8 kwietnia 2025 r. — KB5055521 (kompilacja systemu operacyjnego 14393.7969)

Dotyczy
Windows 10, version 1607, all editions Windows Server 2016, all editions

Uwaga

Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 1607, zobacz jego stronę historii aktualizacji.

Uwaga

Ważne Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.

Dziennik zmian
Zmień datę Opis zmiany
9 maja 2025 r
  • Dodano następujący udokumentowany element:

    [Uwierzytelnianie Kerberos] Zmiana zachowania: Dodaje ochronę przed lukami w zabezpieczeniach, które występują, gdy urząd certyfikacji jest częścią głównego magazynu systemu Windows, ale nie magazynu NTAuth. Ta zmiana włączona domyślnie może spowodować, że na kontrolerze domeny zostaną zarejestrowane zdarzenia o identyfikatorze zdarzenia: 45 . Aby uzyskać więcej informacji, zobacz KB5057784 i CVE-2025-26647.

Podsumowanie

Ta aktualizacja zbiorcza zawiera ulepszenia dotyczące zabezpieczeń i jakości. Poniżej przedstawiono podsumowanie najważniejszych problemów rozwiązanych w tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.


  • Ta aktualizacja rozwiązuje problemy z zabezpieczeniami w systemie operacyjnym Windows.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń oraz z Aktualizacje zabezpieczeń z kwietnia 2025 r.

Znane problemy

Zasady grupy usługi Active Directory: zdarzenia w zasadach lokalnych

Objawy

Zdarzenia inspekcji logowania/wylogowywania w zasadach lokalnych zasady grupy usługi Active Directory mogą nie być wyświetlane jako włączone na urządzeniu, nawet jeśli są włączone i działają zgodnie z oczekiwaniami. Można to zaobserwować w edytorze lokalnych zasad grupy lub lokalnych zasadach zabezpieczeń, gdzie lokalne zasady inspekcji pokazują zasady "Zdarzenia logowania inspekcji" z ustawieniem zabezpieczeń "Bez inspekcji".

Ten problem może objawiać się tylko niespójnością raportowania. Być może zdarzenia logowania są poprawnie rejestrowane na urządzeniu. Jednak zasady "Zdarzenia logowania inspekcji" będą odzwierciedlać, że tak nie jest. Ten problem raczej nie będzie dotyczył użytkowników domowych, ponieważ inspekcja logowania jest zwykle konieczna tylko w środowiskach przedsiębiorstwa.

Rozwiązanie

Ten problem został rozwiązany w aktualizacji poza harmonogramem z 11 kwietnia 2025 r. z KB5058921 r. (kompilacja systemu operacyjnego 14393.7973). Ta aktualizacja poza pasmem (OOB) jest dostępna tylko w wykazie usługi Microsoft Update. Ponieważ jest to aktualizacja zbiorcza, przed jej zainstalowaniem nie trzeba stosować żadnej wcześniejszej aktualizacji i zastępuje ona wszystkie poprzednie aktualizacje. Instalacja tego OOB będzie wymagać ponownego uruchomienia urządzenia.

Jeśli Twoja organizacja nie wdrożyła jeszcze tej aktualizacji i korzystasz z usługi Active Directory zasady grupy, zalecamy zastosowanie aktualizacji pozapasmowej z 11 kwietnia 2025 r. (kompilacja systemu operacyjnego 14393.7973) z 11 kwietnia 202 KB5058921 5 r. (kompilacja systemu operacyjnego 14393.7973).

Jak zawsze zalecamy zainstalowanie najnowszej aktualizacji dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.

Jeśli zainstalujesz aktualizację wydaną 11 kwietnia 2025 r. lub później, nie musisz stosować obejścia tego problemu.

Jeśli korzystasz z aktualizacji wydanej przed 11 kwietnia 2025 r. i doświadczasz tego problemu, istnieją poprawki, które można wprowadzić w rejestrze systemu Windows, aby zapobiec temu problemowi. Aby uzyskać więcej informacji, zobacz "Ustawienia inspekcji zabezpieczeń nie są stosowane do komputerów z systemami Windows Vista i Windows Server 2008 w przypadku wdrożenia zasad opartych na domenie".

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Aby zainstalować jakąkolwiek aktualizację zbiorczą systemu Windows 10 w wersji 1607 wydaną 14 stycznia 2025 r. lub później, należy najpierw zainstalować najnowszą aktualizację stosu obsługi (SSU). Jeśli urządzenie lub obraz trybu offline nie ma zainstalowanej najnowszej aktualizacji SSU, nie można zainstalować tej aktualizacji.

Uwaga

Uwaga Do czasu zainstalowania SSU ta aktualizacja nie będzie oferowana na Twoje urządzenie. Aby zmniejszyć ryzyko związane z bezpieczeństwem, zainstaluj SSU tak szybko, jak to możliwe.

  • Jeśli używasz Windows Update, najnowsze SSU (KB5055661) zostaną zaproponowane automatycznie. Po zainstalowaniu najnowszej aktualizacji SSU będzie można zainstalować tę aktualizację.
  • Jeśli używasz Windows Update dla firm, najnowsze SSU (KB5055661) zostaną zaproponowane automatycznie. Po zainstalowaniu najnowszej aktualizacji SSU będzie można zainstalować tę aktualizację.
  • Jeśli korzystasz z wykazu aktualizacji, musisz pobrać i zainstalować najnowszą aktualizację SSU (KB5055661). Po zainstalowaniu najnowszej aktualizacji SSU będzie można zainstalować tę aktualizację.
  • Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5055661 SSU i tę aktualizację KB5055521.

Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.


Dostępne Następny krok
Dostępny Ta aktualizacja zostanie automatycznie pobrana z usług Windows Update i Microsoft Update.

Informacje o plikach

Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.

Ikona pobierania Pobierz Pobierz teraz informacje o plikach do aktualizacji KB5055521.