8 kwietnia 2025 r. – KB5055528 (kompilacje systemu operacyjnego 22621.5189 i 22631.5189)
Applies To
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editionsData wydania:
08.04.2025
Wersja:
Kompilacje systemu operacyjnego 22621.5189 i 22631.5189
Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz typy aktualizacji systemu Windows i comiesięczne typy aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 11 w wersji 23H2, zobacz stronę historii aktualizacji.
Klip wideo z tego miesiąca jest gotowy dla Ciebie w Windows 11, wersja 24H2. Pamiętaj, aby śledzić @WindowsUpdate, aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Ważne: Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem przedsiębiorstwa, zobacz Aplikacje ze sklepu Microsoft Store — Configuration Manager. Jeśli jesteś użytkownikiem konsumenckim, zobacz Pobieranie aktualizacji aplikacji i gier w Microsoft Store.
Najważniejsze funkcje
Ta aktualizacja rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.
-
[Czas letni (DST)] Aktualizacja dla regionu Aysen w Chile, aby wspierać rządową kolejność zmian czasu rządowego w 2025 roku. Aby uzyskać więcej informacji o zmianach dotyczących czasu letniego, zobacz Blog poświęconyczasowi letniemu & strefy czasowej.
-
[Zabezpieczenia systemu operacyjnego] Po zainstalowaniu tej aktualizacji lub nowszej aktualizacji systemu Windows na urządzeniu zostanie utworzony nowy folder %systemdrive%\inetpub . Nie należy usuwać tego folderu bez względu na to, czy na urządzeniu docelowym włączono internetowe usługi informacyjne (IIS). To zachowanie jest częścią zmian, które zwiększają ochronę i nie wymagają żadnych działań ze strony administratorów IT i użytkowników końcowych. Aby uzyskać więcej informacji, zobacz CVE-2025-21204.
Ulepszenia
Ważne: Użyj KB5027397 EKB, aby zaktualizować do Windows 11, wersja 23H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:
-
Ta kompilacja zawiera wszystkie ulepszenia w Windows 11, wersja 22H2.
-
W tej wersji nie udokumentowano żadnych dodatkowych problemów.
Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią aktualizacji KB5053657(wydanej 25 marca 2025 r.). W poniższym podsumowaniu przedstawiono kluczowe problemy, które zostały rozwiązane w bazie wiedzy po jej zainstalowaniu. Dostępne są również nowe funkcje. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany.
-
Ta aktualizacja wprowadza różne ulepszenia zabezpieczeń w wewnętrznych funkcjach systemu operacyjnego. Dla tej wersji nie udokumentowano żadnych innych problemów.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.
Aby uzyskać więcej informacji o lukach zabezpieczeń, zobacz Przewodnik aktualizacji zabezpieczeńi aktualizacja zabezpieczeń z kwietnia 2025 r.
aktualizacja stosu obsługi Windows 11 (KB5053665) — 22621.5120 i 22631.5120
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.
Znane problemy dotyczące tej aktualizacji
Dotyczy: Wszyscy użytkownicy
Objaw
Urządzenia z zainstalowanymi niektórymi składnikami firmy Citrix mogą nie być w stanie ukończyć instalacji aktualizacji zabezpieczeń systemu Windows ze stycznia 2025 roku. Ten problem został zaobserwowany na urządzeniach z agentem do nagrywania sesji Citrix (Citrix Session Recording Agent, SRA) w wersji 2411. Wersja 2411 tej aplikacji została wydana w grudniu 2024 r. Zainfekowane urządzenia mogą początkowo poprawnie pobrać i zastosować aktualizację funkcji Zabezpieczenia Windows ze stycznia 2025 r., na przykład za pośrednictwem strony Windows Update w Ustawieniach. Jednak po ponownym uruchomieniu urządzenia w celu dokończenia instalacji aktualizacji pojawił się komunikat o błędzie z tekstem podobnym do „Coś nie poszło zgodnie z planem”. Nie musisz się martwić — pojawi się komunikat „Cofnij zmiany”. Następnie urządzenie powróci do aktualizacji systemu Windows wcześniej obecnych na urządzeniu. Problem ten prawdopodobnie dotyczy ograniczonej liczby organizacji, ponieważ wersja 2411 aplikacji SRA jest nową wersją. Ten problem nie powinien dotyczyć użytkowników domowych.
Obejście
Problem został rozwiązany w programie Citrix Session Recording Agent w wersji 2503, wydanej 28 kwietnia 2025 r., oraz w nowszych wersjach.
Aby uzyskać szczegółowe informacje, zapoznaj się z dokumentacją dostarczoną przez firmę Citrix pod adresem „Styczniowa aktualizacja zabezpieczeń firmy Microsoft nie działa/cofa się na komputerze z agentem rejestrowania sesji 2411".
Objaw
Zdarzenia inspekcji logowania/wylogowywanie w zasadach lokalnych zasady grupy usługi Active Directory mogą nie być wyświetlane jako włączone na urządzeniu, nawet jeśli są włączone i działają zgodnie z oczekiwaniami. Można to zaobserwować w zasadach lokalnego zasady grupy Redaktor lub zabezpieczeń lokalnych, gdzie zasady inspekcji lokalnej zawierają zasady "Zdarzenia logowania inspekcji" z ustawieniem zabezpieczeń "Brak inspekcji".
Ten problem może objawiać się tylko jako niespójność raportowania. Możliwe, że zdarzenia logowania są prawidłowo rejestrowane na urządzeniu. Zasady "Inspekcja zdarzeń logowania" będą jednak odzwierciedlać, że tak nie jest. Ten problem prawdopodobnie nie dotyczy użytkowników domowych, ponieważ inspekcja logowania jest na ogół konieczna tylko w środowiskach przedsiębiorstw.
Obejście
Ten problem został rozwiązany przez aktualizację systemu Windows wydaną 11 kwietnia 2025 r. (KB5058919). Aby zachować najlepszą wydajność urządzenia, upewnij się, że masz najnowszą aktualizację dla urządzenia. Zawiera ważne ulepszenia i rozwiązania problemów.
Objaw
Urządzenia, na których zainstalowano kwietniową aktualizację zabezpieczeń systemu Windows wydaną 8 kwietnia 2025 r. lub później (począwszy od KB5055528), mogą nie być w stanie zaktualizować systemu do wersji Windows 11, wersja 24H2 za pośrednictwem usługi Windows Server Update Services (WSUS). Usługa WSUS umożliwia serwerom z rolą WSUS odkładanie, selektywne zatwierdzanie i planowanie aktualizacji dla określonych urządzeń lub grup w całej organizacji.
W ramach tej aktualizacji nie można zainicjować ani zakończyć pobierania systemu Windows 11 w wersji 24H2. W dzienniku aktualizacji systemu Windows może pojawić się kod błędu 0x80240069, a dalsze wpisy mogą zawierać tekst podobny do „Usługa została nieoczekiwanie zatrzymana”.
Użytkownicy domowi raczej nie napotkają tego problemu, ponieważ usługa WSUS została zaprojektowana do użytku w środowiskach biznesowych i korporacyjnych.
Obejście
Obecnie badamy ten problem i udostępnimy aktualizację, gdy będzie dostępnych więcej informacji.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
Dostępny |
Następny etap |
|
Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update. |
Dostępny |
Następny etap |
|
Ta aktualizacja jest automatycznie pobierana i instalowana z Windows Update dla firm zgodnie ze skonfigurowanymi zasadami. |
Dostępny |
Następny etap |
|
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do wykazu usługi Microsoft Update. |
Dostępny |
Następny etap |
|
Ta aktualizacja jest automatycznie synchronizowana z usługą Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób: Produkt: Windows 11 Klasyfikacja: Aktualizacje zabezpieczeń |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5055528.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5053665) — wersje 22621.5120 i 22631.5120.