22 de setembro de 2025 — KB5068221 (Compilação do SO 26100.6588) Fora de banda

Aplica-se A
Windows Server 2025, all editions

Para obter informações sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2025.

Siga @WindowsUpdate para saber quando é publicado novo conteúdo no Dashboard do Estado de Funcionamento de Versões do Windows.

Registo de alterações
Alterar data Descrição da alteração
4 de junho de 2026 Foi corrigida a cadeia de carateres de atualização .msu x64 no separador Catálogo para KBN5068256 (esta atualização)

Melhorias

Esta atualização fora de banda (OOB) inclui melhoramentos de qualidade. Esta atualização é cumulativa e inclui correções e melhoramentos de segurança a partir da atualização de segurança de 9 de setembro de 2025 (KB5065426), além do seguinte:

  • [Virtualização e compatibilidade de plataformas] Corrigido: esta atualização resolve um problema que afeta as aplicações do Microsoft Office em execução em ambientes Microsoft Application Virtualization (App-V). A falha ocorreu devido a um fecho de identificador duplo no componente do sistema AppVEntSubsystems32 ou AppVEntSubsystems64.

Windows Server Atualização da pilha de manutenção de 2025 (KB5064531) – 26100.5074

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.

Problemas conhecidos nesta atualização

Conectividade do protocolo SMBv1

Sintomas

Depois de instalar a atualização do Windows lançada em ou depois de 9 de setembro de 2025, poderá não conseguir ligar a ficheiros e pastas partilhados com o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP (NetBT). Este problema pode ocorrer se o cliente SMB ou o servidor SMB tiver a atualização de segurança de setembro de 2025 instalada.

Observação: O protocolo SMBv1 foi preterido e já não está instalado por predefinição em versões modernas do Windows e do Windows Server. As implementações que utilizam versões mais recentes do protocolo, SMBv2 ou SMBv3, não são afetadas por este problema.

Solução

Este problema é resolvido na KB5066835.

Replicação do Active Directory

Sintomas

Os controladores de domínio (DC) do Active Directory em execução no Windows Server 2025 e também a execução da função FSMO (Flexible Single Master Operation) do mestre de esquema permitirão entradas duplicadas em atributos de objetos de esquema. Os atributos mais afetados incluem auxiliaryClass, possSuperiors, mayContain com valores como msExchBaseClass, msExchContainer, e msExchVirtualDirectoryFlags.

Quando isto ocorre, a replicação do Active Directory falha com um erro de correspondência de esquema, como o erro 8418: A operação de replicação falhou devido a um erro de correspondência de esquema entre os servidores envolvidos."

Este problema pode ser observado ao executar o forestprep de configuração do Exchange Server quando a função de mestre de esquema do Active Directory está a executar o Windows Server 2025. Isto interrompe a replicação em todo o ambiente empresarial do Active Directory porque o esquema entre controladores de domínio está agora inconsistente.

Nota

Este problema parece ter existido desde o lançamento inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para o Exchange Server SE) expuseram-no.

Solução

Este problema é resolvido KB5068861.

Sincronização de diretórios (DirSync)

Sintomas

Após instalar a atualização de segurança de setembro de 2025 (KB5065426), as aplicações que utilizam o controlo de sincronização de diretórios (DirSync) do Active Directory para Active Directory no local Domain Services (AD DS), como ao utilizar o Microsoft Entra Connect Sync, pode resultar na sincronização incompleta de grandes grupos de segurança do AD superiores a 10 000 membros.

Solução

Este problema é resolvido na KB5068861.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Não incluído Consulte as outras opções.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5068221.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5064531) - versão 26100.5074.