2025. gada 13. maijs — KB5058411 (operētājsistēmas būvējums 26100.4061)
Attiecas uz
Laidiena datums:
13.05.2025
Versija:
operētājsistēmas būvējums 26100.4061
|
Mainīt datumu |
Izmaiņu apraksts |
|
2026. gada 1. jūnijs |
Izlabota x64 .msu atjaunināšanas virkne kataloga cilnē KB5059608 (šis atjauninājums) |
|
2025. gada 13. augusts |
Pievienots uzlabojums: šis atjauninājums risina Microsoft RPC Netlogon protokolu. |
Informāciju par Windows atjauninājumu terminoloģiju skatiet sadaļā Windows atjauninājumu tipi un ikmēneša kvalitātes atjauninājumu tipi. Lai atrastu pārskatu par Windows Server 2025, skatiet tā atjauninājumu vēstures lapu.
Noteikti izpildiet @WindowsUpdate, lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
-
[Fonti] Jaunums! Šajā atjauninājumā ir iekļauts Simsun-ExtG, jauns vienkāršots ķīniešu fonts ar Biangbiang nūdeļu rakstzīmi. Dažas programmas var vēl neparādīt šīs paplašinājuma rakstzīmes. Atbalsta 9753 ideogrāfus unikoda paplašinājumos G, H un I. Skatiet šo sarakstu.
-
Unikoda diapazons G 30000–3134A (4939 rakstzīmes)
-
Unikoda diapazons H 31350–323AF (4192 rakstzīmes)
-
Unikoda diapazons I 2EBF0-2EE5D (622 rakstzīmes)
-
-
[Iestatījumi] Jaunums! Laika joslu maiņa sadaļā Iestatījumi> Laiks & valoda > Datums & laiks. Administratori Lai veiktu šīs izmaiņas, jums nav jābūt administratoram.
-
[Audio] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ audio forma jūsu mikrofonā var negaidīti izslēgt skaņu.
-
[Ķīniešu pinyin ievades metodes redaktors (IME)] Ar šo atjauninājumu Bing vairs nenodrošinās automātiskus ieteikumus meklētājprogrammu, piemēram, Baidu, meklēšanas lodziņā. Lai saņemtu manuālus ieteikumus, izmantojiet taustiņu kombināciju Ctrl + Tab vai bultiņas pogu.
-
[Skatienvadība] Izlabots: skatienvadības programma netiek palaista.
-
[Failu pārlūks]
-
Izlabots: pēc meklēšanas veikšanas tā var negaidīti atkārtoties.
-
Izlabots: pēc faila kopēšanas tā datuma un laika rekvizīti var tikt atjaunināti.
-
Izlabots: mainot dizainu, ikonas detalizētās informācijas rūtī var netikt atjauninātas, kā paredzēts. Šī iemesla dēļ ir grūti skatīt izmaiņas, kad pārslēdzaties starp tumšiem un gaišiem dizainiem.
-
Izlabots. Rakstīšanas laikā meklēšanas lodziņš var zaudēt ievades fokusu.
-
-
[Atmiņas noplūde] Izlabots: noplūdes rodas, kad tiek rādītas prognozējošās ievades idejas.
-
[Pele]
-
Izlabots: peles kursors var pazust. Tā notiek, noteiktās lietojumprogrammās novietojot kursoru virs teksta laukiem.
-
Izlabots: ja ieslēdzat rādītāja pēdas, peles kursors kļūst caurspīdīgs un aiz tā tiek parādīts melns lodziņš.
-
Izlabots: peles kursors var rasties stostīšanās, kad tas pārvietojas pa ekrānu. Tas notiek pat tad, ja sistēma neizmanto daudz resursu.
-
-
[Pinyin ievades metodes redaktors (IME)] Izlabots: pārslēdzot programmu logus, IME valoda var mainīties no ķīniešu uz angļu valodu.
-
[Izgriešanas rīks] Izlabots: izgriešanas rīka ekrānuzņēmumi var būt izkropļoti. Tā notiek, ja izmantojat divus vai vairāk monitorus ar atšķirīgu displeja mērogošanu.
-
[Uzdevumu pārvaldnieks] Izlabots: pēc programmas aizvēršanas tā paliek atvērta ilgāk, nekā paredzēts.
-
[USB audio ierīces draiveri] Izlabots: tiek parādīts kļūdas ziņojums ar kodu 10 "Šo ierīci nevar startēt". Tas notiek, ja izveidojat savienojumu ar noteiktām ārējām audio pārvaldības ierīcēm.
-
[Wi-Fi] Izlabots: pierakstoties noteiktos Wi-Fi tīklos, dialogs Windows drošība var pārstāt reaģēt. Šī problēma var rasties arī dažās citās iestatījumu opcijās.
-
[Windows Hello] Izlabots: šis atjauninājums novērš malas gadījuma problēmu, kuras dēļ Windows Hello nedarbojas ierīcēs, kurās ir iespējoti System Guard drošās palaišanas vai mērīšanas uzticēšanās dinamiskās saknes (DRTM) līdzekļi, neļaujot lietotājiem pieteikties, izmantojot sejas atpazīšanas līdzekli vai PIN. Šī problēma tika novērota pēc spiedpogas atiestatīšanas vai šī datora atiestatīšanas sadaļā Iestatījumi > Sistēmas > atkopšana un atlasot Paturēt manu Files un Lokālo instalāciju.
-
[Windows kodola ievainojamo draiveru bloķēšanas saraksta fails (DriverSiPolicy.p7b)] Šis atjauninājums papildina to draiveru sarakstu, kuri ir pakļauti riskam veikt sava neaizsargātā draivera (BYOVD) uzbrukumus.
-
[Windows Update instalēšana] Izlabots: kumulatīvos atjauninājumus nevar instalēt. Kļūdas kods ir 0x800736b3. Tas notiek pēc tam, kad nevar instalēt līdzekli pēc pieprasījuma.
-
[Drošas palaišanas uzlabotā mērķauditorija (SBAT) un Linux paplašināmā aparātprogrammatūras saskarne (EFI)] Šajā atjauninājumā tiek lietoti SBAT uzlabojumi Linux sistēmu noteikšanai.
-
[Microsoft RPC Netlogon protocol] Šajā atjauninājumā ir iekļautas Microsoft RPC Netlogon protokola drošības stiprināšanas izmaiņas. Šīs izmaiņas uzlabo drošību, pastiprinot piekļuves pārbaudes attālās procedūras izsaukuma (RPC) pieprasījumu kopai. Pēc šī atjauninājuma instalēšanas Active Directory domēna kontrolleri vairs neļaus anonīmiem klientiem izsaukt dažus RPC pieprasījumus, izmantojot Netlogon RPC serveri. Šie pieprasījumi parasti ir saistīti ar domēna kontrollera atrašanās vietu. Var tikt ietekmēta noteikta failu un drukas pakalpojumu programmatūra, tostarp Samba. Ja jūsu organizācija izmanto Samba, lūdzu, skatiet Samba laidiena piezīmes.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada maija drošības Atjauninājumi.
Windows Server 2025 apkopes grēdas atjauninājums (KB5058523) — 26100.4060
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pazīmes
Pēc KB5058411 instalēšanas var rasties problēmas ar Microsoft Print to PDF funkcionalitāti. Precīzāk, printeris Microsoft Print to PDF vairs netiek rādīts sadaļā Iestatījumi > Bluetooth & ierīcēm > Printeri & skeneriem. Iespējams, pamanīsit arī, ka, iespējojot līdzekli Printing-PrintToPDFServices-Feature, tiek atgriezts kļūdas kods 0x800f0922, kas neļauj instalēt Microsoft Print to PDF printera draiveri, kas atrodas C:\Windows\System32\DriverStore\FileRepository.
Lai novērstu šo problēmu, mēģiniet iespējot līdzekli Printing-PrintToPDFServices-Feature, izmantojot kādu no šīm opcijām:
1. iespēja. Nospiediet taustiņu kombināciju Windows + R, ierakstiet papildu līdzekļus un dialoglodziņā Windows līdzekļi iespējojiet Microsoft Print to PDF.
2. iespēja. Atveriet PowerShell kā administratoru un palaidiet šādas komandas:
-
Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features
-
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices
Piezīme.: Pēdējā komandā var rasties kļūda ar kodu 0x800f0922.
Risinājums
Šī problēma ir novērsta KB5062553.
Pazīmes
Active Directory domēna kontrolleri (DC), kas darbojas sistēmā Windows Server 2025, kā arī palaiž shēmas šablona Elastīgā viena šablona operācijas (FSMO) lomu, atļaus dublēt ierakstus shēmas objektu atribūtos. Bieži ietekmētie atribūti ietver auxiliaryClass, possSuperiors, mayContain ar vērtībām, piemēram, msExchBaseClass, msExchContainer un msExchVirtualDirectoryFlags.
Kad tas notiek, Active Directory replicēšana neizdodas ar shēmas neatbilstības kļūdu, piemēram, kļūdu 8418: replicēšanas darbība neizdevās, jo pastāv shēmas neatbilstība starp iesaistītajiem serveriem.
Šo problēmu var novērot, veicot Exchange Server iestatīšanu forestprep, un Active Directory shēmas kontrollera loma darbojas operētājsistēmā Windows Server 2025. Tādējādi replicēšana tiek pārtraukta visā Active Directory uzņēmuma vidē, jo shēma starp domēna kontrolleriem tagad ir neatbilstīga.
Piezīme.: Šķiet, ka šī problēma pastāv kopš Windows Server 2025 sākotnējā laidiena, bet nesenie Exchange Server kumulatīvie atjauninājumi (platformai Exchange Server SE) to ir atklājuši.
Risinājums
Šī problēma ir novērsta KB5068861.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi un Apkalpošanas grupas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update darbam saskaņā ar konfigurētajām politikām. |
|
Pieejams |
Nākamā darbība |
||||
|
Jā 1 |
Pirms šī atjauninājuma instalēšanas Lai iegūtu atsevišķo šī atjauninājuma pakotni(-es), apmeklējiet vietni Microsoft Update katalogs. Šajā KB ir viens vai vairāki MSU faili, kas jāinstalē secīgi. Instalēt šo atjauninājumu 1. metode: instalējiet visus MSU failus kopā Lejupielādējiet visus KB5058411 MSU failus no Microsoft Update kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietošanas attēlu apkalpošanu un pārvaldību (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai atklātu un instalētu vienu vai vairākus nepieciešamos MSU failus. Windows datora atjaunināšana Lai šo atjauninājumu lietotu datorā, kurā darbojas operētājsistēma Windows, privileģētā komandu uzvednē palaidiet tālāk norādīto komandu.
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
Windows instalēšanas datu nesēja atjaunināšana Lai šo atjauninājumu lietotu Windows instalēšanas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjaunināšanu. Lai šo atjauninājumu pievienotu montējamam attēlam, palaidiet tālāk norādīto komandu no priviliģētas komandu uzvednes.
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
2. metode: instalējiet katru MSU failu atsevišķi pēc kārtas Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalētāju šādā secībā:
|
1Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauts AI komponentu atjauninājums. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumā, AI komponenti ir piemērojami tikai Windows Copilot+ PCs un netiks instalēti Windows datorā vai Windows Server.
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski sinhronizēts ar Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurēsit produktus un klasifikācijas tā, kā norādīts tālāk. Produkts: Microsoft servera operētājsistēma — 24H2 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
Savrupā instalētāja (Windows Updatewusa.exe) palaišana ar slēdzi/uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5058411.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5058523) — versijai 26100.4060.