Šajā kumulatīvajā ārpusjoslas atjauninājumā hotpatch Windows 11 versijā 25H2 (KB5072753) ir iekļauti atjauninājumi no iepriekšējiem drošības un ar drošību nesaistītajiem laidieniem, kā arī papildu labojums. Lai uzzinātu vairāk par atšķirībām starp drošības atjauninājumiem, neobligātiem ar drošību nesaistītiem priekšskatījuma atjauninājumiem, ārpusjoslas (OOB) atjauninājumiem un vienlaidu jaunradei, skatiet windows ikmēneša atjauninājumu skaidrojumu. Informāciju par Windows atjauninājumu terminoloģiju skatiet dažādos Windows programmatūras atjauninājumu veidos.
Lai skatītu šī laidiena jaunākos atjauninājumus, apmeklējiet Windows laidiena darbspējas informācijas paneli vai atjauninājumu vēstures lapu operētājsistēmas Windows 11 versijai 25H2.
Paziņojumi un ziņojumi
Šajā sadaļā ir sniegti svarīgi paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un atbalsta beigu paziņojumi.
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi! Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet rakstā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Uzlabojumi un labojumi
Hotpatch atjauninājumā iekļauti labojumi un kvalitātes uzlabojumi.
Šajā OOB atjauninājumā ir iekļauti kvalitātes uzlabojumi. Šis atjauninājums ir kumulatīvs, un tajā ir iekļauti drošības labojumi un uzlabojumi no 2025. gada 11. novembra drošības KB5068966, kā arī šādi:
-
[Karsto izsukumu aiz Windows atjaunināšanas] Novērsta: pēc 2025. gada novembra karsto failu atjauninājuma (KB5068966) instalēšanas Windows 11 versijā 25H2 Windows Update var lejupielādēt un instalēt atjauninājumu vēlreiz. Tas neietekmē funkcionalitāti. Tikai atjauninājumu vēsturē tiek rādīts jaunākais instalēšanas laiks.
Piezīme.: Pēc šī OOB atjauninājuma instalēšanas ierīce nav jārestartē.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grēdas atjauninājumu (SSU) jūsu operētājsistēmai ar karsto klientu atjauninājumu. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU tiek instalēts kopā ar šo atjauninājumu.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
|
Kanālu laidiens |
Pieejams |
Nākamā darbība |
|
Windows Update |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows update un Microsoft Update |
|
Katalogu |
|
Skatiet citas opcijas. |
|
Servera atjaunināšanas pakalpojumi |
|
Skatiet citas opcijas. |
Informācija par failu
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5072753.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu SSU (KB5067035) — versija 26100.7010.
Piezīme.: Hotpatch tagad parasti ir pieejams Windows 11, versija 25H2 un 24H2 (ARM64) ierīcēm. Lai sāktu darbu, pārbaudiet priekšnosacījumus, atspējojiet kompilētu hibrīdo PE (CHPE) un reģistrējiet ierīces kvalitātes atjaunināšanas politikā ar iespējotu karsto savienojumu. Papildinformāciju skatiet priekšnosacījumi.
Šajā OOB atjauninājumā ir iekļauti kvalitātes uzlabojumi. Šis atjauninājums ir kumulatīvs, un tajā ir iekļauti drošības labojumi un uzlabojumi no 2025. gada 11. novembra drošības KB5068966, kā arī šādi:
-
[Karsto izsukumu aiz Windows atjaunināšanas] Novērsta. Pēc 2025. gada novembra drošības atjauninājuma (KB5068966) instalēšanas Windows 11 versijā 25H2 Windows Update var lejupielādēt un instalēt atjauninājumu vēlreiz. Tas neietekmē funkcionalitāti. Tikai atjauninājumu vēsturē tiek rādīts jaunākais instalēšanas laiks.
Piezīme.: Pēc šī OOB atjauninājuma instalēšanas ierīce nav jārestartē.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grēdas atjauninājumu (SSU) jūsu operētājsistēmai ar karsto klientu atjauninājumu. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU tiek instalēts kopā ar šo atjauninājumu.
Lai izmantotu karsto savienojumu atjauninājumus, jūsu ierīcei jāatbilst šādām prasībām:
-
Windows 11 Enterprise, 25H2 vai 24H2 (būvējumu 26100.4929 vai jaunāka), ar pašreizējo bāzes datu atjauninājumu.
-
Microsoft Intune ar iespējotu Windows kvalitātes atjaunināšanas politiku (skatiet rakstu ARM64 ierīču reģistrēšana, lai saņemtu hotpatch atjauninājumus)."
-
Piemērota licence: Windows 11 Enterprise E3 vai E5, Microsoft 365 F3, Windows 11 Education A3 vai A5, Microsoft 365 Business Premium vai Windows 365 Enterprise.
-
Virtualizācijai balstīta drošība (VBS) iespējota.
Papildinformāciju skatiet rakstā Hotpatch priekšnosacījumi.
Vienreizējā iestatīšana: CHPE atspējošana, lai iespējotu ARM64 karsto uzplaiksnīju
Lai iespējotu karsto savienojumu ARM64 ierīcēs, ir jāatspējo arī CHPE. CHPE ir saderības slānis, kas nav saderīgs ar hotpatch atjauninājumiem.
-
Izmantojiet disableCHPE politiku. Lietojiet tālāk norādīto konfigurācijas pakalpojumu sniedzēja (CSP) iestatījumu, Microsoft Intune vai grupas politika pēc tam vienreiz restartējiet ierīci. Papildinformāciju skatiet sistēmas politikas csp../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Izmantojiet reģistra atslēgas. Varat arī iestatīt tālāk norādīto reģistra atslēgas vērtību 1 un pēc tam vienreiz restartēt ierīci.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsu ARM64 ierīces tagad ir gatavas darbam ar Hotpatch! Papildinformāciju skatiet rakstā DisableCHPE.
REĢISTRĒT ARM64 ierīces, lai saņemtu hotpatch atjauninājumus
Lai reģistrētu ierīces, kurās saņemt sakarsusu atjauninājumus:
-
Dodieties uz Microsoft Intune centru.
-
Naviģējiet uz > Windows atjauninājumi > kvalitātes atjauninājumus.
-
Ja veidojat jaunu politiku, atlasiet Izveidot Windows kvalitātes atjaunināšanas politiku. Lai rediģētu esošu politiku, atlasiet to sarakstā zem Nosaukums. Nākamajā ekrānā atlasiet Rediģēt blakus vienumam Iestatījumi.
-
Blakus automātiskās atjaunināšanas izvietošanas iestatījumiem pārliecinieties, vai opcija "Ja pieejama, lietot bez ierīces restartēšanas" ir iestatīta uz Atļaut.
-
Piešķiriet politiku arM64 ierīču grupai.
Pilnu rokasgrāmatu skatiet rakstā Ierīču reģistrēšana, lai saņemtu hotpatch atjauninājumus.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
|
Kanālu laidiens |
Pieejams |
Nākamā darbība |
|
Windows Update |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows update un Microsoft Update |
|
Katalogu |
|
Skatiet citas opcijas. |
|
Servera atjaunināšanas pakalpojumi |
|
Skatiet citas opcijas. |
Informācija par failu
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5072753.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu SSU (KB5067035) — versija 26100.7010.