2025. gada 12. augusts — KB5063878 (operētājsistēmas būvējums 26100.4946)
Attiecas uz
Laidiena datums:
12.08.2025
Versija:
OS būvējumu 26100.4946
Windows drošās palaišanas sertifikāta derīguma termiņšWindows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Svarīgi: Drošās palaišanas sertifikāti, ko izmanto lielākā daļa Windows ierīču, sāks beigties 2026. gada jūnijā. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet rakstā
Papildinformāciju par Windows atjauninājumu terminoloģiju skatiet rakstā Windows atjauninājumu veidi unikmēneša kvalitātes atjauninājumu tipi. Pārskatu skatiet atjauninājumu vēstures lapā atjauninājumiem, kas paredzēts Windows 11, versija 24H2.
Informēts! Izpildiet @WindowsUpdate jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.
Windows Atjauninājumi neietver Microsoft Store programmu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat patērētāju lietotājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store. |
Marķējumi
-
Šis atjauninājums pievēršas jūsu operētājsistēmas Windows drošības problēmām.
Uzlabojumi
Šajā drošības atjauninājumā iekļauti labojumi un kvalitātes uzlabojumi no KB5062660 (izlaists 2025. gada 22. jūlijā). Tālāk sniegtajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Turklāt iekļautie ir pieejami jauni līdzekļi. Treknraksta teksts iekavās norāda izmaiņu vienumu vai apgabalu.
-
[Autentifikācija] Novērsta: šis atjauninājums novērš problēmu, kas izraisīja aizkavi, pierakstoties jaunās ierīcēs. Aizkave bija atsevišķu pirminstalētu pakotņu dēļ.
Ja instalējāt iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamībām skatiet drošības atjaunināšanas rokasgrāmatas tīmekļa vietnē un 2025. gada augusta drošības Atjauninājumi.
AI komponenti
Šajā laidienā tiek atjaunināti šādi AI komponenti:
AI komponents |
Versija |
Attēlu meklēšana |
1.2507.797.0 |
Satura izvilkšana |
1.2507.797.0 |
Semantiskā analīze |
1.2507.797.0 |
Iestatījumu modelis |
1.2507.797.0 |
Windows 11 apkalpošanas grēdas atjauninājums (KB5065381)- 26100.4933
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grēdas atjauninājumi (SSU) nodrošina, ka jums ir stabila un uzticama apkalpošanas grēda, lai jūsu ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Papildinformāciju par SSU skatiet rakstā Apkalpošanas grēdas atjauninājumu lokālā izvietojuma vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pazīmes
Pēc 2025. gada jūlija Windows ar drošību nesaistīto priekšskatījuma atjauninājumu (KB5062600) vai jaunāka atjauninājuma (ieskaitot 2025. gada augusta Windows drošības atjauninājumu) instalēšanas var tikt parādīts šāds kļūdas ziņojums Notikumu skatītājs saistībā ar CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Šis notikums tiek parādīts ar kļūdas ID 57 un tiek reģistrēts ikreiz, kad ierīce tiek restartēta. Tas nenorāda problēmu ar kādu aktīvu Windows komponentu. Notikums ir saistīts ar līdzekli, kas pašlaik tiek izstrādāts.
Windows funkcionalitāte netiek ietekmēta, un nav jāveic nekādas darbības.
Risinājums
Šī problēma ir novērsta KB5064081.
Pazīmes
2025. gada augusta drošības atjauninājumu (KB5063878) var neizdoties instalēt ar kļūdas kodu 0x80240069 izvietojot, izmantojot Windows Server atjaunināšanas pakalpojumus (WSUS). WSUS iespējo serverus, kuriem ir WSUS loma, lai atliktu, selektīvi apstiprinātu un plānotu atjauninājumus noteiktām ierīcēm vai grupām visā organizācijā.
Maz ticams, ka šī problēma ietekmēs mājas lietotājus, jo WSUS ir paredzēts lietošanai uzņēmējdarbībā un uzņēmumu vidē.
Risinājums
Problēma, kas ietekmē Windows Update pakalpojumu ierīcēm, kuras tiek Windows Server ar atjaunināšanas pakalpojumu (WSUS), ir atrisināta. Ja jums radās šī problēma, atsvaidziniet un atkārtoti sinhronizējiet ar WSUS, lai instalētu šo atjauninājumu.
Iepriekš grupas politika tika izlaists, izmantojot zināmo problēmu atriti (KIR), lai novērstu šo problēmu. Ja instalējāt īpašo grupas politika, to var atrast grupas politika pārvaldības Redaktors sadaļā: Datora konfigurācijas > administratīvās veidnes > Windows 11 24H2 un Windows Server 2025 KB5063878 250814_00551 zināmā problēma Atrite
Lai novērstu šo problēmu, organizācijām šī problēma vairs nav grupas politika jākonfigurē.
Pazīmes
Pēc 2025. gada augusta Windows drošības atjauninājuma (KB5063878) instalēšanas var rasties aizkave vai nevienmērīga audio un video veiktspēja, izmantojotTīkla ierīču interfeisu (Network Device Interface — NDI), lai straumētu vai pārsūtītu plūsmas starp datoriem.
Šī problēma ietekmē straumēšanas programmas, piemēram OBS Studio (atvērto apraides programmatūru) un NDI rīkus, īpaši, ja displeja tveršana ir iespējota avota datorā. Problēma var rasties arī zema joslas platuma apstākļos.
Risinājums
Šī problēma ir novērsta KB5065426.
Pazīmes
2025. gada augusta Windows drošības atjauninājumā un vēlākos atjauninājumos tika iekļauts drošības uzlabojums, lai ieviestu prasību lietotāja konta kontrolei (User Account Control — UAC) pieprasīt administratora akreditācijas datus, veicot Windows Installer (MSI) labošanu un saistītās darbības. Šis uzlabojums ir novērsis drošības ievainojamību CVE-2025-50173.
Pēc atjauninājuma instalēšanas standarta lietotāji vairākos scenārijos var redzēt lietotāja konta kontroles (User Account Control — UAC) uzvedni.
-
MSI labošanas komandu (piemēram, msiexec /fu) izpilde.
-
Autodesk programmu, tostarp dažu AutoCAD, Civil 3D un Inventor CAM versiju, atvēršana vai MSI faila instalēšana pēc tam, kad lietotājs pirmo reizi pierakstās programmā.
-
Tiek instalētas programmas, kas tiek konfigurētas katram lietotājam.
-
Notiek Windows Installer iestatīšanas laikā.
-
Pakotņu izvietošana, izmantojot Konfigurācijas pārvaldnieku (ConfigMgr), kas ir atkarīgas no lietotājam raksturīgām "reklāmas" konfigurācijām.
-
Drošas darbvirsmas iespējošana.
Ja lietotājs, kas nav administrators, palaiž programmu, kas iniciē MSI labošanas darbību, nerādot lietotāja interfeisu, tas neizdosies ar kļūdas ziņojumu. Piemēram, Office Professional Plus 2010 kā standarta lietotāja instalēšana un palaišana konfigurācijas procesa laikā neizdosies ar kļūdu 1730.
Risinājums
Šī problēma ir novērsta programmā KB5065426.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows Update Microsoft Update. |
Pieejams |
Nākamā darbība |
|
Šis atjauninājums automātiski lejupielādē un instalē Windows Update no pakalpojuma darbam atbilstoši konfigurētām politikām. |
Pieejams |
Nākamā darbība |
||||
Jā 1 |
Pirms šī atjauninājuma instalēšanas Lai iegūtu savrupu pakotni(es) šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. Šajā KB ir viens vai vairāki MSU faili, kuriem nepieciešama instalēšana noteiktā secībā. Instalēt šo atjauninājumu 1. metode. Instalējiet visus MSU failus kopā. Lejupielādējiet visus msu failus KB5063878 no Microsoft atjauninājumu kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietojuma attēlu apkalpošanas un pārvaldības (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai pēc nepieciešamības atklātu un instalētu vienu vai vairākus priekšnosacījumus MSU failiem. Windows datora atjaunināšana Lai lietotu šo atjauninājumu datorā, kurā darbojas operētājsistēma Windows, priviliģētā komandu uzvednē izpildiet šādu komandu:
Vai arī uzvednē izpildiet tālāk norādīto Windows PowerShell:
Vai Windows Update savrupo instalēšanas programmu, lai instalētu mērķa atjauninājumu. Windows instalācijas datu nesēja atjaunināšana Lai lietotu šo atjauninājumu Windows instalācijas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjauninājumu. Piezīme. Lejupielādējot citas dinamisko atjauninājumu pakotnes, pārliecinieties, vai tās atbilst tam pašam mēnesim, kas atbilst šim KB. Ja SafeOS dinamiskais atjauninājums vai iestatīšanas dinamiskais atjauninājums nav pieejams tajā pašā mēnesī, uz kuru attiecas šis KB, izmantojiet katras no lietojumprogrammām jaunāko publicēto versiju. Lai pievienotu šo atjauninājumu uzstādāmam attēlam, priviliģētā komandu uzvednē izpildiet šādu komandu:
Vai arī uzvednē izpildiet tālāk norādīto Windows PowerShell:
2. metode. Katra MSU faila instalēšana atsevišķi pēc kārtas Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalēšanas programmu šādā secībā:
|
1 Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauti AI komponentu atjauninājumi. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumos, AI komponenti attiecas tikai uz Windows Copilot+ datoriem un netiks instalēti Windows personālajā datorā vai Windows Server.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums automātiski tiek sinhronizēts Windows Server atjaunināšanas pakalpojumiem (Update Services — WSUS), ja konfigurējat produktus un klasifikācijas šādi: Produkts: Windows 11 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.
Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5063878.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu, kas paredzēta SSU (KB5065381) — versija 26100.4933.