14 octombrie 2025 - KB5066835 (versiunea sistemului de operare 26100.6899)
Se aplică la
Data lansării:
14.10.2025
Versiune:
Versiunea sistemului de operare 26100.6899
Expirarea certificatului Windows Secure BootExpirarea certificatului de boot securizat Windows și actualizările CA.
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultațiPentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală, consultați pagina istoricului actualizărilor pentru Windows Server 2025.
Fiți informat! Urmați @WindowsUpdate pentru cele mai recente actualizări din Tabloul de bord cu starea de bună funcționare a lansării Windows.
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5065426 (lansat la 9 septembrie 2025) și KB5068221 (lansat la 22 septembrie 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Setări implicite pentru aplicații]
-
Nou! Lansăm câteva mici modificări în regiunea Spațiul Economic European (SEE) pentru browserele implicite, prin butonul Stabilire implicit din Setări > Aplicații > Aplicații implicite:
-
Tipurile de fișiere și linkuri suplimentare vor fi setate pentru noul browser implicit, dacă le înregistrează.
-
Noul browser implicit va fi fixat în bara de activități și în meniul Start dacă nu alegeți să nu îl fixați, debifând casetele de selectare.
-
Acum există un buton separat cu un singur clic pentru ca browserele să modifice .pdf implicit, dacă browserul se înregistrează pentru tipul de fișier .pdf.
-
-
-
[Narator]
-
Nou! Caracteristica Cortină de ecran din Narator contribuie la protejarea confidențialității și la îmbunătățirea focalizării, prin estomparea ecranului în timp ce Naratorul citește conținutul cu voce tare. Acest lucru este util mai ales în spațiile publice sau partajate, unde puteți lucra cu informații sensibile fără ca alte persoane să vă vadă ecranul. Pentru a activa Naratorul, apăsați Ctrl + Windows + Enter. Apoi apăsați Caps Lock + Ctrl + C pentru a activa Cortina de ecran. Cât timp este activat, puteți utiliza Naratorul, ca de obicei, cu ecranul ascuns. Apăsați din nou Caps Lock + Ctrl + C pentru a-l dezactiva.
-
Nou! Naratorul vă ajută să descoperiți și să aflați mai ușor caracteristicile sale direct din experiență. Indiferent dacă sunteți nou sau explorați opțiuni complexe, Naratorul vă va ghida prin cele mai recente actualizări utilizând o serie de pași și solicitări care explică fiecare caracteristică nouă și modificare.
-
-
[Setări]
-
Nou! Țara sau regiunea selectată în timpul configurării dispozitivului apare acum sub Setări > Limbă & >Limbă & regiune.
-
Remediat: Cartela de stocare din Setări > Sistem > Despre afișează un caracter incorect sau ilcitit în locul dimensiunii corespunzătoare a discului.
-
-
[Bara de activități & bara de sistem]
-
Nou! În plus față de noua grupare a meniului Accessibility din Setări rapide, există descrieri text pentru tehnologiile de asistare, cum ar fi Naratorul, Accesul vocal și multe altele, pentru o identificare și o învățare mai ușoară.
-
Nou! A ajustat indicatorul (pastilă) de sub aplicațiile din bara de activități pentru a-l face mai larg și mai vizibil.
-
Remediat: WIN + CTRL + număr nu mai funcționează pentru comutarea ferestrelor unei aplicații deschise în bara de activități.
-
-
[Partajare Windows]
-
Nou! Atunci când partajați linkuri sau conținut web utilizând fereastra de partajare Windows, veți vedea o previzualizare vizuală pentru acel conținut.
-
Nou! În fereastra de partajare Windows, puteți selecta un nivel de comprimare - Înalt, Mediu sau Calitate scăzută - atunci când editați și partajați imagini, în loc să selectați dintr-o scală de la 0 la 100.
-
-
[Culoare] Îmbunătățit: Am ajustat locația glisoarelor de intensitate și de creștere a culorii sub Setări > Accesibilitate > Filtre de culoare, astfel încât previzualizările de culoare din partea de sus a paginii să rămână vizibile în timp ce ajustați glisoarele.
-
[Explorer] Îmbunătățit: Performanța a fost îmbunătățită atunci când extrageți fișiere arhivă - acest lucru vă va ajuta în special în cazul lipirii unui număr mare de fișiere din arhive mari de 7z sau .rar
-
[Grafică]
-
Îmbunătățit: Am făcut modificări subiacente pentru a îmbunătăți experiențele de utilizator asociate afișării, inclusiv reducerea clipirii intermitente a ecranului în timpul anumitor tranziții de configurare a ecranului și eliminarea resetărilor inutile ale ecranului care au avut loc în unele cazuri.
-
Remediat: Unele ecrane pot fi în mod neașteptat verzi.
-
Remediat: dacă Control cont utilizator (CCU) este setat la Notificare întotdeauna și butonul de sub Setări > Sistem > Calibrare culori ecran este selectată pentru ecran și anulată, Setările nu vor mai răspunde.
-
-
[Intrare] Remediat: Tastarea în japoneză cu tastatura tactilă poate să nu mai funcționeze după ce comutați la tastare cu o tastatură în limba engleză și apoi comutați înapoi.
-
[Limbă] Remediat: După ce instalați Windows Server 2025, este posibil să vedeți text deformat sau necitit în unele nume de caracteristici și descrieri în expertul Adăugare roluri și caracteristici din Server Manager. Această problemă afectează caracteristicile Windows Admin Center Setup și Network ATC (Automatic Traffic Control) din expertul Adăugare roluri și caracteristici.
-
[MSFTEdit.dll] Remediat: Unele aplicații, cum ar fi Sticky Notes și dxdiag, pot să nu mai răspundă atunci când limba de afișare este setată la ecranul în limba arabă sau ebraică.
-
[Rețea (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care este posibil să nu reușiți să vă conectați la fișiere și foldere partajate dacă utilizați protocolul Server Message Block (SMB) v1 pe NetBIOS prin TCP/IP NetBIOS (NetBT). Acest lucru se poate întâmpla după instalarea KB5065426 actualizării.
-
[Setări rapide] Remediat: Primele trei butoane din rândul de sus nu răspund atunci când selectați să le activați sau să le dezactivați.
-
[Performanță] Remediat: Această actualizare tratează o problemă pentru a menține eficiența Storage Spaces Direct (S2D). Atunci când rulați fluxuri de lucru legate de centrul de date definit de software complex (SDDC), este posibil ca sistemul să nu mai răspundă.
-
[Imprimare] Remediat: Liniile imprimate pot fi îngroșate neașteptat de mult decât era de așteptat.
-
[Scriptare] Remediat: Rularea unui script pe o partajare Server Message Block (SMB) la distanță poate dura neașteptat de mult dacă partajarea este găzduită pe o versiune Windows Server mai veche, cum ar fi Windows Server 2019.
-
[Optimizarea stocării] Remediat: O problemă care împiedica eliminarea completă a pachetelor lingvistice neutilizate și a pachetelor Caracteristică la cerere, ceea ce ducea la utilizarea inutilă a spațiului de stocare și la timpi de instalare mai lungi Windows Update.
-
[Windows Search]
-
Această actualizare tratează o problemă care poate face ca Windows Search să se încarce foarte lent, timp de 10 secunde pentru a-l putea utiliza.
-
Remediat: Această actualizare îmbunătățește fiabilitatea Windows Search și rezolvă o problemă care împiedica utilizatorii să tasteze în Windows Search în unele cazuri.
Notă: Aceste remedieri nu tratează o problemă care ar putea împiedica încărcarea căutării. -
[Fereastră]
-
Remediat: Atunci când apăsați ALT + Tab pentru a ieși dintr-o aplicație în ecran complet, alte ferestre, cum ar fi Terminal Windows, pot să nu mai răspundă.
-
Remediat: O problemă subiacentă poate duce la modificări neașteptate ale dimensiunii și poziției ferestrelor după repaus și reluare pe unele dispozitive.
-
Remediat: Explorer.exe poate să nu mai funcționeze în mod neașteptat atunci când este glisată o fereastră, dacă este activată alinierea ferestrelor.
-
-
[Compatibilitate] Această actualizare elimină driverul ltmdm64.sys. Hardware-ul modemului de fax dependent de acest driver specific nu va mai funcționa în Windows.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și va instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din octombrie 2025.
Windows Server actualizarea stivei de servicii 2025 (KB5067360) - 26100.6893
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
Controlerele de domeniu Active Directory (DC) care rulează pe Windows Server 2025 și, de asemenea, rulează rolul de operațiune unică coordonatoare flexibilă (FSMO) de coordonator de scheme, vor permite intrări dublate în atributele obiectelor schemei. Atributele afectate frecvent includ auxiliaryClass, possSuperiors, mayContain cu valori cum ar fi msExchBaseClass, msExchContainer și msExchVirtualDirectoryFlags.
Când se întâmplă acest lucru, reproducerea Active Directory nu reușește, cu o eroare de nepotrivire de schemă, cum ar fi eroarea 8418: Operațiunea de replicare nu a reușit din cauza unei nepotriviri de schemă între serverele implicate."
Această problemă poate fi observată atunci când aplicați actualizări cumulative Exchange (CU) și rolul principal de schemă pentru Active Directory rulează Windows Server 2025. Acest lucru întrerupe reproducerea în întregul mediu de întreprindere Active Directory, deoarece schema din controlerele de domeniu este acum inconsistentă.
Notă: Această problemă pare să fi existat de la lansarea inițială a Windows Server 2025, dar actualizările cumulative recente Exchange Server (de Exchange Server SE) au scos-o la iveală.
Soluție
Pentru a rezolva problema, eliminați manual intrările dublate din schema AD. Dacă doriți ajutor la generarea unui script pentru a elimina intrările dublate, contactați Asistența Microsoft pentru business.
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Simptome
După instalarea acestei actualizări, aplicațiile care utilizează controlul de sincronizare a directorului Active Directory (DirSync) pentru Active Directory local Servicii de domeniu (AD DS), cum ar fi atunci când utilizați Microsoft Entra Conectare sincronizare, pot avea ca rezultat sincronizarea incompletă a grupurilor mari de securitate AD care depășesc 10.000 de membri.
Soluție
Avertisment: Pot apărea probleme grave dacă faceți modificări incorecte în registry utilizând Registry Editor sau altă metodă. Aceste probleme pot necesita reinstalarea sistemului de operare. Microsoft nu poate garanta că aceste probleme pot fi rezolvate. Modificați registry pe propriul risc. Pentru mai multe informații, consultați Registry Windows pentru utilizatori avansați.
Clienții afectați pot aplica următoarea cheie de registry pentru a dezactiva modificarea caracteristicii:
Cale: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nume: 2362988687
Tip: REG_DWORD
Valoare: 0
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
Disponibil |
Următorul pas |
|
Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update. |
Disponibil |
Următorul pas |
|
Această actualizare se descarcă și se instalează automat de la Windows Update for Business, în conformitate cu politicile configurate. |
Disponibil |
Următorul pas |
||||
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5066835 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Sau utilizați Windows Update program de instalare independent pentru a instala actualizarea țintă. Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni ca această actualizare KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca această actualizare KB, utilizați cea mai recent publicată versiune a fiecăreia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
Disponibil |
Următorul pas |
|
Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-24H2 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5066835.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5067630) - versiunea 26100.6893.