22 września 2025 r. — KB5068221 (kompilacja systemu operacyjnego 26100.6588) poza zakresem
Dotyczy
Data wydania:
22.09.2025
Wersja:
Kompilacja systemu operacyjnego 26100.6588
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu WindowsWygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Ważne: certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasną w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobaczAby dowiedzieć się więcej o terminologii usługi Windows Update, zobacz strony dotyczące typów aktualizacji systemu Windows i comiesięcznych typów aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem, zobacz stronę historii aktualizacji dla Windows 11 w wersji 24H2.
Postępuj zgodnie z @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Ulepszenia
Ta aktualizacja poza zakresem (OOB) zawiera ulepszenia dotyczące jakości. Ta aktualizacja jest zbiorcza i zawiera poprawki zabezpieczeń oraz ulepszenia z 9 września 2025 r., aktualizacji zabezpieczeń (KB5065426), a także następujące elementy:
-
[Zgodność wirtualizacji i platformy] Rozwiązano: Ta aktualizacja rozwiązuje problem, który wpływa na aplikacje pakietu Microsoft Office działające w środowiskach microsoft application virtualization (App-V). Awaria wystąpiła z powodu zamknięcia podwójnego uchwytu w składniku systemowym AppVEntSubsystems32 lub AppVEntSubsystems64.
Składniki AI
W tej wersji zaktualizowano następujące składniki SI:
Składnik AI |
Wersja |
Wyszukiwanie obrazów |
1.2508.906.0 |
Wyodrębnianie zawartości |
1.2508.906.0 |
Analiza semantyczna |
1.2508.906.0 |
Model ustawień |
1.2508.906.0 |
aktualizacja stosu obsługi Windows 11 (KB5064531)— 26100.5074
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.
Znane problemy z tą aktualizacją
Objawy
Po zainstalowaniu tej aktualizacji systemu Windows wydanej 9 września 2025 r. lub później możesz nie połączyć się z udostępnionymi plikami i folderami przy użyciu protokołu Server Message Block (SMB) v1 w systemie NetBIOS przez TCP/IP (NetBT). Ten problem może wystąpić, jeśli klient SMB lub serwer SMB ma zainstalowaną aktualizację zabezpieczeń z września 2025 r.
Uwaga:Protokół SMBv1 jest przestarzały i nie jest już domyślnie instalowany w nowoczesnych wersjach systemu Windows i Windows Server. Ten problem nie dotyczy wdrożeń korzystających z nowszych wersji protokołu SMBv2 lub SMBv3.
Obejście
Ten problem możesz obejść, zezwalając na ruch sieciowy na porcie TCP 445. W ten sposób połączenie SMB systemu Windows zostanie automatycznie przełączane na używanie protokołu TCP zamiast NetBT, co pozwoli na pomyślne wznowienie połączenia.
Następne kroki: Pracujemy nad rozwiązaniem w przyszłej wersji i udostępnimy więcej informacji, gdy będzie ona dostępna.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
Dostępny |
Następny etap |
|||
|
Zobacz inne opcje. |
Dostępny |
Następny etap |
|||
|
Zobacz inne opcje. |
Dostępne |
Następny etap |
||||
Tak 1 |
Przed zainstalowaniem tej aktualizacji Aby uzyskać autonomiczne pakiety dla tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. Ta baza wiedzy zawiera jeden lub więcej plików MSU wymagających instalacji w określonej kolejności. Zainstaluj tę aktualizację Metoda 1. Instalowanie wszystkich plików MSU razem Pobierz wszystkie pliki MSU dla KB5068221 z wykazu usługi Microsoft Update i umieść je w tym samym folderze (na przykład C:/Packages). Użyj narzędzia Deployment Image Servicing and Management (DISM.exe), aby zainstalować aktualizację docelową. Narzędzie DISM użyje folderu określonego w programie PackagePath do odnajdowania i instalowania co najmniej jednego wymaganego pliku MSU zgodnie z potrzebami. Aktualizowanie komputera z systemem Windows Aby zastosować tę aktualizację do uruchomionego komputera z systemem Windows, uruchom następujące polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:
Ewentualnie uruchom następujące polecenie z wiersza Windows PowerShell z podwyższonym poziomem uprawnień:
Aktualizowanie nośnika instalacyjnego systemu Windows Aby zastosować tę aktualizację do nośnika instalacyjnego systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej. Uwaga: Podczas pobierania innych pakietów aktualizacji dynamicznych upewnij się, że są one zgodne z tym samym miesiącem co ta aktualizacja. Jeśli aktualizacja dynamiczna safeOS lub aktualizacja dynamiczna konfiguracji nie są dostępne w tym samym miesiącu co ta aktualizacja kb, użyj najnowszej opublikowanej wersji każdego z nich. Aby dodać tę aktualizację do zainstalowanego obrazu, uruchom następujące polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:
Ewentualnie uruchom następujące polecenie z wiersza Windows PowerShell z podwyższonym poziomem uprawnień:
Metoda 2. Instalowanie każdego pliku MSU pojedynczo w kolejności Pobierz i zainstaluj każdy plik MSU pojedynczo za pomocą dism lub Windows Update instalatora autonomicznego w następującej kolejności:
|
1 Ta najnowsza aktualizacja zbiorcza zawiera aktualizacje składników AI. Mimo że aktualizacje składników AI są zawarte w aktualizacji, składniki AI mają zastosowanie tylko do komputerów z systemem Windows Copilot+ i nie będą instalowane na komputerach z systemem Windows ani Windows Server.
Dostępny |
Następny etap |
|||
|
Zobacz inne opcje. |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5068221.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla KB5064531 SSU — wersja 26100.5074.