Dotyczy
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Data wydania:

19.08.2025

Wersja:

Kompilacje systemu operacyjnego 22621.5771 i 22631.5771

Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu WindowsWażne: certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasną w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.

Aby dowiedzieć się więcej o terminologii usługi Windows Update, zobacz typy aktualizacji systemu Windows i comiesięczne typy aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem, zobacz stronę historii aktualizacji dla Windows 11, wersja 23H2

Bądź na bieżąco! Obserwuj @WindowsUpdate, aby uzyskać najnowsze aktualizacje z pulpitu nawigacyjnego kondycji wersji systemu Windows. 

Ulepszenia

Ten artykuł zawiera listę rozwiązanych problemów i ulepszeń dotyczących jakości zawartych w tej aktualizacji pozapasmowej.

Ważne: Użyj KB5027397 EKB, aby zaktualizować do Windows 11, wersja 23H2.

Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości z KB5063874 (wydanej 12 sierpnia 2025 r.). Po zainstalowaniu tej bazy wiedzy:

Aby uzyskać więcej informacji, zapoznaj się z dokumentacją kondycji wersji systemu Windows. Zalecamy zainstalowanie tej opcjonalnej aktualizacji pozapasmowej (OOB), jeśli napotkasz ten problem. Jeśli problem nie dotyczy Twojego systemu lub nie zamierzasz korzystać z opisanych powyżej procesów, możesz zrezygnować z instalowania aktualizacji.

Jeśli zainstalowano wcześniejsze aktualizacje, urządzenie pobiera i instaluje tylko nowe aktualizacje zawarte w tym pakiecie.

aktualizacja stosu obsługi Windows 11 (KB5062686) — 22621.5690 i 22631.5690

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.

Znane problemy dotyczące tej aktualizacji

Objawy

W aktualizacji zabezpieczeń systemu Windows z sierpnia 2025 r. i późniejszych aktualizacjach wprowadzono ulepszenie zabezpieczeń w celu wymuszenia wymagania, aby Kontrola konta użytkownika (UAC) monitowała o podanie poświadczeń administratora podczas wykonywania naprawy Instalatora Windows (MSI) i powiązanych operacji. To ulepszenie rozwiązało problem luki w zabezpieczeniach CVE-2025-50173.

Po zainstalowaniu aktualizacji użytkownicy standardowi mogą zobaczyć monit Kontroli konta użytkownika (UAC) w kilku scenariuszach. 

  • Uruchamianie poleceń naprawy MSI (takich jak msiexec /fu).

  • Otwieranie aplikacji Autodesk, w tym niektórych wersji programów AutoCAD, Civil 3D i Inventor CAM, lub podczas instalowania pliku MSI po pierwszym zalogowaniu się użytkownika do aplikacji.

  • Instalowanie aplikacji, które są konfigurowane dla poszczególnych użytkowników.

  • Uruchamianie programu Instalator Windows podczas aktywnej konfiguracji.

  • Wdrażanie pakietów za pośrednictwem menedżera Configuration Manager (ConfigMgr), które opierają się na specyficznych dla użytkownika konfiguracjach "reklamowych".

  • Włączanie bezpiecznego pulpitu.

Jeśli użytkownik standardowy uruchomi aplikację, która zainicjuje operację naprawy MSI bez wyświetlania interfejsu użytkownika, operacja zakończy się niepowodzeniem i zostanie wyświetlony komunikat o błędzie. Na przykład zainstalowanie i uruchomienie pakietu Office Professional Plus 2010 jako użytkownik standardowy zakończy się niepowodzeniem z błędem 1730 podczas procesu konfiguracji.

Obejście

Dostępne są następujące obejścia:

  • Uruchom aplikację jako administrator (kliknij prawym przyciskiem myszy aplikację w menu Start lub Wyszukaj, a następnie wybierz polecenie Uruchom jako administrator).

  • Jeśli użytkownicy standardowi nie mogą uruchamiać aplikacji jako administratorzy, administratorzy IT mogą zastosować specjalną zasady grupy za pomocą funkcji wycofywania znanych problemów (KIR) w celu rozwiązania tego problemu w Windows Server 2025, Windows Server 2022, Windows 11 (wersje 22H2, 23H2, 24H2) i Windows 10 (wersje 21H2, 22H2). Aby zastosować tę poprawkę, skontaktuj się z pomoc techniczna firmy Microsoft dla firm. Unikaj stosowania innych obejść, takich jak wyłączanie funkcji pokrewnych.

Pracujemy nad rozwiązaniem tego problemu, zezwalając administratorom IT na wykonywanie operacji naprawy MSI w określonych aplikacjach bez monitów kontroli konta użytkownika. To ulepszenie zostanie wydane w przyszłej aktualizacji systemu Windows, a szczegóły zostaną podane po ich udostępnieniu.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Dostępny

Następny etap

Dostępne

Przejdź do pozycji Ustawienia > & Windows Update > zabezpieczeń. W obszarze Dostępne aktualizacje opcjonalne znajduje się link umożliwiający pobranie i zainstalowanie aktualizacji.

Sprawdź, czy są dostępne aktualizacje opcjonalne

Jeśli chcesz usunąć LCU

Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.

Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5066189

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5062686) — wersje 22621.5690 i 22631.5690

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.