2025. gada 8. aprīlis — KB5055519 (operētājsistēmas būvējums 17763.7136)
Attiecas uz
Laidiena datums:
08.04.2025
Versija:
OS būvējumu 17763.7136
Atbalsta Windows 10 beigsies 2025. gada oktobrī
Pēc 2025. gada 14. oktobra Microsoft vairs nenodrošinās bezmaksas programmatūras atjauninājumus no Windows Update, tehniskās palīdzības vai drošības labojumiem Windows 10. Jūsu dators joprojām darbosies, bet mēs iesakām pāriet uz Windows 11.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu tipiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par atjauninājumiem Windows 10 1809 skatiet tās atjauninājumu vēstures lapā.
Svarīgi! Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat patērētāju lietotājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.
Datuma maiņa |
Apraksta maiņa |
2025. gada 3. jūlijs |
|
2025. gada 12. jūnijs |
|
2025. gada 9. maijs |
|
Kopsavilkums
Šajā kumulatīvajā atjauninājumā iekļauti drošības un kvalitātes uzlabojumi. Tālāk ir kopsavilkums par galvenajām problēmām, kas saistītas ar šo atjauninājumu. Treknraksta teksts iekavās norāda, ka vienums vai apgabals vai izmaiņas tiek dokumentētas.
-
Šis atjauninājums pievēršas jūsu operētājsistēmas Windows drošības problēmām.
-
[Vasaras laiks (DST)] Atjauninājums Čīles Aysen reģionam, lai atbalstītu valsts DST izmaiņu secību 2025. gadā. Papildinformāciju par DST izmaiņām skatiet emuāra sadaļā Vasaras & laika josla.
-
[OS drošība] Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas ierīcē tiks izveidota jauna mape %systemdrive%\inetpub . Šī mape nav jādzēš neatkarīgi no tā, vai mērķa ierīcē ir iespējoti interneta informācijas pakalpojumi (IIS). Šī darbība ir izmaiņu daļa, kas palielina aizsardzību, un nav jāveic nekādas darbības, ko veic IT administratori un lietotāji. Papildinformāciju skatiet CVE-2025-21204.
-
[Kerberos autentifikācija] Uzvedības maiņa: pievieno aizsardzību ievainojamībai, kas rodas, ja sertificēšanas iestāde ir daļa no Windows saknes krātuves, bet ne NTAuth krātuvi. Pēc noklusējuma šīs izmaiņas var izraisīt notikuma ID: 45 notikumi tiek reģistrēti domēna kontrollerī. Papildinformāciju skatiet rakstā KB5057784CVE-2025-26647.
-
[Windows Hello] Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas, lai uzlabotu drošību, Windows Hello sejas atpazīšanai nepieciešamas krāsu kameras, lai, pierakstoties, būtu redzama seja. Papildinformāciju skatiet CVE-2025-26644.
Ja instalējāt iepriekšējos atjauninājumus, ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamībām skatiet jaunajā drošības atjaunināšanas rokasgrāmatas tīmekļa vietnē un 2025. gada aprīļa drošības Atjauninājumi.
Windows 10 apkalpošanas grēdas atjauninājums (KB5055662) - 17763.7125
Microsoft tagad apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas atjauninājumu instalēšanas laikā.
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Papildinformāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Zināmās problēmas šajā atjauninājumā
Pazīmes
Ierīces, kurās ir instalēti noteikti Citrix komponenti, iespējams, nevarēs pabeigt 2025. gada janvāra Windows drošības atjauninājuma instalēšanu. Šī problēma tika novērota ierīcēs ar Citrix Session Recording Agent (SRA) versiju 2411. Šīs programmas versija 2411 tika izlaista 2024. gada decembrī. Ietekmētās ierīces sākotnēji var pareizi lejupielādēt un lietot 2025. gada janvāra Windows drošības atjauninājumu, piemēram, izmantojot Windows Update lapu sadaļā Iestatījumi. Tomēr, restartējot ierīci, lai pabeigtu atjauninājuma instalēšanu, tiek parādīts kļūdas ziņojums ar tekstu, kas līdzīgs šim: “Radās kāda problēma. Nav jāuztraucas — notiek izmaiņu atsaukšana.” Pēc tam ierīce sistēmu atgriež atbilstoši Windows atjauninājumiem, kas iepriekš jau bija ierīcē. Šī problēma, iespējams, ietekmē ierobežotu organizāciju skaitu, jo SRA programmas versija 2411 ir jauna versija. Paredzams, ka šī problēma neietekmēs mājas lietotājus.
Risinājums
Problēma ir novērsta Citrix sesijas ierakstīšanas aģenta versijā 2503, kas izlaista 2025. gada 28. aprīlī, un jaunākās versijās.
Detalizētu informāciju skatiet dokumentācijā, ko nodrošina Citrix vietnē "Microsoft janvāra drošības atjauninājums neizdodas/atjauno datorā ar 2411 sesijas ierakstīšanas aģentu".
Pazīmes
Audita pieteikšanās/logotipa notikumi Active Directory grupas lokālajā politikā grupas politika var nerādīt kā iespējotu ierīcē pat tad, ja tie ir iespējoti un darbojas, kā paredzēts. Tas var būt novērots lokālajā grupas politika Redaktors vai lokālās drošības politikā, kur lokālās audita politikas rāda politiku "Audita pieteikšanās notikumi" ar drošības iestatījumu "Bez auditēšanas".
Šī problēma var būt tikai atskaišu nekonsekvences manifests. Iespējams, ka ierīcē tiek pareizi auditēti pieteikšanās notikumi. Tomēr politika "Audita pieteikšanās notikumi" atspoguļos, ka tā nav. Mājas lietotājiem šī problēma, visticamāk, ir ietekmēta, jo pieteikšanās auditēšana parasti ir nepieciešama tikai uzņēmuma vidē.
Risinājums
Šī problēma ir novērsta 2025. gada 11. aprīlī — KB5058922 (OS būvējumu 17763.7240) atjauninājums ārpus joslām. Šis ārpusjoslas (OOB) atjauninājums ir pieejams tikai Microsoft atjaunināšanas katalogā. Tā kā šis ir kumulatīvs atjauninājums, pirms instalēšanas nav jālieto nekāds iepriekšējais atjauninājums, un tas aizstāj visus iepriekšējos atjauninājumus. Lai varētu instalēt šo OOB, ir jārestartē ierīce.
Ja jūsu organizācija vēl nav izvietojusi šo atjauninājumu un izmantojat Active Directory grupas politika, mēs iesakām tā vietā lietot 2025. gada 11. aprīli — KB5058922 (OS būvējumu 17763.7240).
Kā vienmēr, iesakām instalēt jaunāko jūsu ierīces atjauninājumu, jo tajā ir svarīgi uzlabojumi un problēmu risināšana, tostarp šis.
Ja instalējat 2025. gada 11. aprīlī izlaistu atjauninājumu, šai problēmai nav jāizmanto risinājums.
Ja izmantojat atjauninājumu, kas izlaists pirms 2025. gada 11. aprīļa, un jums ir radusies šī problēma, Windows reģistrā var veikt korekcijas, lai novērstu šo problēmu. Papildinformāciju skatiet rakstā Drošības auditēšanas iestatījumi netiek lietoti datoros, kuru pamatā ir Windows Vista un Windows Server 2008, kad izvietojat domēna politiku.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
2021. gada 10. augusta SSU (KB5005112) ir jāinstalē pirms šī kumulatīvā atjauninājuma instalēšanas.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update Microsoft Update. |
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update darbam saskaņā ar konfigurētajām politikām. |
Pieejams |
Nākamā darbība |
|
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiks automātiski sinhronizēts Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurējat produktus un klasifikācijas šādi: Produkts— Windows 10 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.
Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.
Informācija par failiem
Šajā atjauninājumā iekļauto failu saraksts ir pieejams CSV (komatatdalīto vērtību) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Piezīmjblokā vai programmā Microsoft Excel.