redzams pat pēc programmu aizvēršanas.
-
Fiksēts: ja pēc Windows taustiņa + T nospiešanas izmantojat bulttaustiņus, bultiņas tiek pārvietotas nepareizā virzienā arābu un ivrita displeja valodām.
-
-
[Windows iestatīšana] Novērsta: ja instalējat Windows 11, versiju 24H2, izmantojot Windows iestatīšanu un pēc tam palaižot sistēmas sagatavošanu (System Preparation — Sysprep), palaišanas faila konfigurācija netiek pareizi atjaunināta, kā rezultātā nedarbojas spiedpogu atiestatīšanas opcijas.
-
[Windows Update]Novērsta: ja instalējat sistēmu Windows Server 2025 ar Windows iestatīšanu un pēc tam palaižat sistēmas sagatavošanu (Sysprep), palaišanas faila konfigurācija netiek pareizi atjaunināta, kā rezultātā atiestatīšanas ar pogu opcijas nedarbojas.
-
[Darbvirsmas ikonas] Darbvirsmā piesprausto lietojumprogrammu loģika ir atjaunināta, lai pakotās lietojumprogrammas vairs nerādītu izcēluma krāsas fona krāsu. Piemēram, ja vēlaties vilkt un nomest izgriešanas rīku no programmu saraksta sākuma ekrānā darbvirsmas, ikonām ir jābūt lielākām un vieglāk redzamam.
Ja instalējāt iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamībām skatiet drošības atjaunināšanas rokasgrāmatā un 2025. gada augusta drošības Atjauninājumi.
Windows Server 2025 apkalpošanas steka atjauninājums (KB5065381) - 26100.4933
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grēdas atjauninājumi (SSU) nodrošina, ka jums ir stabila un uzticama apkalpošanas grēda, lai jūsu ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Papildinformāciju par SSU skatiet rakstā Apkalpošanas grēdas atjauninājumu lokālā izvietojuma vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pazīmes
2025. gada augusta Windows drošības atjauninājumā un vēlākos atjauninājumos tika iekļauts drošības uzlabojums, lai ieviestu prasību lietotāja konta kontrolei (User Account Control — UAC) pieprasīt administratora akreditācijas datus, veicot Windows Installer (MSI) labošanu un saistītās darbības. Šis uzlabojums ir novērsis drošības ievainojamību CVE-2025-50173.
Pēc atjauninājuma instalēšanas standarta lietotāji vairākos scenārijos var redzēt lietotāja konta kontroles (User Account Control — UAC) uzvedni.
-
MSI labošanas komandu (piemēram, msiexec /fu) izpilde.
-
Autodesk programmu, tostarp dažu AutoCAD, Civil 3D un Inventor CAM versiju, atvēršana vai MSI faila instalēšana pēc tam, kad lietotājs pirmo reizi pierakstās programmā.
-
Tiek instalētas programmas, kas tiek konfigurētas katram lietotājam.
-
Notiek Windows Installer iestatīšanas laikā.
-
Pakotņu izvietošana, izmantojot Konfigurācijas pārvaldnieku (ConfigMgr), kas ir atkarīgas no lietotājam raksturīgām "reklāmas" konfigurācijām.
-
Drošas darbvirsmas iespējošana.
Ja standarta lietotājs palaiž programmu, kas iniciē MSI labošanas darbību, nerādot lietotāja interfeisu, tā neizdosies ar kļūdas ziņojumu. Piemēram, Office Professional Plus 2010 kā standarta lietotāja instalēšana un palaišana konfigurācijas procesa laikā neizdosies ar kļūdu 1730.
Risinājums
Ir pieejami šādi risinājumi:
-
Palaidiet programmu kā administrators (ar peles labo pogu noklikšķiniet uz programmas izvēlnē Sākt vaiMeklēt un pēc tam atlasiet Palaist kā administratoram).
-
Ja standarta lietotāji nevar palaist programmas kā administratori, IT administratori var lietot īpašu grupas politika, izmantojot zināmo problēmu atriti (KIR), lai novērstu problēmu Windows Server 2025, Windows Server 2022, Windows 11 (22H2, 23H2, 24H2) un Windows 10 (21H2, 22H2 versija). Lai lietotu šo labojumu, sazinieties ar Microsoft atbalsta dienestu darbam. Izvairieties lietot citus risinājumus, piemēram, atspējot saistītus līdzekļus.
Mēs strādājam, lai novērstu šo problēmu, ļaujot IT administratoriem atļaut noteiktām lietojumprogrammām veikt MSI labošanas darbības bez UAC uzaicinājumiem. Šis uzlabojums tiks izlaists nākamajā Windows atjauninājumā, un detalizētā informācija tiks sniegta, tiklīdz tā kļūs pieejama.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows Update Microsoft Update. |
Pieejams |
Nākamā darbība |
|
Šis atjauninājums automātiski lejupielādē un instalē Windows Update no pakalpojuma darbam atbilstoši konfigurētām politikām. |
Pieejams |
Nākamā darbība |
||||
Jā 1 |
Pirms šī atjauninājuma instalēšanas Lai iegūtu savrupu pakotni(es) šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. Šajā KB ir viens vai vairāki MSU faili, kuriem nepieciešama instalēšana noteiktā secībā. Instalēt šo atjauninājumu 1. metode. Instalējiet visus MSU failus kopā. Lejupielādējiet visus msu failus KB5063878 no Microsoft atjauninājumu kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietojuma attēlu apkalpošanas un pārvaldības (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai pēc nepieciešamības atklātu un instalētu vienu vai vairākus priekšnosacījumus MSU failiem. Windows datora atjaunināšana Lai lietotu šo atjauninājumu datorā, kurā darbojas operētājsistēma Windows, priviliģētā komandu uzvednē izpildiet šādu komandu:
Vai arī uzvednē izpildiet tālāk norādīto Windows PowerShell:
Vai Windows Update savrupo instalēšanas programmu, lai instalētu mērķa atjauninājumu. Windows instalācijas datu nesēja atjaunināšana Lai lietotu šo atjauninājumu Windows instalācijas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjauninājumu. Piezīme. Lejupielādējot citas dinamisko atjauninājumu pakotnes, pārliecinieties, vai tās atbilst tam pašam mēnesim, kas atbilst šim KB. Ja SafeOS dinamiskais atjauninājums vai iestatīšanas dinamiskais atjauninājums nav pieejams tajā pašā mēnesī, uz kuru attiecas šis KB, izmantojiet katras no lietojumprogrammām jaunāko publicēto versiju. Lai pievienotu šo atjauninājumu uzstādāmam attēlam, priviliģētā komandu uzvednē izpildiet šādu komandu:
Vai arī uzvednē izpildiet tālāk norādīto Windows PowerShell:
2. metode. Katra MSU faila instalēšana atsevišķi pēc kārtas Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalēšanas programmu šādā secībā:
|
1 Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauti AI komponentu atjauninājumi. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumos, AI komponenti attiecas tikai uz Windows Copilot+ datoriem un netiks instalēti Windows personālajā datorā vai Windows Server.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiks automātiski sinhronizēts Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurējat produktus un klasifikācijas šādi: Produkts: Microsoft Server operētājsistēma-24H2 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.
Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5063878.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu, kas paredzēta SSU (KB5065381) — versija 26100.4933.