9 września 2025 r. — Poprawka na gorąco KB5065306 (kompilacja systemu operacyjnego 20348.4106)

Dotyczy
Windows Server 2022 Datacenter: Azure Edition

Uwaga

  • Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
  • Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych w ciągu ostatnich miesięcy. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows.
  • Stan swojego komputera możesz sprawdzić w aplikacji Zabezpieczenia Windows. Jeśli jesteś administratorem IT, postępuj zgodnie ze wskazówkami w podręczniku bezpiecznego rozruchu dla klientów z systemem Windows i systemu Windows Server.

Aby dowiedzieć się więcej na temat terminologii związanej z aktualizacjami systemu Windows, zobacz Typy aktualizacji systemu Windows i typy comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem, zobacz stronę historii aktualizacji dla systemu Windows Server 2022

Bądź na bieżąco! Obserwuj @WindowsUpdate , aby uzyskać najnowsze aktualizacje z pulpitu nawigacyjnego kondycji wersji systemu Windows.

Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Poniższe podsumowanie przedstawia najważniejsze kwestie, których dotyczy ta aktualizacja.

  • [Zgodność aplikacji (znany problem)] Rozwiązuje problem powodujący, że użytkownicy niebędący administratorami otrzymują nieoczekiwane monity Kontroli konta użytkownika, gdy instalatory MSI wykonują określone akcje niestandardowe. Te akcje mogą obejmować operacje konfiguracyjne lub naprawcze na pierwszym planie lub w tle podczas początkowej instalacji aplikacji.
    Ten problem może uniemożliwić użytkownikom niebędącym administratorami uruchamianie aplikacji wykonujących naprawy MSI, w tym pakietu Office Professional Plus 2010 i wielu aplikacji firmy Autodesk (w tym programu AutoCAD). Ta poprawka ogranicza zakres wymagania monitów kontroli konta użytkownika w przypadku naprawy MSI i umożliwia administratorom IT wyłączanie monitów kontroli konta użytkownika dla określonych aplikacji poprzez dodanie ich do listy dozwolonych.
    Aby uzyskać więcej informacji, zobacz Nieoczekiwane monity UAC podczas uruchamiania operacji naprawy MSI po zainstalowaniu aktualizacji zabezpieczeń systemu Windows z sierpnia 2025 r.

Jeśli poprzednie aktualizacje zostały już zainstalowane, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.

Znane problemy z tą aktualizacją

Niepowodzenie połączeń PSDirect w urządzeniach z poprawkami na gorąco

Objawy
Wiemy o przypadku brzegowym wpływającym na urządzenia z poprawkami na gorąco, na których zainstalowano aktualizację poprawki na gorąco (KB5065306) z września 2025 r. lub aktualizację zabezpieczeń (KB5065432) z września 2025 r. W przypadku tych urządzeń mogą występować awarie podczas nawiązywania połączeń programu PowerShell Direct (PSDirect), gdy maszyny wirtualne hosta i gościa nie są w pełni zaktualizowane.

Gdy poprawiona maszyna wirtualna gościa próbuje połączyć się z niepoprawionym hostem (lub odwrotnie), system powinien powrócić do starszego uzgadniania i bezpiecznie wyczyścić gniazdo. Jednak ten mechanizm rezerwowy sporadycznie zawodzi, co powoduje problemy z czyszczeniem gniazda. Błąd połączenia może wydawać się losowy, a użytkownicy mogą obserwować zdarzenie o identyfikatorze 4625 zarejestrowane w dzienniku zdarzeń zabezpieczeń w Podglądzie zdarzeń zdarzeń systemu Windows.

Obejście

Ten problem został rozwiązany w KB5066359. Jeśli na urządzeniu z poprawkami na gorąco występują problemy z połączeniem PSDirect, zalecamy zaktualizowanie zarówno maszyny wirtualnej hosta, jak i gościa za pomocą tych aktualizacji.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z aktualizacją poprawki na gorąco. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Jeśli używasz usługi Windows Update lub Windows Server Update Services (WSUS), najnowsze SSU są instalowane wraz z tą aktualizacją.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.


Dostępne Następny krok
Dostępne Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5065306.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5065769) — wersja 20348.4160.