Aplica-se A
Windows Server 2025, all editions

Data de Lançamento:

20/10/2025

Versão:

Compilação 26100.6901 do SO

Expiração do certificado de Arranque Seguro do Windows

Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft tem vindo a atualizar estes certificados em dispositivos de consumidor e em dispositivos empresariais não geridos nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações standard do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes através das atualizações do Windows nos próximos meses.

Pode verificar o estado do PC na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações do Manual de Procedimentos de Arranque Seguro para clientes Windows e Windows Server.​​​​​​​

Para saber mais sobre a terminologia da atualização do Windows, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2025.

Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Dashboard do Estado de Funcionamento da Versão do Windows.

Alterar data

Alterar descrição

4 de junho de 2026

Correção da cadeia de atualização .msu x64 no separador Catálogo para KB5070773 (esta atualização)

Melhorias

Esta atualização fora de banda (OOB) inclui melhoramentos de qualidade. Esta atualização é cumulativa e inclui correções e melhorias de segurança a partir de 14 de outubro de 2025, atualização de segurança (KB5066835), além do seguinte: 

  • [USB] Corrigido: após a instalação da atualização de segurança do Windows lançada a 14 de outubro de 2025 (KB5066835), os dispositivos USB, como teclados e ratos, não funcionam no Ambiente de Recuperação do Windows (WinRE). Este problema impede a navegação de qualquer uma das opções de recuperação no WinRE. Tenha em atenção que os dispositivos USB continuam a funcionar normalmente no sistema operativo Windows.

Windows Server atualização da pilha de manutenção de 2025 (KB5067360)- 26100.6893

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.

Problemas conhecidos nesta atualização

Sintomas

Os controladores de domínio (DC) do Active Directory em execução no Windows Server 2025 e também a executar a função Operação de Mestre Único Flexível (FSMO) do mestre de esquema permitirão entradas duplicadas em atributos de objetos de esquema. Os atributos mais afetados incluemauxiliaryClass, possSuperiors, mayContain com valores como msExchBaseClassmsExchContainermsExchVirtualDirectoryFlags.

Quando isto ocorre, a replicação do Active Directory falha com um erro de correspondência de esquema, como o erro 8418: A operação de replicação falhou devido a um erro de correspondência de esquema entre os servidores envolvidos." 

Este problema pode ser observado ao executar o forestprep de configuração do Exchange Server quando a função de mestre de esquema do Active Directory está a executar o Windows Server 2025. Isto interrompe a replicação em todo o ambiente empresarial do Active Directory porque o esquema entre controladores de domínio está agora inconsistente.

Nota: Este problema parece ter existido desde o lançamento inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para o Exchange Server SE) expuseram-no.

Solução

Este problema é resolvido KB5068861.

Sintomas

Após a instalação da atualização de segurança de setembro de 2025 (KB5065426), aplicações que utilizam o controlo de sincronização de diretórios do Active Directory (DirSync) para o Active Directory Domain Services (AD DS) no local, como é o caso ao utilizar a Sincronização do Microsoft Entra Connect, podem resultar numa sincronização incompleta de grandes grupos de segurança do AD com mais de 10 000 membros.

Solução

Este problema é resolvido na KB5068861.

Sintomas

Atualização

Após uma investigação mais aprofundada, a Microsoft determinou que este problema não se aplica ao Windows Server 2025. Afeta apenas Windows 11, versões 25H2 e 24H2. Os utilizadores do Windows Server 2025 não precisam de tomar medidas. 

Problema publicado anteriormente

Depois de instalar a atualização de segurança de Outubro (KB5066835) para o Windows Server 2025, as aplicações do lado do servidor que dependem do HTTP.sys poderão ter problemas com ligações de entrada. Como resultado, os sites dos Serviços de Informação Internet (IIS) podem não conseguir carregar e apresentar uma mensagem de erro, como "Connection reset – error (ERR_CONNECTION_RESET)" ou uma mensagem semelhante. Isto inclui sites alojados em http://localhost/ e outras ligações do IIS. 

Solução

Os utilizadores do Windows Server 2025 não são afetados e não é necessária qualquer ação. 

Para saber como este problema afeta o Windows 11, consulte o seguinte:

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.

Disponível

Passo Seguinte

Não incluído

Veja as outras opções.

Se quiser remover a LCU

Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.

Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5070773.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5067630) – versão 26100.6893.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.