20 octombrie 2025 - KB5070773 (versiunea sistemului de operare 26100.6901) În afara benzii
Se aplică la
Data lansării:
20.10.2025
Versiune:
Versiunea sistemului de operare 26100.6901
Expirarea certificatului Windows Secure BootExpirarea certificatului de boot securizat Windows și actualizările CA.
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultațiPentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală, consultați pagina istoricului actualizărilor pentru Windows Server 2025.
Fiți informat! Urmați @WindowsUpdate pentru cele mai recente actualizări din Tabloul de bord cu starea de bună funcționare a lansării Windows.
Îmbunătățiri
Această actualizare OOB include îmbunătățiri de calitate. Această actualizare este cumulativă și include remedieri de securitate și îmbunătățiri de la actualizarea de securitate (KB5066835) din 14 octombrie 2025, în plus față de următoarele:
-
[USB] Remediat: După instalarea actualizării de securitate Windows lansată pe 14 octombrie 2025 (KB5066835), dispozitivele USB, cum ar fi tastaturile și mouse-urile, nu funcționează în Mediul de recuperare Windows (WinRE). Această problemă împiedică navigarea în oricare dintre opțiunile de recuperare din WinRE. Rețineți că dispozitivele USB continuă să funcționeze normal în cadrul sistemului de operare Windows.
Windows Server actualizarea stivei de servicii 2025 (KB5067360)- 26100.6893
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
Controlerele de domeniu Active Directory (DC) care rulează pe Windows Server 2025 și, de asemenea, rulează rolul de operațiune unică coordonatoare flexibilă (FSMO) de coordonator de scheme, vor permite intrări dublate în atributele obiectelor schemei. Atributele afectate frecvent includ auxiliaryClass, possSuperiors, mayContain cu valori cum ar fi msExchBaseClass, msExchContainer și msExchVirtualDirectoryFlags.
Când se întâmplă acest lucru, reproducerea Active Directory nu reușește, cu o eroare de nepotrivire de schemă, cum ar fi eroarea 8418: Operațiunea de replicare nu a reușit din cauza unei nepotriviri de schemă între serverele implicate."
Această problemă poate fi observată atunci când aplicați actualizări cumulative Exchange (CU) și rolul principal de schemă pentru Active Directory rulează Windows Server 2025. Acest lucru întrerupe reproducerea în întregul mediu de întreprindere Active Directory, deoarece schema din controlerele de domeniu este acum inconsistentă.
Notă: Această problemă pare să fi existat de la lansarea inițială a Windows Server 2025, dar actualizările cumulative recente Exchange Server (de Exchange Server SE) au scos-o la iveală.
Soluție
Pentru a rezolva problema, eliminați manual intrările dublate din schema AD. Dacă doriți ajutor la generarea unui script pentru a elimina intrările dublate, contactați Asistența Microsoft pentru business.
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Simptome
După instalarea actualizării de securitate din septembrie 2025 (KB5065426), aplicațiile care utilizează controlul de sincronizare a directorului Active Directory (DirSync) pentru Serviciile de domeniu Active Directory (AD DS) locale, cum ar fi atunci când utilizați Microsoft Entra Connect Sync, poate duce la sincronizarea incompletă a grupurilor de securitate AD mari care depășesc 10.000 de membri.
Soluție
Această problemă poate fi atenuată utilizând Revenirea în cazul unei probleme cunoscute (KIR) pentru dispozitivele gestionate de întreprinderi gestionate de departamentele IT care au instalat actualizarea respectivă și au întâmpinat această problemă. Administratorii IT pot rezolva această problemă prin instalarea și configurarea politicii de grup speciale listate mai jos.
Descărcările politicii de grup cu numele politicii de grup:
Descărcați Revenirea în cazul unei probleme cunoscute pentru Windows 11, versiunile 24H2 și 25H2 și Windows Server 2025 - Windows 11 24H2, Windows 11 25H2 și Windows Server 2025 KB5066835 251016_21401
Politica de grup specială poate fi găsită în Configurație de computer > Șabloane administrative > Revenirea în cazul unei probleme cunoscute Windows 11 24H2, Windows 11 25H2 și Windows Server 2025 KB5066835 251016_21401. Pentru informații despre implementarea și configurarea acestei Politici de grup speciale, consultați Cum se utilizează Politica de grup pentru a implementa o revenire în urma unei probleme cunoscute.
Important: Va trebui să instalați și să configurați Politică de grup pentru Windows Server 2025. Apoi reporniți Windows Server 2025 pentru a aplica setarea politicii de grup. (Windows 11 nu face parte din domeniul de aplicare al acestei notificări și îndrumări.)
Ca alternativă, clienții afectați pot aplica următoarea cheie de registry ca soluție de evitare pentru a dezactiva modificarea caracteristicii.
Avertisment: Pot apărea probleme grave dacă faceți modificări incorecte în registry utilizând Registry Editor sau altă metodă. Aceste probleme pot necesita reinstalarea sistemului de operare. Microsoft nu poate garanta că aceste probleme pot fi rezolvate. Modificați registry pe propriul risc. Pentru mai multe informații, consultați Registry Windows pentru utilizatorii avansați.
Cale: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nume: 2362988687
Tip: REG_DWORD
Valoare: 0
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Cum să obțineți această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
Disponibil |
Următorul pas |
|||
|
Vedeți celelalte opțiuni. |
Disponibil |
Următorul pas |
|||
|
Vedeți celelalte opțiuni. |
Disponibil |
Următorul pas |
||||
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5070773 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
Disponibil |
Următorul pas |
|||
|
Vedeți opțiunea Catalog. |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor din această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5070773.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5067630) - versiunea 26100.6893.