8 iulie 2025 - KB5062553 (versiunea sistemului de operare 26100.4652)

Se aplică la
Windows Server 2025, all editions

Notă

Pentru a afla despre terminologia Windows Update, consultați paginile cu tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală, consultați pagina istoricului de actualizări pentru Windows Server 2025.

Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.

Jurnal de modificări
Data modificării Descrierea modificării
3 iunie 2026 S-a corectat șirul de actualizare x64 .msu de pe fila Catalog pentru KB5062553 (această actualizare)

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5060842 (lansată pe 10 iunie 2025). Următorul rezumat prezintă problemele cheie tratate de actualizarea KB după ce o instalați. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.

  • [Instalarea aplicației] Remediat: API-ul MsiCloseHandle experimentează un timp de executare prelungit atunci când manipulează fișiere MSI care conțin un număr mare de fișiere.

  • [Autentificare]

    • Remediat: autentificarea Kerberos nu mai răspunde în anumite scenarii atunci când RC4 este utilizat pentru criptare.
    • Remediat: conectarea la acreditările în cache FIDO poate să nu mai răspundă în anumite cazuri atunci când un dispozitiv este asociat unui domeniu hibrid.
    • Remediat: deschiderea anumitor aplicații după o modificare de parolă putea duce la o blocare neașteptată dacă este activată politica de blocare a contului .
  • [Meniul Boot] Remediat: dacă o actualizare nu mai răspunde și revine la versiunea anterioară, poate rezulta o intrare în meniul de boot inutilă și nefuncțională. Această remediere împiedică dispozitivele să întâmpine această problemă în viitor. Dacă ați întâlnit deja această problemă, puteți gestiona intrările de boot suplimentare în secțiunea Boot din Configurație sistem (msconfig).

  • [Profil culoare]

    • Remediat: sub Setări>Profil de culoare de afișarea sistemului>>, accesați Gestionarea culorilor, este posibil să nu afișeze lista de profiluri de culoare așteptate pentru monitorul selectat.
    • Remediat: setările profilului de culoare puteau să nu fie aplicate după reactivarea din repaus.
  • [Criptografie] Remediat: Această actualizare tratează o problemă care afecta roamingul acreditărilor, împiedicând certificatele și cheile să fie migrate în Active Directory și să fie puse la dispoziție pe mașinile utilizatorilor.

  • [Direct 3D Ecosystem] Remediat: Această actualizare tratează o problemă în care anumite aplicații de la terți pot să nu mai răspundă pe pagina de setări grafice.

  • [Explorer] Remediat: în unele cazuri, meniul Vedeți mai multe din bara de comenzi Explorer se deschide în direcția greșită.

  • [Fiabilitate generală] Remediat: o problemă subiacentă poate face ca PC-ul să întâmpine o verificare a erorilor (ecran albastru) cu PDC_WATCHDOG_TIMEOUT la reluarea din starea de repaus.

  • [Grafică] Remediat: există o problemă în care anumite aplicații de la terți puteau face pagina de setări grafice să nu răspundă.

  • [Intrare]

    • Remediat: Fiabilitate îmbunătățită ctfmon.exe, prin abordarea unei reporniri a sistemului, care ar putea afecta tastarea.
    • Remediat: ctfmon.exe putea reporni atunci când copiați date din anumite aplicații.
  • [Local Administrator Password Solution (LAPS)] Această actualizare tratează o problemă cu Windows LAPS. Setările LAPS nu ar fi păstrate după un upgrade pe loc.

  • [Rețea] Remediat: Descrierea plăcii NIC virtuale nu se afișează corect în Conexiuni de rețea (ncpa.cpl), afișând caractere nevalide.

  • [OOBE] Remediat: Tratează o problemă care împiedică rularea ESP de fiecare dată când un utilizator nou se conectează la dispozitiv, chiar și atunci când este configurat prin politică.

  • [PowerShell] Remediere: Această actualizare rezolvă o problemă în care modulele PowerShell critice necesare pentru configurarea dispozitivului nu rulau sub politicile Controlul aplicației Windows Defender (WDAC).

  • [Desktop la distanță] Remediat: Desktop la distanță nu va utiliza UDP, ci doar TCP.

  • [ Orientarea ecranului ] Remediat: ecranul își putea schimba în mod neașteptat orientarea la ieșirea din starea de repaus pe dispozitivele 2-în-1.

  • [Manager de activități] Managerul de activități va calcula acum utilizarea CPU în mod diferit pentru paginile Procese, Performanță și Utilizatori. Acesta va utiliza măsurători standard pentru a afișa volumul de lucru CPU în mod consistent pe toate paginile și pentru a se alinia cu standardele din domeniu și cu instrumentele de la terți. Pentru a asigura compatibilitatea inversă, o coloană opțională numită Utilitar procesor este disponibilă (ascunsă în mod implicit) pe fila Detalii, care afișează valoarea CPU anterioară de pe pagina Procese.

  • [Server DHCP (problemă cunoscută] Remediat: o problemă ce cauza ca serviciul DHCP Server să nu mai răspundă intermitent și afectează reînnoirea adresei IP pentru clienți.

Dacă ați instalat actualizări mai vechi, dispozitivul dvs. descarcă și instalează doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din iulie 2025.

Actualizarea stivei de servicii Windows Server 2025 (KB5063666) - 26100.4651

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Mașină virtuală Azure cu Lansare de încredere dezactivată

Simptome

Este posibil ca un mic subset de Azure Mașini virtuale de generația a 2-a (VM) cu lansarea de încredere dezactivată și securitatea Virtualization-Based (VBS) impusă prin cheia de registry să nu poată porni după instalarea acestei actualizări.

Pentru a verifica dacă mașina virtuală poate fi afectată:

  1. Verificați dacă mașina virtuală este creată ca "Standard".
  2. Verificați dacă este activat VBS. Deschideți Informații sistem (msinfo32.exe) și confirmați că securitatea bazată pe virtualizare rulează și că rolul Hyper-V nu este instalat în mașina virtuală.

Soluție de evitare

Această problemă este tratată în KB5064489.

Editor metodă de intrare Microsoft Changjie

Simptome

După instalarea acestei actualizări, pot apărea probleme la utilizarea IME (editor metodă de intrare) Microsoft Changjie pentru chineza tradițională. Printre simptomele raportate se numără:

  • Incapacitatea de a forma sau de a selecta cuvinte după tastarea compoziției complete (fereastra de asociere expresie).
  • Bara de spațiu sau tasta goală nu răspunde.
  • Cuvinte apărute incorect sau distorsionate.
  • Fereastra candidatului pentru conversie nu reușește să se afișeze corect.

Soluție de evitare
Această problemă este tratată în KB5063878.

Reproducere Active Directory

Simptome

Controlerele de domeniu Active Directory (DC) care rulează pe Windows Server 2025 și, de asemenea, rulează rolul Operațiuni simple flexibile coordonator de schemă (FSMO) vor permite intrări dublate în atributele obiectelor schemei. Atributele afectate frecvent includ auxiliaryClass, possSuperiors, mayContain cu valori cum msExchBaseClassar fi , msExchContainer, și msExchVirtualDirectoryFlags.

Când se întâmplă acest lucru, reproducerea Active Directory nu reușește, cu o eroare de nepotrivire de schemă, cum ar fi eroarea 8418: Operațiunea de replicare nu a reușit din cauza unei nepotriviri de schemă între serverele implicate."

Această problemă poate fi observată atunci când aplicați actualizări cumulative Exchange (CU) și rolul principal de schemă pentru Active Directory rulează Windows Server 2025. Acest lucru întrerupe reproducerea în întregul mediu de întreprindere Active Directory, deoarece schema din controlerele de domeniu este acum inconsistentă.

Notă

Această problemă pare să fi existat de la lansarea inițială a Windows Server 2025, dar actualizările cumulative recente Exchange Server (de Exchange Server SE) au scos-o la iveală.

Soluție de evitare

Această problemă este tratată în KB5068861.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Inclus Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5062553.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5063666) - versiunea 26100.4651.