19 sierpnia 2025 r. — KB5066189 (kompilacje systemu operacyjnego 22621.5771 i 22631.5771) pozapasmowy
Dotyczy
Data wydania:
19.08.2025
Wersja:
Kompilacje systemu operacyjnego 22621.5771 i 22631.5771
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu WindowsWygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Ważne: certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasną w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobaczAby dowiedzieć się więcej o terminologii usługi Windows Update, zobacz typy aktualizacji systemu Windows i comiesięczne typy aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem, zobacz stronę historii aktualizacji dla Windows 11, wersja 23H2.
Bądź na bieżąco! Obserwuj @WindowsUpdate, aby uzyskać najnowsze aktualizacje z pulpitu nawigacyjnego kondycji wersji systemu Windows.
Ulepszenia
Ten artykuł zawiera listę rozwiązanych problemów i ulepszeń dotyczących jakości zawartych w tej aktualizacji pozapasmowej.
Ważne: Użyj KB5027397 EKB, aby zaktualizować do Windows 11, wersja 23H2.
Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości z KB5063874 (wydanej 12 sierpnia 2025 r.). Po zainstalowaniu tej bazy wiedzy:
-
[Rozwiązano problem z resetem i odzyskiwaniem] Ta aktualizacja rozwiązuje problem wprowadzony w aktualizacji zabezpieczeń z sierpnia 2025 r. (KB5063874), w którym próby zresetowania lub odzyskania urządzenia mogą zakończyć się niepowodzeniem. Ten problem występuje, gdy użytkownicy wykonują co najmniej jeden z następujących czterech procesów:
-
> odzyskiwania > systemu zresetuj ustawienia komputera do stanu początkowego
-
System Recovery > Rozwiązywanie problemów z usługą Windows Update
-
Aby uzyskać więcej informacji, zapoznaj się z dokumentacją kondycji wersji systemu Windows. Zalecamy zainstalowanie tej opcjonalnej aktualizacji pozapasmowej (OOB), jeśli napotkasz ten problem. Jeśli problem nie dotyczy Twojego systemu lub nie zamierzasz korzystać z opisanych powyżej procesów, możesz zrezygnować z instalowania aktualizacji.
Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości z KB5063874 (wydanej 12 sierpnia 2025 r.). Po zainstalowaniu tej bazy wiedzy:
-
[Rozwiązano problem z resetem i odzyskiwaniem] Ta aktualizacja rozwiązuje problem wprowadzony w aktualizacji zabezpieczeń z sierpnia 2025 r. (KB5063874), w którym próby zresetowania lub odzyskania urządzeń mogą zakończyć się niepowodzeniem. Ten problem występuje, gdy użytkownicy wykonują co najmniej jeden z następujących czterech procesów:
-
> odzyskiwania > systemu zresetuj ustawienia komputera do stanu początkowego
-
System Recovery > Rozwiązywanie problemów z usługą Windows Update
-
Aby uzyskać więcej informacji, zapoznaj się z dokumentacją kondycji wersji systemu Windows. Zalecamy zainstalowanie tej opcjonalnej aktualizacji pozapasmowej (OOB), jeśli napotkasz ten problem. Jeśli problem nie dotyczy Twojego systemu lub nie zamierzasz korzystać z opisanych powyżej procesów, możesz zrezygnować z instalowania aktualizacji.
Jeśli zainstalowano wcześniejsze aktualizacje, urządzenie pobiera i instaluje tylko nowe aktualizacje zawarte w tym pakiecie.
aktualizacja stosu obsługi Windows 11 (KB5062686) — 22621.5690 i 22631.5690
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.
Znane problemy dotyczące tej aktualizacji
Objawy
W aktualizacji zabezpieczeń systemu Windows z sierpnia 2025 r. i późniejszych aktualizacjach wprowadzono ulepszenie zabezpieczeń w celu wymuszenia wymagania, aby Kontrola konta użytkownika (UAC) monitowała o podanie poświadczeń administratora podczas wykonywania naprawy Instalatora Windows (MSI) i powiązanych operacji. To ulepszenie rozwiązało problem luki w zabezpieczeniach CVE-2025-50173.
Po zainstalowaniu aktualizacji użytkownicy standardowi mogą zobaczyć monit Kontroli konta użytkownika (UAC) w kilku scenariuszach.
-
Uruchamianie poleceń naprawy MSI (takich jak msiexec /fu).
-
Otwieranie aplikacji Autodesk, w tym niektórych wersji programów AutoCAD, Civil 3D i Inventor CAM, lub podczas instalowania pliku MSI po pierwszym zalogowaniu się użytkownika do aplikacji.
-
Instalowanie aplikacji, które są konfigurowane dla poszczególnych użytkowników.
-
Uruchamianie programu Instalator Windows podczas aktywnej konfiguracji.
-
Wdrażanie pakietów za pośrednictwem menedżera Configuration Manager (ConfigMgr), które opierają się na specyficznych dla użytkownika konfiguracjach "reklamowych".
-
Włączanie bezpiecznego pulpitu.
Jeśli użytkownik standardowy uruchomi aplikację, która zainicjuje operację naprawy MSI bez wyświetlania interfejsu użytkownika, operacja zakończy się niepowodzeniem i zostanie wyświetlony komunikat o błędzie. Na przykład zainstalowanie i uruchomienie pakietu Office Professional Plus 2010 jako użytkownik standardowy zakończy się niepowodzeniem z błędem 1730 podczas procesu konfiguracji.
Obejście
Dostępne są następujące obejścia:
-
Uruchom aplikację jako administrator (kliknij prawym przyciskiem myszy aplikację w menu Start lub Wyszukaj, a następnie wybierz polecenie Uruchom jako administrator).
-
Jeśli użytkownicy standardowi nie mogą uruchamiać aplikacji jako administratorzy, administratorzy IT mogą zastosować specjalną zasady grupy za pomocą funkcji wycofywania znanych problemów (KIR) w celu rozwiązania tego problemu w Windows Server 2025, Windows Server 2022, Windows 11 (wersje 22H2, 23H2, 24H2) i Windows 10 (wersje 21H2, 22H2). Aby zastosować tę poprawkę, skontaktuj się z pomoc techniczna firmy Microsoft dla firm. Unikaj stosowania innych obejść, takich jak wyłączanie funkcji pokrewnych.
Pracujemy nad rozwiązaniem tego problemu, zezwalając administratorom IT na wykonywanie operacji naprawy MSI w określonych aplikacjach bez monitów kontroli konta użytkownika. To ulepszenie zostanie wydane w przyszłej aktualizacji systemu Windows, a szczegóły zostaną podane po ich udostępnieniu.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
Dostępny |
Następny etap |
|
Przejdź do pozycji Ustawienia > & Windows Update > zabezpieczeń. W obszarze Dostępne aktualizacje opcjonalne znajduje się link umożliwiający pobranie i zainstalowanie aktualizacji. |
Dostępny |
Następny etap |
|
Ta aktualizacja jest dostępna jako opcjonalna aktualizacja z Windows Update dla firm zgodnie ze skonfigurowanymi zasadami. |
Dostępny |
Następny etap |
|
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do wykazu usługi Microsoft Update. |
Dostępny |
Następny etap |
|
Zobacz inne opcje. |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5066189.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5062686) — wersje 22621.5690 i 22631.5690.