2025. gada 23. oktobris — KB5070881 (operētājsistēmas būvējums 26100.6905) Ārpusjoslas

Attiecas uz
Windows Server 2025, all editions

Windows drošās palaišanas sertifikāta derīguma termiņš

Svarīgi!

Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.

Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.

Lai iegūtu papildinformāciju par Windows Update terminoloģiju, skatiet Windows Update tipus un ikmēneša kvalitātes atjauninājumu tipus. Pārskatu skatiet Windows Server 2025 atjauninājumu vēstures lapā.

Esiet informēts! Izpildiet @WindowsUpdate, lai iegūtu jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.

Izmaiņu žurnāls
Mainīt datumu Izmaiņu apraksts
2026. gada 4. jūnijs Izlabota x64 .msu atjaunināšanas virkne kataloga cilnē KB5070881 (šis atjauninājums)

Uzlabojumi

Šajā ārpusjoslas (OOB) atjauninājumā ir iekļauti kvalitātes uzlabojumi. Šis atjauninājums ir kumulatīvs, un tajā ir iekļauti drošības labojumi un uzlabojumi no 2025. gada 14. oktobra drošības atjauninājuma (KB5066835) papildus tālāk minētajam.

  • [Windows Server atjaunināšanas pakalpojumi (WSUS)] Izlabots: šis atjauninājums novērš attālās koda izpildes (RCE) ievainojamību, kas tika identificēta WSUS atskaišu veidošanas tīmekļa pakalpojumos. Papildinformāciju par drošības labojumu skatiet CVE-2025-59287.

Windows Server 2025 apkalpošanas grēdas atjauninājums (KB5067360) — 26100.6893

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.

Zināmās problēmas šajā atjauninājumā

Active Directory replicēšana

Problēmas pazīmes

Active Directory domēna kontrolleri (DC), kas darbojas sistēmā Windows Server 2025, kā arī palaiž shēmas šablona Flexible Single Master Operation (FSMO) lomu, ļaus dublēt ierakstus shēmas objektu atribūtos. Bieži ietekmētie atribūti ir auxiliaryClass, possSuperiors, mayContain ar vērtībām, msExchBaseClasspiemēram, , msExchContainer, un msExchVirtualDirectoryFlags.

Kad tas notiek, Active Directory replicēšana neizdodas ar shēmas neatbilstības kļūdu, piemēram, kļūdu 8418: replicēšanas darbība neizdevās, jo pastāv shēmas neatbilstība starp iesaistītajiem serveriem.

Šo problēmu var novērot, veicot Exchange Server iestatīšanu forestprep, un Active Directory shēmas kontrollera loma darbojas operētājsistēmā Windows Server 2025. Tādējādi replicēšana tiek pārtraukta visā Active Directory uzņēmuma vidē, jo shēma starp domēna kontrolleriem tagad ir neatbilstīga.

Piezīme

Šķiet, ka šī problēma pastāv kopš Windows Server 2025 sākotnējā laidiena, bet nesenie Exchange Server kumulatīvie atjauninājumi (platformai Exchange Server SE) to ir atklājuši.

Risinājums

Šī problēma ir novērsta KB5068861.

Direktoriju sinhronizēšana (DirSync)

Problēmas pazīmes

Pēc 2025. gada septembra drošības atjauninājuma (KB5065426) instalēšanas lietojumprogrammas, kas izmanto Active Directory direktorija sinhronizēšanas (DirSync) vadīklu lokālais Active Directory Domēna pakalpojumi (AD DS), piemēram, izmantojot Microsoft Entra Connect Sync, var izraisīt nepilnīgu sinhronizāciju lielām AD drošības grupām, kurās ir vairāk nekā 10 000 dalībnieku.

Risinājums

Šī problēma ir novērsta KB5068861.

Windows Server Update Services (WSUS) nerāda detalizētu informāciju par kļūdu

Pēc KB5070881 atjauninājumu instalēšanas Windows Server Update Services (WSUS) nerāda detalizētu informāciju par sinhronizācijas kļūdu tās kļūdu uzrādīšanas laikā. Šī funkcionalitāte ir īslaicīgi noņemta, lai novērstu attālās koda izpildes ievainojamību CVE-2025-59287.

IIS tīmekļa vietnes var neizdoties ielādēt

Problēmas pazīmes

Atjaunināt

Pēc tālākas izpētes Microsoft konstatēja, ka šī problēma neattiecas uz Windows Server 2025. gada versiju. Tas ietekmē tikai Windows 11 25H2 un 24H2 versiju. Windows Server 2025 lietotājiem nav jāveic darbības.

Iepriekš publicēta problēma

Pēc Windows Server 2025 drošības oktobra atjauninājuma (KB5066835) instalēšanas servera puses lietojumprogrammām, kas ir atkarīgas no HTTP.sys var rasties problēmas ar ienākošajiem savienojumiem. Rezultātā interneta informācijas pakalpojumu (IIS) tīmekļa vietnes var neizdoties ielādēt un parādīt kļūdas ziņojumu, piemēram, "Connection reset – error (ERR_CONNECTION_RESET)", vai līdzīgu ziņojumu. Tas attiecas arī uz tīmekļa vietnēm, kas tiek viesotas IIS http://localhost/ savienojumos, kā arī citiem IIS savienojumiem.

Risinājums

Windows Server 2025 lietotāji netiek ietekmēti un nav jāveic nekādas darbības.

Lai uzzinātu, kā šī problēma Windows 11 problēmas, skatiet šādus rakstus:

Dažas mašīnas, kas reģistrētas Hotpatch, var īslaicīgi zaudēt Hotpatch statusu

Problēmas pazīmes

Šis atjauninājums tika īsi piedāvāts visiem Windows Server 2025 datoriem neatkarīgi no to Hotpatch reģistrācijas statusa. Ļoti ierobežots skaits Hotpatch reģistrēto mašīnu saņēma atjauninājumu, pirms problēma tika novērsta. Atjauninājums tagad tiek piedāvāts tikai mašīnām, kas nav reģistrētas Hotpatch atjauninājumu saņemšanai.

Šī problēma ietekmē tikai Windows Server 2025 ierīces un virtuālās mašīnas (VM), kas reģistrētas Hotpatch atjauninājumu saņemšanai.

Risinājums

  • Ierīcēm, kas lejupielādēja un instalēja šo atjauninājumu: Mašīnas, kas instalēja šo atjauninājumu, īslaicīgi ir "izslēgtas no Hotpatch vilciena", un novembrī un decembrī tām netiks piedāvāti Hotpatch atjauninājumi. Tā vietā viņiem tiks piedāvāti regulāri ikmēneša drošības atjauninājumi, kuru vajadzībām ir nepieciešama ierīces restartēšana. Pēc plānotās bāzes datu instalēšanas 2026. gada janvārī viņiem atkal tiks piedāvāti Hotpatch atjauninājumi. Nākamais plānotais Hotpatch atjauninājums tiks piedāvāts 2026. gada februārī.
  • Šis atjauninājums datoriem, kas ir lejupielādēti, bet vēl nav instalēti: Dodieties uz sadaļu Iestatījumi > Windows Update un atlasiet Pauzēt atjauninājumus. Pēc tam noņemiet pauzēšanu un skenējiet, vai nav atjauninājumu. Pēc tam jums tiks piedāvāts pareizais atjauninājums.

Kā Hotpatch mašīnas iegūst labojumu, kas iekļauts šajā atjauninājumā?

Hotpatch reģistrētajām mašīnām, kurās nav instalēts šis atjauninājums, tiks piedāvāts 2025. gada 24. oktobra drošības atjauninājums Windows Server atjaunināšanas pakalpojumiem (KB5070893) papildus plānotajam bāzlīnijas atjauninājumam 2025. gada oktobrī (KB5066835). Mašīnas, kas instalē KB5070893 , paliks "Hotpatch vilcienā" un turpinās saņemt Hotpatch atjauninājumus novembrī un decembrī. Pēc drošības atjauninājuma instalēšanas KB5070893 tiks piedāvāts restartēt tikai tos datorus, kuros ir iespējots WSUS.

Ja jums ir jautājumi, sazinieties ar Microsoft atbalstu uzņēmumiem.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Iekļauts Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Faila informācija

Lai skatītu šajā atjauninājumā iekļauto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5070881.

Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5067630) - versija 26100.6893.