9 сентября 2025 г. — KB5065426: обновление для Windows Server 2025 г. (сборка ОС 26100.6584)
Применяется к
Дата выпуска:
09.09.2025
Версия:
Сборка ОС 26100.6584
Окончание срока действия сертификатов безопасной загрузки WindowsСрок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Внимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статьеДополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.
Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества KB5063878 (выпущено 12 августа 2025 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Параметры]
-
Новые функции! Ответы на часто задаваемые вопросы о Windows Server см. в разделе Параметры > система > о программе. В нем рассматриваются такие темы, как настройка системы, производительность и совместимость— все в одном месте.
-
Новые функции! Диалоговое окно для переименования принтера в разделе Параметры > Bluetooth & устройства> Принтеры & сканеры теперь соответствует Windows Server интерфейсу.
-
Новое ! Теперь к параметрам мыши стало проще обращаться в разделе Параметры > Специальные возможности> мышь, указатель мыши и сенсорный ввод без необходимости открывать панель управления. Вы найдете обновленные значки для скорости указателя мыши и повышения точности указателя мыши, а также параметры для настройки индикатора мыши, следов указателя и времени активации указателя.
-
-
[Панель задач]
-
Новые функции! Администраторы могут настраивать политики панели задач, чтобы пользователи могли открепить определенные приложения, гарантируя, что они не будут повторно закреплены во время следующего обновления политики. Чтобы включить эту функцию, используйте новый параметр PinGeneration.
-
Исправлено: при использовании клавиши TAB и SHIFT+TAB для перемещения фокуса клавиатуры вокруг панели задач, если вы хотя бы один раз вернетесь назад, фокус клавиатуры зависает на кадре панели задач, что может привести к тому, что средство чтения с экрана просто произнесет "панель".
-
Исправлено. При входе фокус клавиатуры может неожиданно быть установлен на мини-приложения на панели задач, что может привести к открытию мини-приложений.
-
-
[Голосовой доступ]
-
Новые функции! Голосовой доступ теперь включает в себя встроенный интерфейс, который подчеркивает новые функции и улучшения. Используйте меню параметров, чтобы открыть или закрыть его в любое время.
-
Новые функции! Вы можете найти голосовой доступ в разделе Специальные возможности в быстрых параметрах в правом нижнем углу экрана рядом с часами. Чтобы открыть быстрые параметры, выберите значок сети, громкости или батареи.
-
Исправлено. Голосовой доступ может перестать отвечать на запросы с ошибкой "работая с ним" при диктовки.
-
-
[Голосовая типизация] Новое! Вы управляете фильтром ненормативной лексики. При включении она маскирует ненормативную лексику звездочками. При отключении слова отображаются как сказанные. Чтобы изменить параметр, откройте голосовой ввод (Win+H), щелкните значок параметров и включите параметр Фильтр ненормативной лексики.
-
[Общий ресурс Windows]
-
Новые функции! Внесите изменения в последнюю минуту, такие как обрезка, смена и добавление фильтров к изображениям, к которым предоставлен общий доступ в окне Windows Share.
-
Новые функции! При перетаскивании локального файла из проводник или рабочего стола в верхней части экрана появляется лоток. Перетащите файл в рекомендуемое приложение или нажмите кнопку Дополнительно, чтобы открыть окно общей папки Windows.
-
Новые функции! Добавьте приложения, поддерживающие общий доступ, непосредственно в контекстное меню для локальных файлов в проводник или на рабочем столе.
-
-
[BitLocker]Исправлено. Это обновление устраняет проблему, из-за которой устройства с BitLocker на съемных дисках могли столкнуться с ошибкой синего экрана после возобновления из спящего режима или гибридной загрузки.
-
[Bluetooth] Исправлено. Параметры могут перестать отвечать на запросы при загрузке сведений об устройствах Bluetooth.
-
[Экраны меню загрузки] Исправлено. Это обновление устраняет проблему, из-за которой начальные загрузочные экраны, такие как ПИН-код BitLocker, ключ восстановления BitLocker и экраны меню загрузки, отображаются медленно.
-
[Дисплей] Исправлено. После пробуждения из спящего режима на некоторых устройствах могут произойти непредвиденные изменения размера экрана и положения окна.
-
[проводник] Исправлено. Если вы отключили сетевые диски при выполнении поиска с домашней страницы, это может помешать выполнению поиска, и вы останетесь на домашней странице.
-
[Входные данные]
-
Исправлено: голосовой ввод не начинается с сенсорной клавиатуры при использовании узкого макета на китайском языке (упрощенное письмо).
-
Исправлено. При использовании раздела Символы сенсорной клавиатуры нажатие клавиши для изменения страниц может неожиданно вставить символ в поля паролей.
-
Исправлено. Ввод текста в некоторых приложениях может перестать работать после отключения от сеанса удаленного рабочего стола.
-
-
[JPG]Исправлено. При использовании CopyPixels пиксели могут быть неожиданно инвертированы в некоторых случаях.
-
[Утечка памяти] Исправлено. Это обновление устраняет проблему в службе ввода, которая приводит к увеличению использования памяти, что может повлиять на производительность при использовании многопользовательского, многоязычного и удаленного рабочего стола.
-
[Консоль управления Майкрософт (MMC)] Исправлено. Улучшены цвета, используемые в MMC при выборе элементов, как в целом, так и при включении режима контрастности.
-
[Сеть] Исправлено. Это обновление устраняет проблему, из-за которой Windows Server 2025 всегда отображала сеть как "общедоступную" на новых контроллерах домена. Теперь он проверяет имя контроллера домена перед использованием адресов замыкания на себя, чтобы обеспечить правильную привязку LDAP.
-
[Печать] Исправлено. Пользователи, не являющиеся администраторами, не могут удалять принтеры, которые они добавили.
-
[USB] Исправлено. Некоторые USB-устройства могут отключаться после спящего режима до перезагрузки компьютера.
-
[Совместимость приложений (известная проблема)] Исправлено. Устранена проблема, из-за которой пользователи, не являющиеся администраторами, получали непредвиденные запросы контроля учетных записей (UAC) при выполнении установщиками MSI определенных пользовательских действий. Эти действия могут включать операции настройки или восстановления на переднем плане или в фоновом режиме во время начальной установки приложения.
Эта проблема может помешать пользователям без прав администратора запускать приложения, которые выполняют исправление MSI, включая Office профессиональный плюс 2010 и несколько приложений из Autodesk (включая AutoCAD). Это исправление уменьшает область запроса на запросы UAC для исправления MSI и позволяет ИТ-администраторам отключать запросы UAC для определенных приложений, добавляя их в список разрешенных.
Дополнительные сведения см. в статье Непредвиденные запросы UAC при выполнении операций восстановления MSI после установки обновления для системы безопасности Windows за август 2025 г.
-
[Файловый сервер] Это обновление включило аудит совместимости клиентов SMB для подписывания сервера SMB, а также EPA сервера SMB. Это позволяет клиентам оценить свою среду и выявить любые потенциальные проблемы несовместимости устройств или программного обеспечения перед развертыванием мер усиления защиты, которые уже поддерживаются SMB Server. Подробные рекомендации см. в разделе CVE-2025-55234.
-
[PowerShell 2.0] Начиная с сентября 2025 г. Windows Server 2025 г. Windows PowerShell 2.0 больше не будут включаться. Этот устаревший компонент был представлен в Windows 7 и официально устарел в 2017 году. Большинство пользователей не будут затронуты, так как более новые версии, такие как PowerShell 5.1 и PowerShell 7.x, остаются доступными и поддерживаемыми. Если вы используете старые скрипты или средства, зависящие от PowerShell 2.0, обновите их, чтобы избежать проблем с совместимостью.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и в Обновления безопасности за сентябрь 2025 г.
обновление стека обслуживания Windows Server 2025 (KB5064531) — 26100.5074
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы в этом обновлении
Симптомы г. (KB5065474) или обновление для системы безопасности за сентябрь 2025 г. (KB5065426). На этих устройствах могут возникать сбои при подключении PowerShell Direct (PSDirect), если узел и гостевые виртуальные машины не полностью обновлены. Когда исправленная гостевая виртуальная машина пытается подключиться к незапамятному узлу (или наоборот), система, как ожидается, вернется к устаревшей версии подтверждения и корректно очистит сокет. Однако этот резервный механизм периодически завершается сбоем, что приводит к проблемам с очисткой сокетов. Сбой подключения может выглядеть случайным, и пользователи могут видеть событие с идентификатором 4625, вошедшего в журнал событий безопасности в windows Просмотр событий.
Мы знаем о пограничном случае, затрагиваемом устройства с горячей исправлением, на которых установлено обновление горячего исправления за сентябрь 2025Временное решение
Эта проблема устранена в KB5066360. Если на устройстве с горячей исправлением возникают проблемы с подключением PSDirect, рекомендуется обновить эти обновления как для хост-, так и для гостевой виртуальной машины.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Доступен |
Следующий шаг. |
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Доступно |
Следующий шаг. |
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
Доступен |
Следующий шаг. |
||||
Да 1 |
Перед установкой этого обновления Чтобы получить автономные пакеты для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке. Установка этого обновления Способ 1. Установка всех файлов MSU вместе Скачайте все файлы MSU для KB5065426 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости. Обновление компьютера с Windows Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления. Обновление установочного носителя Windows Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления. Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них. Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Способ 2. Установка каждого файла MSU по отдельности по порядку Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
|
1 Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server.
Доступно |
Следующий шаг. |
|
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: операционная система Microsoft Server-24H2 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5065426 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5064531) версии 26100.5074.