Применяется к
Windows Server 2025, all editions

Дата выпуска:

20.10.2025

Версия:

Сборка ОС 26100.6901

Окончание срока действия сертификатов безопасной загрузки WindowsВнимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Дополнительные сведения о терминологии обновлений Windows см. в разделе Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.

Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.

Улучшения

Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает исправления системы безопасности и улучшения от 14 октября 2025 г. (KB5066835) в дополнение к следующим: 

  • [USB] Исправлено. После установки обновления для системы безопасности Windows, выпущенного 14 октября 2025 г. (KB5066835), USB-устройства, такие как клавиатуры и мыши, не работают в среде восстановления Windows (WinRE). Эта проблема препятствует навигации по любому из параметров восстановления в WinRE. Обратите внимание, что USB-устройства продолжают нормально работать в операционной системе Windows.

обновление стека обслуживания Windows Server 2025 г. (KB5067360)- 26100.6893

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Проблема

Контроллеры домена Active Directory, работающие под управлением Windows Server 2025 и имеющие роль хозяина схемы в гибкой операции с одним хозяином (FSMO), разрешают повторяющиеся записи в атрибутах объектов схемы. Часто затрагиваемые атрибуты включают auxiliaryClass, possSuperiors, mayContain с такими значениями, как msExchBaseClass, msExchContainer и msExchVirtualDirectoryFlags.​​​​​​​

В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами. 

Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.

Примечание: Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.

Временное решение

Чтобы обойти проблему, вручную удалите повторяющиеся записи в схеме AD. Если вам нужна помощь в создании сценария для удаления повторяющейся записи, обратитесь в службу поддержки Майкрософт для бизнеса.

Проблема исследуется, и дополнительная информация будет предоставлена, как только она станет доступной.

​​​​​​​Симптомы

После установки обновления для системы безопасности за сентябрь 2025 г. (KB5065426) приложения, использующие элемент управления синхронизацией каталогов Active Directory (DirSync) для локальных доменных служб Active Directory (AD DS), например при использовании синхронизации Microsoft Entra Connect, могут приводить к неполной синхронизации больших групп безопасности AD, превышающих 10 000 участников.

Временное решение

Эту проблему можно устранить с помощью отката известных проблем (KIR) для корпоративных устройств, управляемых ИТ-отделами, которые установили затронутое обновление и столкнулись с этой проблемой. ИТ-администраторы могут решить эту проблему, установив и настроив специальную групповую политику, указанную ниже. 

Скачивание групповых политик с именем групповой политики:  

Скачайте Windows 11 версии 24H2 и 25H2 и Windows Server 2025 — Windows 11 24H2, Windows 11 25H2 и Windows Server 2025 KB5066835 251016_21401 (откат известной проблемы)

Специальную групповую политику можно найти в разделе Конфигурация компьютера > Административные шаблоны > Windows 11 24H2, Windows 11 25H2 и Windows Server 2025 KB5066835 251016_21401 (откат известной проблемы). Сведения о развертывании и настройке этих специальных групповых политик см. в разделе Как использовать групповую политику для развертывания отката известной проблемы

Важно: Вам потребуется установить и настроить групповую политику для Windows Server 2025. Затем перезапустите Windows Server 2025, чтобы применить параметр групповой политики. (Windows 11 не относится к области этого уведомления и руководства.)

Кроме того, затронутые клиенты могут применить следующий раздел реестра в качестве временного решения, чтобы отключить изменение компонента.

Предупреждение: Неправильное изменение параметров системного реестра с помощью редактора реестра или любым иным путем может привести к возникновению серьезных неполадок. Из-за них вам может потребоваться переустановить операционную систему. Корпорация Майкрософт не гарантирует, что эти проблемы удастся решить. Внося изменения в реестр, вы действуете на свой страх и риск. Дополнительные сведения см. в разделе Реестр Windows для опытных пользователей.

Путь: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Имя: 2362988687

Тип: REG_DWORD

Значение: 0

​​​​​​​Проблема исследуется, и дополнительная информация будет предоставлена, как только она станет доступной.

Как получить это обновление

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.

Доступен

Следующий шаг.

Не включено

См. другие варианты.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов в этом обновлении, скачайте сведения о файлах для накопительных 5070773 обновления.

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067630) версии 26100.6893.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.