Attiecas uz
Windows Server 2025, all editions

Laidiena datums:

14.04.2026

Versija:

OS būvējumu 26100.32690

Šajā kumulatīvajā atjauninājumā versijai Windows Server 2025 (KB5082063) iekļauti jaunākie drošības labojumi un uzlabojumi, kā arī ar drošību nesaistīto atjauninājumu informācija no iepriekšējā mēneša neobligātā priekšskatījuma laidiena. Lai uzzinātu vairāk par atšķirībām starp drošības atjauninājumiem, neobligātiem ar drošību nesaistītiem priekšskatījuma atjauninājumiem, ārpusjoslas (OOB) atjauninājumiem un vienlaidu jaunradei, skatiet windows ikmēneša atjauninājumu skaidrojumu. Informāciju par Windows atjauninājumu terminoloģiju skatiet dažādos Windows programmatūras atjauninājumu veidos.

Lai skatītu šī laidiena jaunākos atjauninājumus, apmeklējiet Windows laidiena darbspējas informācijas paneli vai atjauninājumu vēstures lapu vietnē Windows Server 2025.   

Paziņojumi un ziņojumi

Šajā sadaļā ir sniegti svarīgi paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un atbalsta beigu paziņojumi.

Windows drošās palaišanas sertifikāta derīguma termiņš

Esmportant: drošas sāknēšanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, no 2026. gada jūnija ir iestatīts derīguma beigas. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un gatavošanās darbības skatiet Windows drošās sāknēšanas sertifikāta derīguma termiņa un CA atjauninājumos un Windows Server drošās demonstrēšanas grāmatas emuārā.

Datuma maiņa

Apraksta maiņa

2026. gada 14. aprīlis

Zināma problēma pievienota: "Iespējams, ka ir nepieciešamas ierīces ar nesaspiesto BitLocker grupas politika, lai ievadītu bitLocker atkopšanas atslēgu".

Uzlabojumi.

Šajā drošības atjauninājumā iekļauti labojumi un kvalitātes uzlabojumi noKB5078740 (izlaists 2026. gada 10. martā). Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Turklāt iekļautie ir pieejami jauni līdzekļi. Treknraksta teksts iekavās norāda izmaiņu vienumu vai apgabalu. ​​​​

  • [Droša sāknēšana] 

    • Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces, kas attiecas uz datiem, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiski saņemt jaunos drošās sāknēšanas sertifikātus. Ierīces saņem jaunos sertifikātus tikai pēc pietiekama sekmīgu atjaunināšanas signālu nospiešanas, uzturot kontrolētu un pakāpeniski izvēršamu.

    • Šis atjauninājums novērš problēmu, kur ierīce var ievadīt BitLocker atkopšanu pēc drošās sāknēšanas atjauninājumiem. 

  • [Kerberos protokols] Šis atjauninājums maina noklusējuma vērtību DefaultDomainSupportedEncTypes Kerberos atslēgu izplatīšanas centra (KDC) operācijām, lai izmantotu AES-SHA1 kontiem, kuriem nav definēts tiešais msds-SupportedEncryptionTypes Active Directory atribūts. Papildinformāciju skatiet rakstā Kā pārvaldīt Kerberos KDC lietojumu RC4 pakalpojuma konta biļešu izsniegšanas izmaiņām, kas saistītas ar CVE-2026-20833.

  • [Autentifikācija] Šis atjauninājums uzlabo to, kā Windows autentifikācijas laikā izmanto Kerberos šifrēšanas politikas. Pēc šī atjauninājuma instalēšanas Windows nolasa konfigurētās politikas iestatījumus, kā paredzēts, un tas palīdz nodrošināt konsekventu šifrēšanas darbību visā domēnā.

  • [Bluetooth] Šis atjauninājums uzlabo Bluetooth ierīču pārvaldību iestatījumos un ātrajā iestatījumos, palīdzot savienotajām ierīcēm parādīties konsekventi un atvieglo to veidošanu un pārvaldību.

  • [Grafika] Šis atjauninājums uzlabo krāsu atveidi, drukājot no Win32 datora programmām.

  • [Tīklošana] Šis atjauninājums uzlabo uzticamību, ja Windows izmanto SMB saspiešanu, izmantojot QUIC. Pēc šī atjauninājuma instalēšanas SMB saspiešanas pieprasījumi, izmantojot QUIC, tiek pabeigti konsekventāk, samazinot taimautu iespējamību un vienmērīgāku, uzticamāku veiktspēju.

  • [PowerShell] Šis atjauninājums uzlabo to, kā Set-GPPrefRegistryValue cmdlet PowerShell importē reģistra preferenču vērtības. Cmdlet tagad saglabā katru importēto vērtību pilnībā, ieskaitot pēdējo rakstzīmi.

  • [Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Kad atverat .rdp failu, pirms savienojuma izveides attālajā darbvirsmā tiek rādīti visi pieprasītie savienojuma iestatījumi, kur katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī pirmajā reizē, kad ierīcē atverat .rdp failu. Papildinformāciju skatiet rakstā Par drošības brīdinājumiem, atverot attālās darbvirsmas (Remote Desktop — RDP) failus.

  • [Teksts un fonti] Šis atjauninājums uzlabo Windows fontus, pievienojot jauno saūda īsās valūtas simbolu. Šīs izmaiņas palīdz uzturēt tekstu skaidru, precīzu un vizuāli konsekventu visās Jūsu Windows programmās un lietošanas pieredzē.

  • [Windows izvietošanas pakalpojumi (WDS)] Šis atjauninājums atspējo līdzekli "Brīvroku izvietošana" WDS pēc noklusējuma un vairs nav atbalstīts līdzeklis. Papildinformāciju par izmaiņām skatiet rakstā Windows izvietošanas pakalpojumi (WDS) Hands-Free instalēšanas norādījumi saistībā ar CVE-2026-0386.

Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādēs un instalēs tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.

Papildinformāciju par drošības ievainojamībām skatiet drošības atjaunināšanas rokasgrāmatā un 2026. gada aprīļa drošības Atjauninājumi.

Windows Server 2025 apkalpošanas steka atjauninājums (KB5082062) - 26100.32692

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grēdas atjauninājumi (SSU) nodrošina, ka jums ir stabila un uzticama apkalpošanas grēda, lai jūsu ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Papildinformāciju par SSU skatiet rakstā Apkalpošanas grēdas atjauninājumu lokālā izvietojuma vienkāršošana.

Zināmās problēmas šajā atjauninājumā

Simptoms

Dažās ierīcēs ar nesasūtatu BitLocker grupas politika, iespējams, ir jāievada bitLocker atkopšanas atslēga pirmajā restartēšanas versijā pēc šī atjauninājuma instalēšanas.

Šī problēma ietekmē tikai ierobežotu sistēmu skaitu, kurās visi šie nosacījumi ir patiesi. Maz ticams, ka šos nosacījumus var atrast personiskajām ierīcēm, ko nevalda IT nodaļas.

  1. BitLocker ir iespējots OS diskā.

  2. Nosaukums grupas politika "Konfigurēt TPM platformas validācijas profilu vietējo UEFI aparātprogrammatūru konfigurācijām", un PCR7 ir iekļauts validācijas profilā (vai ekvivalentā reģistra atslēga ir iestatīta manuāli).

  3. Sistēmas informācija (msinfo32.exe) ziņo par Secure Boot State PCR7 saistīšanu kā "Nav iespējams".

  4. Windows UEFI CA 2023 sertifikāts ir ierīces drošā sāknēšanas paraksta datu bāzē (DB), padarot ierīci par noklusējuma failu, kam ir tiesības izmantot 2023. gada Windows Boot Manager.

  5. Ierīcē vēl nedarbojas Windows 2023 sāknēšanas pārvaldnieks.

Šajā scenārijā BitLocker atkopšanas atslēga ir jāievada tikai vienreiz — turpmākā restartēšana neaktivizē BitLocker atkopšanas ekrānu, kamēr grupas politikas konfigurācija paliek nemainīga. Lai saņemtu palīdzību saistībā ar BitLocker atkopšanas atslēgas atrašanu, skatiet rakstu BitLocker atkopšanas atslēgas atrašana.

Uzņēmumiem ir ieteicams auditēt bitLocker grupas politikas, lai meklētu tiešu PCR7 iekļaušanu, un pirms šī atjauninājuma instalēšanas msinfo32.exe pārbaudiet, vai nav PCR7 saistīšanas statusa. (Skatiet tālāk 1. iespēju.)

Risinājums 

1. iespēja. Grupas politika konfigurācijas noņemšana pirms atjauninājuma instalēšanas (ieteicams) 

  1. Atveriet grupas politika redaktoru (gpedit.msc) vai savu grupas politika Management Console.

  2. Naviģējiet uz: Datora > administratīvās veidnes > izmantot Windows > un BitLocker diska šifrēšanas > operētājsistēmas diskos.

  3. Iestatiet "Konfigurēt TPM platformas validācijas profilu vietējo UEFI aparātprogrammatūras konfigurācijām" uz "Nav konfigurēts".

  4. Palaidiet šo komandu ietekmētajās ierīcēs, lai izplatītu politikas izmaiņas: gpupdate /force

  5. Lai aizturētu Līdzekli BitLocker (kur BitLocker ir iespējots C: diskā), palaidiet šādu komandu: manage-bde -protectors -disable C:

  6. Palaidiet šādu komandu, lai atsāktu BitLocker (kur BitLocker ir iespējots C: disks): manage-bde -protectors -enable C:

  7. Tādējādi tiek atjaunināti BitLocker saistīumi, lai izmantotu Windows atlasīto noklusējuma PCR profilu.

2. iespēja. Pirms atjauninājuma instalēšanas lietojiet zināmo problēmu atriti (KIR)

Zināmo problēmu atrites (Known Issue Rollback – KIR) ir pieejama klientiem, kuri nevar noņemt PCR7 grupas politiku pirms šī atjauninājuma izvietošanas. KIR novērš automātisko pārslēgšanu uz 2023. gada sāknēšanas pārvaldnieku, novēršot BitLocker atkopšanas trigeri. KIR ir jāizvieto pirms atjauninājuma instalēšanas attiecīgajās ierīcēs. Lai iegūtu šo KIR, sazinieties ar Microsoft atbalsta dienestu darbam.

Nākamās darbības

Pastāvīga šīs problēmas risināšana ir plānota nākamajā Windows atjauninājumā. Kad tā būs pieejama, tiks sniegta papildinformācija.

Pēc KB5070881 atjauninājumu instalēšanas Windows Server Update Services (WSUS) nerāda detalizētu informāciju par sinhronizācijas kļūdu tās kļūdu uzrādīšanas laikā. Šī funkcionalitāte ir īslaicīgi noņemta, lai novērstu attālā koda izpildes ievainojamību CVE-2025-59287

Kā iegūt šo atjauninājumu

Pirms šī atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.

Pieejams

Nākamā darbība

Iekļauts

Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows Update Microsoft Update.

Ja vēlaties noņemt šo atjauninājumu

Uzmanību! Pirms šī atjauninājuma noņemšanas skatiet rakstu Izpratne par riskiem. Kāpēc nav jāatinstalē drošības atjauninājumi.

Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.

Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5082063.

Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu, kas paredzēta SSU (KB5082062) — versija 26100.32692.

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.