2025. gada 12. augusts — KB5063878 (operētājsistēmas būvējums 26100.4946)
Attiecas uz
Laidiena datums:
12.08.2025
Versija:
operētājsistēmas būvējums 26100.4946
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.
Lai iegūtu papildinformāciju par Windows atjauninājumu terminoloģiju, skatiet Windows atjauninājumu tipus un ikmēneša kvalitātes atjauninājumu tipus. Pārskatu skatiet Windows 11 versijas 24H2 atjauninājumu vēstures lapā.
Esiet informēts! Izpildiet @WindowsUpdate, lai iegūtu jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.
|
Windows Atjauninājumi neietver Microsoft Store programmu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager.Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store. |
|
Mainīt datumu |
Izmaiņu apraksts |
|
2026. gada 26. maijs |
Atjaunināts otrais MSU fails, kas norādīts 2. metodes katalogā. |
Marķējumi
-
Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.
Uzlabojumi
Šajā drošības atjauninājumā ir iekļauti KB5062660 labojumi un kvalitātes uzlabojumi (izlaists 2025. gada 22. jūlijā). Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
-
[Autentifikācija] Izlabots: šis atjauninājums novērš problēmu, kas izraisīja aizkaves, pierakstoties jaunās ierīcēs. Aizkavi noteica noteiktas iepriekš instalētas pakotnes.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Lai iegūtu papildinformāciju par drošības ievainojamību, lūdzu, skatiet drošības atjauninājumu ceļveža tīmekļa vietni un 2025. gada augusta drošības Atjauninājumi.
Mākslīgā intelekta komponenti
Šajā laidienā tiek atjaunināti šādi AI komponenti:
|
AI komponents |
Versija |
|
Attēlu meklēšana |
1.2507.797.0 |
|
Satura izvilkšana |
1.2507.797.0 |
|
Semantiskā analīze |
1.2507.797.0 |
|
Iestatījumu modelis |
1.2507.797.0 |
Windows 11 apkopes grēdas atjauninājums (KB5065381) — 26100.4933
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pazīmes
Pēc 2025. gada jūlija Windows ar drošību nesaistītā priekšskatījuma atjauninājuma (KB5062600) vai jaunāka atjauninājuma, tostarp 2025. gada augusta Windows drošības atjauninājuma, instalēšanas, Notikumu skatītājs, kas saistīts ar CertificateServicesClient (CertEnroll), iespējams, redzēsit šādu kļūdu:
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Šis notikums tiek parādīts ar kļūdas ID 57, un tas tiek reģistrēts katru reizi, kad ierīce tiek restartēta. Tas nenorāda uz problēmu ar kādu aktīvu Windows komponentu. Notikums ir saistīts ar līdzekli, kas pašlaik tiek izstrādāts.
Windows funkcionalitāte netiek ietekmēta, un nav jāveic nekādas darbības.
Risinājums
Šī problēma ir novērsta KB5064081.
Pazīmes
2025. gada augusta drošības atjauninājuma (KB5063878) instalēšana var neizdoties ar kļūdas kodu 0x80240069, ja tas tiek izvietots, izmantojot Windows Server atjaunināšanas pakalpojumus (WSUS). WSUS ļauj serveriem ar WSUS lomu atlikt, selektīvi apstiprināt un ieplānot atjauninājumus konkrētām ierīcēm vai grupām visā organizācijā.
Maz ticams, ka šī problēma ietekmēs mājas lietotājus, jo WSUS ir paredzēts lietošanai biznesa un uzņēmuma vidē.
Risinājums
Problēma, kas ietekmē Windows Update pakalpojumu ierīcēm, kuras tiek pārvaldītas, izmantojot Windows Server Update Services (WSUS), ir novērsta. Ja radusies šī problēma, atsvaidziniet un atkārtoti sinhronizējiet ar WSUS, lai instalētu šo atjauninājumu.
Iepriekš tika izlaista grupas politika, izmantojot zināmo problēmu atriti (KIR), lai atrisinātu šo problēmu. Ja esat instalējis īpašo grupas politika, to varat atrast grupas politika pārvaldības redaktora sadaļā: Datora konfigurācija > administratīvās veidnes > Windows 11 24H2 un Windows Server 2025 KB5063878 250814_00551 zināmo problēmu atrite
Organizācijām vairs nav jāinstalē un jākonfigurē šī grupas politika, lai novērstu šo problēmu.
Pazīmes
Pēc 2025. gada augusta Windows drošības atjauninājuma (KB5063878) instalēšanas var rasties aizkave vai nevienmērīga audio un video veiktspēja, izmantojotTīkla ierīču interfeisu (Network Device Interface — NDI), lai straumētu vai pārsūtītu plūsmas starp datoriem.
Šī problēma ietekmē straumēšanas programmas, piemēram OBS Studio (atvērto apraides programmatūru) un NDI rīkus, īpaši, ja displeja tveršana ir iespējota avota datorā. Problēma var rasties arī zema joslas platuma apstākļos.
Risinājums
Šī problēma ir novērsta KB5065426.
Pazīmes
2025. gada augusta Windows drošības atjauninājumā un vēlākos atjauninājumos tika iekļauts drošības uzlabojums, lai ieviestu prasību lietotāja konta kontrolei (User Account Control — UAC) pieprasīt administratora akreditācijas datus, veicot Windows Installer (MSI) labošanu un saistītās darbības. Šis uzlabojums ir novērsis drošības ievainojamību CVE-2025-50173.
Pēc atjauninājuma instalēšanas standarta lietotāji vairākos scenārijos var redzēt lietotāja konta kontroles (User Account Control — UAC) uzvedni.
-
MSI labošanas komandu (piemēram, msiexec /fu) izpilde.
-
Autodesk programmu, tostarp dažu AutoCAD, Civil 3D un Inventor CAM versiju, atvēršana vai MSI faila instalēšana pēc tam, kad lietotājs pirmo reizi pierakstās programmā.
-
Tiek instalētas programmas, kas tiek konfigurētas katram lietotājam.
-
Notiek Windows Installer iestatīšanas laikā.
-
Pakotņu izvietošana, izmantojot Konfigurācijas pārvaldnieku (ConfigMgr), kas ir atkarīgas no lietotājam raksturīgām "reklāmas" konfigurācijām.
-
Drošas darbvirsmas iespējošana.
Ja lietotājs, kas nav administrators, palaiž programmu, kas iniciē MSI labošanas darbību, nerādot lietotāja interfeisu, tas neizdosies ar kļūdas ziņojumu. Piemēram, Office Professional Plus 2010 kā standarta lietotāja instalēšana un palaišana konfigurācijas procesa laikā neizdosies ar kļūdu 1730.
Risinājums
Šī problēma ir novērsta KB5065426.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi un Apkalpošanas grupas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update darbam saskaņā ar konfigurētajām politikām. |
|
Pieejams |
Nākamā darbība |
||||
|
Jā 1 |
Pirms šī atjauninājuma instalēšanas Lai iegūtu atsevišķo šī atjauninājuma pakotni(-es), apmeklējiet vietni Microsoft Update katalogs. Šajā KB ir viens vai vairāki MSU faili, kas jāinstalē noteiktā secībā. Instalēt šo atjauninājumu 1. metode: instalējiet visus MSU failus kopā Lejupielādējiet visus KB5063878 MSU failus no Microsoft Update kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietošanas attēlu apkalpošanu un pārvaldību (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai atklātu un instalētu vienu vai vairākus nepieciešamos MSU failus. Windows datora atjaunināšana Lai šo atjauninājumu lietotu datorā, kurā darbojas operētājsistēma Windows, privileģētā komandu uzvednē palaidiet tālāk norādīto komandu.
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
Vai izmantojiet Windows Update Standalone Installer, lai instalētu mērķa atjauninājumu. Windows instalēšanas datu nesēja atjaunināšana Lai šo atjauninājumu lietotu Windows instalēšanas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjaunināšanu. Piezīme. Lejupielādējot citas dinamisko atjauninājumu pakotnes, pārliecinieties, vai tās atbilst tam pašam mēnesim kā šajā KB. Ja SafeOS dinamiskais atjauninājums vai iestatīšanas dinamiskais atjauninājums nav pieejams tajā pašā mēnesī kā šis KB, izmantojiet katra atjauninājuma pēdējo publicēto versiju. Lai šo atjauninājumu pievienotu montējamam attēlam, palaidiet tālāk norādīto komandu no priviliģētas komandu uzvednes.
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
2. metode: instalējiet katru MSU failu atsevišķi pēc kārtas Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalētāju šādā secībā:
|
1 Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauti AI komponentu atjauninājumi. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumā, AI komponenti ir piemērojami tikai Windows Copilot+ PCs un netiks instalēti Windows datorā vai Windows Server.
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums automātiski tiek sinhronizēts ar Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurējat produktus un klasifikācijas tā, kā norādīts tālāk. Produkts: Windows 11 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
Savrupā instalētāja (Windows Updatewusa.exe) palaišana ar slēdzi/uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5063878.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5065381) - versija 26100.4933.