22 сентября 2025 г. — KB5068221 (сборка ОС 26100.6588) Вне диапазона
Применяется к
Дата выпуска:
22.09.2025
Версия:
Сборка ОС 26100.6588
Окончание срока действия сертификатов безопасной загрузки WindowsСрок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Внимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статьеСведения о терминологии обновлений Windows см. на страницах о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows 11 version24H2.
Следуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпусков Windows.
Улучшения
Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает в себя исправления системы безопасности и улучшения от 9 сентября 2025 г. (KB5065426) в дополнение к следующим:
-
[Виртуализация и совместимость платформ] Исправлено. Это обновление устраняет проблему, которая затрагивает приложения Microsoft Office, работающие в средах Microsoft Application Virtualization (App-V). Сбой произошел из-за закрытия двойного дескриптора в системном компоненте AppVEntSubsystems32 или AppVEntSubsystems64.
Компоненты ИИ
В этом выпуске обновляются следующие компоненты ИИ:
Компонент ИИ |
Версия |
Поиск изображений |
1.2508.906.0 |
Извлечение содержимого |
1.2508.906.0 |
Семантический анализ |
1.2508.906.0 |
Модель параметров |
1.2508.906.0 |
обновление стека обслуживания Windows 11 (KB5064531)- 26100.5074
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Проблема
После установки этого обновления Windows, выпущенного 9 сентября 2025 г. или позже, возможно, не удастся подключиться к общим файлам и папкам с помощью протокола SMB версии 1 в NetBIOS через TCP/IP (NetBT). Эта проблема может возникнуть, если в клиенте SMB или на сервере SMB установлено обновление для системы безопасности за сентябрь 2025 г.
Примечание: Протокол SMBv1 является нерекомендуемым и больше не устанавливается по умолчанию в современных версиях Windows и Windows Server. Эта проблема не затрагивает развертывания, использующие более новые версии протокола (SMBv2 или SMBv3).
Временное решение
Эту проблему можно временно решить, разрешив трафик через TCP-порт 445. В результате подключение SMB в Windows автоматически переключится на использование протокола TCP вместо NetBT, что позволит возобновить подключение.
Дальнейшие действия: Мы работаем над решением в будущем обновлении Windows и предоставим дополнительные сведения, когда они будут доступны.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Доступен |
Следующий шаг. |
|||
|
См. другие варианты. |
Доступна |
Следующий шаг. |
|||
|
См. другие варианты. |
Доступно |
Следующий шаг. |
||||
Да 1 |
Перед установкой этого обновления Чтобы получить автономные пакеты для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке. Установка этого обновления Способ 1. Установка всех файлов MSU вместе Скачайте все файлы MSU для KB5068221 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости. Обновление компьютера с Windows Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Обновление установочного носителя Windows Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления. Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них. Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Способ 2. Установка каждого файла MSU по отдельности по порядку Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
|
1 Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server.
Доступен |
Следующий шаг. |
|||
|
См. другие варианты. |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5068221 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU KB5064531 версии 26100.5074.