Окончание срока действия сертификата безопасной загрузки Windows
Важно
Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.
Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.
Дополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.
Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.
Журнал изменений
| Дата изменения | Описание изменений |
|---|---|
| 3 июня 2026 г. | Исправлена строка обновления x64 .mSU на вкладке Каталог для KB5063878 (это обновление) |
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества KB5062553 (выпущено 8 июля 2025 г.) и KB5064489 (выпущено 13 июля 2005 г.). В следующей сводке описаны основные проблемы, устраняемые обновлением базы знаний после его установки. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
[Дисплей] Исправлено. Для переключения топологий может потребоваться дважды нажать сочетание клавиш Win + P .
[Протокол динамической конфигурации узла (DHCP-клиент)] Исправлено. Это обновление устраняет проблему, влияющую на подключение к Интернету на устройствах после возобновления работы в спящем режиме. У пользователей могут возникать периодические подключения к Интернету.
[ExtFloodFill] Исправлено. Существует нечаянная проблема с ExtFloodFill, из-за которой горизонтальная линия может отображаться в неправильном расположении в приложениях Win32.
[Файловые системы] Исправлено. Это обновление устраняет проблему, когда операционная система неожиданно останавливается, а сообщение об ошибке появляется на синем экране во время обычного использования с профилем пользователя, перенаправленным на сетевой VHD(X).
[проводник]
- Исправлено. В рамках наших текущих обязательств по улучшению проводник специальных возможностей этот выпуск включает в себя расширенную поддержку масштабирования текста (параметры > читаемости > текста) в проводник, диалоговых окнах открытия и сохранения файлов и диалоговых окнах копирования.
- Исправлено: повышена производительность извлечения zip-файлов, особенно в случае распаку большого количества небольших файлов.
- Исправлено. Адресная строка в проводник может неожиданно не отображать путь после открытия.
[Графика] Исправлено. Внешние графические карты, подключенные через Thunderbolt, в некоторых случаях могут быть неожиданно недоступны для обнаружения.
[Диспетчер Hyper-V] Исправлено. Диспетчер Hyper-V неожиданно показывает загрузку ЦП на 0 % для виртуальных машин.
[Визуализация] Исправлено. Это обновление устраняет проблему, из-за которой некоторые страницы содержимого с изображениями JPEG не отображались.
[Входные данные (известная проблема)] Исправлено. Проблема при использовании microsoft Changjie IME (редактора метода ввода) для китайского языка (традиционного китайского языка) может вызвать проблемы, такие как невозможность формирования или выбора слов, отсутствие ответа пробела или пустого ключа, неправильные выходные данные слова или неработающее отображение окна-кандидата. Это может произойти после установки KB5062553.
[Сеть] Исправлено. Это обновление устраняет проблему, затрагивающую Локальные дисковые пространства (S2D) и удаленный прямой доступ к памяти (RDMA) с SMB Direct в определенных сетевых конфигурациях. Ранее эта проблема нарушала настройку сети и приводила к потере возможностей управления кластером.
[Пуск]
- Исправлено. Вы не можете использовать сенсорные жесты для просмотра списка приложений, закрепленных в меню "Пуск".
- Исправлено: параметры Выход и Дополнительно
кнопки в диспетчере учетных записей меню "Пуск" могут не отображаться с увеличенным размером текста.
[Панель задач]
- Исправлено: подчеркивания под значками приложений на панели задач могут оставаться видимыми даже после закрытия приложений.
- Исправлено. Если вы используете клавиши со стрелками после нажатия клавиши + T Windows, стрелки перемещаются в неправильном направлении для языков отображения арабского и иврита.
[Программа установки Windows] Исправлено. Если установить Windows 11 версии 24H2 с программой установки Windows и запустить программу подготовки системы (Sysprep), конфигурация файла загрузки не обновляется должным образом, в результате чего параметры сброса кнопок не работают.
[клиентский компонент Центра обновления Windows] Исправлено: при установке Windows Server 2025 с программой установки Windows и последующем запуске программы подготовки системы (Sysprep) конфигурация файла загрузки не обновляется должным образом, в результате чего параметры сброса кнопок не работают.
[Значки рабочего стола] Обновлена логика для приложений, закрепленных на рабочем столе, чтобы упакованные приложения больше не отображали фоновую платформу с акцентом. Например, если вам нужно было перетащить ножницы из списка приложений в меню "Начать на рабочий стол", значки должны быть больше и легче видеть.
Если вы установили предыдущие обновления, устройство скачивает и устанавливает только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за август 2025 г.
обновление стека обслуживания Windows Server 2025 (KB5065381) — 26100.4933
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Непредвиденный запрос контроля учетных записей (UAC) при выполнении операций восстановления MSI
Симптомы
В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость системы безопасности CVE-2025-50173.
После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.
- Выполнение команд восстановления MSI (например , msiexec /fu).
- Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
- Установка приложений, которые настраиваются для каждого пользователя.
- Запуск установщика Windows во время активной установки.
- Развертывание пакетов с помощью Configuration Manager Диспетчера (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
- Включение безопасного рабочего стола.
Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.
Возможное решение
Эта проблема устранена в KB5065426.
Репликация Active Directory
Симптомы
Контроллеры домена Active Directory (DC), работающие в Windows Server 2025 г., а также с ролью схемы master гибкой одной главной операции (FSMO), разрешают дублировать записи в атрибутах объектов схемы. Часто затронутые атрибуты включают auxiliaryClass, possSuperiors с такими значениями, mayContain как msExchBaseClass, msExchContainerи msExchVirtualDirectoryFlags.
В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами.
Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.
Примечание
Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.
Возможное решение
Эта проблема устранена в KB5068861.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах накопительного обновления 5063878.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5065381) версии 26100.4933.