9 июня 2026 г. — KB5094125 (сборка ОС 26100.32995)
Применяется к
Дата выпуска:
09.06.2026
Версия:
Сборка ОС 26100.32995
Это накопительное обновление для Windows Server 2025 г. (KB5094125) включает последние исправления и улучшения системы безопасности, а также обновления, не связанные с безопасностью, из дополнительного предварительного выпуска в прошлом месяце. Дополнительные сведения о различиях между обновлениями системы безопасности, необязательными обновлениями предварительной версии, обновлениями вне диапазона (OOB) и непрерывными инновациями см. в статье Описание ежемесячных обновлений Windows. Сведения о терминологии обновлений Windows см. в статье о различных типах обновлений программного обеспечения Windows.
Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпусков Windows или страницу журнала обновлений для Windows Server 2025 г.
Объявления и сообщения
В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно!Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых бизнес-устройствах в течение последних нескольких месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. Обновленные сертификаты будут по-прежнему поставляться через клиентский компонент Центра обновления Windows в ближайшие месяцы.
|
Дата изменения |
Описание изменений |
|
10 июня 2026 г. |
Обновление: добавлена настройка папки. |
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качестваKB5087539 (выпущено 12 мая 2026 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Безопасная загрузка]
-
Благодаря этому обновлению обновления качества Windows включают дополнительные данные с высоким уровнем достоверности, предназначенные для устройств, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после демонстрации достаточного количества успешных сигналов обновления, поддерживая управляемое и поэтапное развертывание.
-
Это обновление добавляет параметр LimitSecureBootRequiredServiceData групповая политика и управление мобильными устройствами (MDM) в разделе Конфигурация компьютера > административные шаблоны > Компоненты Windows > безопасная загрузка. Если этот параметр включен, Windows ограничивает отправленные ею данные службы безопасной загрузки, подавляя событие, обычно отправляемое в корпорацию Майкрософт. Эта политика включена в базовые показатели ограниченной функциональности ограниченного трафика Windows. Сведения о политике см. в статье Управление подключениями из Windows 10 и Windows 11 компонентов операционной системы к службам Майкрософт.
-
-
[Обновление обслуживания диспетчера загрузки (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой некоторые устройства могли войти в Восстановление BitLocker после обновления загрузочных файлов в системах с определенными параметрами проверки доверенного платформенного модуля (TPM), включая недопустимые конфигурации PCR7 (регистр конфигурации платформы 7). Это может произойти после установки обновления для системы безопасности за апрель 2026 г. (KB5082063).
-
[проводник]Это обновление улучшает проводник поиска, включая поддержку текста на китайском языке и файлов в кодировке UTF 8 без метки порядка байтов (BOM). Теперь текст отображается более четко и согласованно в результатах поиска, представлении содержимого и подсказках.
-
[Сеть] Новые функции! DNS-сервер Windows Server 2025 теперь поддерживает DNS по протоколу HTTPS (DoH), обеспечивая зашифрованную связь DNS между сервером и клиентами. DoH помогает повысить конфиденциальность и безопасность, защищая запросы DNS от просмотра и предотвращая несанкционированное изменение ответов DNS. Эта функция общедоступна и совместима с существующей инфраструктурой DNS и рабочими процессами управления.Примечание: Эта поддержка применяется только к обмену данными между сервером и клиентом и не поддерживает зашифрованное подключение DNS между серверами.
-
[Надежность] Это обновление повышает надежность при загрузке профиля пользователя за счет более эффективного управления системными ресурсами.
-
[развертывание клиентский компонент Центра обновления Windows (известная проблема)] Исправлено. Это обновление устраняет проблему в Windows Server 2025 г., из-за которой обновления, установленные с помощью автономного установщика клиентский компонент Центра обновления Windows (WUSA), могли завершаться сбоем с кодом ошибки ERROR_BAD_PATHNAME. Эта проблема может возникнуть при двойном щелчке MSU-файла или запуске WUSA из общей сетевой папки, содержащей несколько MSU-файлов.
-
[Настройка папки] В этом обновлении представлено изменение защиты системы безопасности в том, как Windows обрабатывает desktop.ini файлы. В результате некоторые пользователи могут заметить отсутствие пользовательских значков папок или локализованных имен папок для содержимого из скачанных или удаленных расположений. Обратите внимание, что доступ к папкам не затрагивается. Дополнительные сведения см. в статье Настраиваемые значки папок или локализованные имена папок могут не отображаться после установки обновления для системы безопасности Windows за июнь 2026 г.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за июнь 2026 г.
обновление стека обслуживания Windows Server 2025 (KB5094137) — 26100.32985
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
После установки KB5070881 или более поздних обновлений службы Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости удаленного выполнения кода CVE-2025-59287.
Как получить это обновление
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделе Обновления стека обслуживания.
Развертывание
При развертывании динамических обновлений, таких как это обновление, в существующем образе Windows убедитесь, что файл boot.stl включен в состав установочного носителя. Сбой при включении файла может препятствовать успешному запуску устройств с установочного носителя и может привести к ошибке кода 0xc0430001.
Примечание: Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре обновляемого образа.
Чтобы убедиться, что файл boot.stl включен в состав установочного носителя, выполните одно из следующих действий.
-
Используйте скрипт Update WinPE для обновления существующего образа Windows. (Рекомендуемый вариант)
-
Перед развертыванием обновления вручную скопируйте файл boot.stl из папки устройства Windows\Boot\EFI в соответствующую папку на установочном носителе.
Сведения о применении пакетов динамического обновления к существующим образам Windows см. в разделе Обновление установочного носителя Windows с помощью динамического обновления.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступен |
Следующий шаг. |
|
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
|
Доступен |
Следующий шаг. |
|||||
|
|
Чтобы установить этот выпуск из каталога Центра обновления Майкрософт, выполните следующие инструкции:Перед установкой этого обновления автономные пакеты для этого обновления доступны на веб-сайте каталога Центра обновления Майкрософт. Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке. Это обновление можно установить с помощью метода 1 (установка всех файлов MSU вместе) или метода 2 (установка каждого файла MSU по отдельности по порядку). Способ 1. Установка всех файлов MSU вместе Скачайте все файлы MSU для KB5094125 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости. Обновление компьютера с Windows Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления. Обновление установочного носителя Windows Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления. Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них. Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Способ 2. Установка каждого файла MSU по отдельности по порядку Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
|
|
Доступен |
Следующий шаг. |
|
|
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: операционная система Microsoft Server-24H2 Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5094125 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5094137) версии 26100.32985.