Этот накопительный пакет обновления за Windows Server 2025 (KB5120233) включает последние исправления и улучшения системы безопасности, а также не связанные с безопасностью обновления из дополнительного предварительного выпуска за прошлый месяц. Посетите информационную панель работоспособности выпуска Windows , чтобы узнать о последнем состоянии этого выпуска.
Объявления и сообщения
В этом разделе приведены основные уведомления, связанные с этим выпуском, в том числе объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляла эти сертификаты на потребительских и неуправляемых бизнес-устройствах в течение последних нескольких месяцев. Устройства, не получившие новые сертификаты, продолжат запускаться и работать в обычном режиме, а стандартные обновления Windows будут устанавливаться по-прежнему. Обновленные сертификаты будут по-прежнему предоставляться через клиентский компонент Центра обновления Windows в ближайшие месяцы.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества по сравнению с KB5099536 (выпущено 14 июля 2026 г.). В следующей сводке изложены основные проблемы, решаемые этим обновлением. Также включены новые доступные функции. Полужирный текст в скобках указывает на пункт или область изменения.
- [Проводник] Это обновление улучшает работу проводника с файлами, хранящимися на подключенных дисках DFS, помогая предварительным просмотрам и копиям файлов работать должным образом после повторного подключения к сети.
- [Windows] В этом обновлении улучшена поддержка сертификатов постквантового шифрования (PQC) за счет восстановления параметров PQC во время настройки центра сертификации и обеспечения успешной регистрации с помощью новых шаблонов сертификатов PQC.
- [Безопасная загрузка] Это обновление включает дополнительные данные о таргетинге устройств с высоким уровнем достоверности, расширяя охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Развертывание сертификатов с помощью обновлений Windows продолжится на поддерживаемых компьютерах и неуправляемых бизнес-устройствах в ближайшие месяцы.
- [Панель эмодзи] Панель эмодзи (клавиша Windows + точка (.)) теперь поддерживает GIPHY после прекращения поддержки Google Tenor API.
Если вы уже установили предыдущие обновления, устройство будет скачивать и устанавливать только обновления из этого пакета.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за август 2026 г.
Обновление стека обслуживания Windows Server 2025 г. (KB5120232) — 26100.33288
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения о SSU см. в разделе "Упрощение локального развертывания обновлений стека обслуживания".
Известные проблемы, связанные с этим обновлением
Windows Server Update Services (WSUS) не отображает сведения об ошибке
После установки KB5070881 или более поздних обновлений службы Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости, связанной с удаленным выполнением кода (CVE-2025-59287).
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения о SSU см. в статье Обновления стека обслуживания.
Развертывание
Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать успешному запуску устройств с установочного носителя и может привести к возникновению ошибки 0xc0430001.
Примечание
Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.
Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:
- Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.
Сведения о применении пакетов динамического обновления к существующим образам Windows см. в статье "Обновление установочного носителя Windows с помощью динамического обновления".
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление скачивается и устанавливается автоматически из клиентского компонента Центра обновления Windows и Центра обновления Майкрософт. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах накопительного обновления KB5120233.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU KB5120232 версии 26100.33288.