Ta aktualizacja zbiorcza dla Windows 11, wersja 25H2 i 24H2 (KB5068861), zawiera najnowsze poprawki zabezpieczeń i ulepszenia, a także aktualizacje niezwiązane z zabezpieczeniami z opcjonalnej wersji zapoznawczej z zeszłego miesiąca. Aby dowiedzieć się więcej o różnicach między aktualizacjami zabezpieczeń, opcjonalnymi aktualizacjami w wersji zapoznawczej niezwiązanych z zabezpieczeniami, aktualizacjami poza zakresem (OOB) i ciągłymi innowacjami, zobacz Comiesięczne aktualizacje systemu Windows — wyjaśniono. Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz różne typy aktualizacji oprogramowania Systemu Windows.
Aby wyświetlić najnowsze aktualizacje dotyczące tej wersji, odwiedź pulpit nawigacyjny kondycji wersji systemu Windows lub stronę historii aktualizacji dla systemów Windows 11 w wersji 25H2 i 24H2.
Ogłoszenia i wiadomości
Ta sekcja zawiera najważniejsze powiadomienia dotyczące tej wersji, w tym ogłoszenia, dzienniki zmian i powiadomienia o zakończeniu pomocy technicznej.
Uproszczone tytuły aktualizacji systemu Windows
Nowy, ustandaryzowany format tytułu sprawia, że aktualizacje systemu Windows są bardziej czytelne i zrozumiałe. Poprawia przejrzystość, usuwając niepotrzebne elementy techniczne, takie jak architektura platformy. Kluczowe identyfikatory, takie jak prefiksy dat, numer KB oraz kompilacja lub wersja, są zachowywane, aby ułatwić szybkie rozpoznanie każdej aktualizacji.
Aby uzyskać więcej szczegółowych informacji, zobacz Tytuły Windows Update uproszczone lub towarzyszący mu wpis w blogu.
Grudniowy harmonogram aktualizacji serwisowania
Ze względu na zmniejszoną liczbę operacji podczas zachodnich świąt w grudniu i w Nowy Rok firma Microsoft nie wyda aktualizacji w wersji zapoznawczej niezwiązanej z zabezpieczeniami w grudniu 2025 r. Miesięczna aktualizacja zabezpieczeń będzie nadal dostępna zgodnie z harmonogramem. W styczniu 2026 r. zostanie wznowiona regularna comiesięczna obsługa, w tym zarówno aktualizacje zabezpieczeń, jak i aktualizacje niezwiązane z zabezpieczeniami w wersji Preview.
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
System Windows Aktualizacje nie zawiera aktualizacji dla aplikacji ze sklepu Microsoft Store.
Jeśli jesteś użytkownikiem przedsiębiorstwa, zobacz Aplikacje ze sklepu Microsoft Store — Configuration Manager.Jeśli jesteś użytkownikiem konsumenckim, zobacz Pobieranie aktualizacji aplikacji i gier w Microsoft Store.
Najważniejsze funkcje
-
Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia dotyczące jakości z KB5067036 (wydanej 28 października 2025 r.). W poniższym podsumowaniu przedstawiono kluczowe problemy rozwiązane w tej aktualizacji. Dostępne są również nowe funkcje. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany.
-
[Gry]
-
Rozwiązano: Ta aktualizacja rozwiązuje problem, który dotyczy urządzeń podręcznych do gier. Urządzenia te nie były w stanie utrzymać się w stanie niskiego poziomu zasilania, co spowodowało szybsze zużycie baterii.
-
Rozwiązano: Ta aktualizacja rozwiązuje problem na niektórych ręcznych urządzeniach do gier, gdzie po zalogowaniu się przy użyciu wbudowanego pada, kontroler może nie odpowiadać w aplikacjach przez około pięć sekund, powodując opóźnienie. Po przesłaniu hasła lub numeru PIN klawiatura dotykowa na ekranie logowania automatycznie się ukrywa.
-
-
[Magazyn] Rozwiązano: Ta aktualizacja rozwiązuje problem, który może powodować, że niektóre Miejsca do magazynowania staną się niedostępne lub nie będą Bezpośrednie miejsca do magazynowania podczas tworzenia klastra magazynu.
-
[Narzędzia systemowe (znany problem)] Rozwiązano: Ta aktualizacja rozwiązuje problem polegający na tym, że zamknięcie Menedżera zadań za pomocą przycisku Zamknij nie kończyło całkowicie procesu, pozostawiając wystąpienia tła, które z czasem spowalniały wydajność. Może się tak zdarzyć po zainstalowaniu KB5067036.
-
[Voice Access] Rozwiązano: Ta aktualizacja rozwiązuje problem polegający na tym, że podczas pierwszej konfiguracji program Voice Access nie powiódł się, jeśli mikrofon nie był podłączony i nie zainstalowano modelu głosowego.
-
[Zarządzanie oknami] Rozwiązano: Ta aktualizacja rozwiązuje problem polegający na tym, że wybranie pulpitu mogło nieoczekiwanie otworzyć widok zadań.
-
[Sieć]Rozwiązano: Ta aktualizacja rozwiązuje problem w analizatorze żądań HTTP.sys — składniku systemu Windows, który odczytuje i przetwarza żądania HTTP. Analizator zezwolił na pojedynczy podział wiersza w obrębie HTTP/1.1 rozszerzeń fragmentów, gdzie standard RFC 9112 wymaga sekwencji powrotu karetki i podawania linii (CRLF), aby zakończyć każdy fragment. Może to spowodować rozbieżność analizy, gdy serwery proxy front end są częścią konfiguracji.Aby wyłączyć ścisłą analizę, użyj następującego klucza rejestru:
Klucz rejestru: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Wartość rejestru: "HttpAllowLenientChunkExtParsing"=dword:00000001
Dane do ustawienia: 1
Jeśli masz już zainstalowane poprzednie aktualizacje, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz witrynę internetową Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z listopada 2025r.
Składniki AI
W tej wersji zaktualizowano następujące składniki SI:
|
Składnik AI |
Wersja |
|
Wyszukiwanie obrazów |
1.2510.1159.0 |
|
Wyodrębnianie zawartości |
1.2510.1159.0 |
|
Analiza semantyczna |
1.2510.1159.0 |
|
Model ustawień |
1.2510.1159.0 |
aktualizacja stosu obsługi Windows 11 (KB5067035)— 26100.7010
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.
Znane problemy z tą aktualizacją
Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
|
Dostępny |
Następny etap |
|
|
Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update. |
|
Dostępny |
Następny etap |
|
|
Ta aktualizacja jest automatycznie pobierana i instalowana z Windows Update dla firm zgodnie ze skonfigurowanymi zasadami. |
|
Dostępny |
Następny etap |
||||
|
Tak 1 |
Przed zainstalowaniem tej aktualizacji Aby uzyskać autonomiczne pakiety dla tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. Ta baza wiedzy zawiera jeden lub więcej plików MSU wymagających instalacji w określonej kolejności. Zainstaluj tę aktualizację Metoda 1. Instalowanie wszystkich plików MSU razem Pobierz wszystkie pliki MSU dla KB5068861 z wykazu usługi Microsoft Update i umieść je w tym samym folderze (na przykład C:/Packages). Użyj narzędzia Deployment Image Servicing and Management (DISM.exe), aby zainstalować aktualizację docelową. Narzędzie DISM użyje folderu określonego w programie PackagePath do odnajdowania i instalowania co najmniej jednego wymaganego pliku MSU zgodnie z potrzebami. Aktualizowanie komputera z systemem Windows Aby zastosować tę aktualizację do uruchomionego komputera z systemem Windows, uruchom następujące polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:
Ewentualnie uruchom następujące polecenie z wiersza Windows PowerShell z podwyższonym poziomem uprawnień:
Możesz też zainstalować aktualizację docelową za pomocą Windows Update Instalatora autonomicznego. Aktualizowanie nośnika instalacyjnego systemu Windows Aby zastosować tę aktualizację do nośnika instalacyjnego systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej. Uwaga: Podczas pobierania innych pakietów aktualizacji dynamicznych upewnij się, że są one zgodne z tym samym miesiącem co ta aktualizacja. Jeśli aktualizacja dynamiczna safeOS lub aktualizacja dynamiczna konfiguracji nie są dostępne w tym samym miesiącu co ta aktualizacja kb, użyj najnowszej opublikowanej wersji każdego z nich. Aby dodać tę aktualizację do zainstalowanego obrazu, uruchom następujące polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:
Ewentualnie uruchom następujące polecenie z wiersza Windows PowerShell z podwyższonym poziomem uprawnień:
Metoda 2. Instalowanie poszczególnych plików MSU w podanej kolejności Pobierz i zainstaluj każdy plik MSU pojedynczo za pomocą dism lub Windows Update instalatora autonomicznego w następującej kolejności:
|
1 Ta najnowsza aktualizacja zbiorcza zawiera aktualizacje składników AI. Mimo że aktualizacje składników AI są zawarte w aktualizacji, składniki AI mają zastosowanie tylko do komputerów z systemem Windows Copilot+ i nie będą instalowane na komputerach z systemem Windows ani Windows Server.
|
Dostępne |
Następny etap |
|
|
Ta aktualizacja jest automatycznie synchronizowana z usługą Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób: Produkt: Windows 11 Klasyfikacja: Aktualizacje zabezpieczeń |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5068861.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5067035) — wersja 26100.7010.