Основные возможности
- Это обновление устраняет проблемы безопасности операционной системы Windows.
Улучшения
Это обновление для системы безопасности включает улучшения, которые вошли в состав обновления KB5050094 (выпущено 28 января 2025 г.). Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
- Это обновление вносит различные улучшения безопасности во внутренние функции ОС. Дополнительные проблемы в этом выпуске не обнаружены.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и Обновления безопасности за февраль 2025 г.
обновление стека обслуживания Windows 11 (KB5052085)- 26100.3189
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Roblox
Нам известна проблема, из-за которой игроки на устройствах с ARM не могут скачать игру Roblox в Microsoft Store в Windows и играть в нее.
Roblox работает над решением этой проблемы. Читайте новости на сайте поддержки Roblox. Пока разрешение не будет доступно, игроки на устройствах Arm могут играть в Roblox, скачав название непосредственно из www.Roblox.com.
Открытие службы Secure Shell
После установки обновления для системы безопасности за октябрь 2024 г. некоторые клиенты сообщают, что служба OpenSSH (Open Secure Shell) не запускается. В результате блокируются подключения по протоколу SSH. Служба завершается сбоем без подробной записи в журнал, и для запуска процесса sshd.exe требуется вмешательство вручную.
Эта проблема затрагивает корпоративных клиентов, клиентов Интернета вещей и образовательных учреждений. При этом затрагивается ограниченное количество устройств. Корпорация Майкрософт изучает, затрагиваются ли клиенты-потребители, использующие выпуски Windows Домашняя или Pro.
Citrix
Устройства, на которых установлены определенные компоненты Citrix, могут не завершать установку обновления для системы безопасности Windows за январь 2025 г. Эта проблема наблюдалась на устройствах с агентом записи сеансов Citrix (SRA) версии 2411. Версия 2411 этого приложения была выпущена в декабре 2024 г.
Затронутые устройства могут изначально правильно скачать и применить обновление для системы безопасности Windows за январь 2025 г., например на странице Центра обновления Windows в настройках. Однако при перезапуске устройства для завершения установки обновления появляется сообщение об ошибке с текстом "Что-то пошло не так. Не нужно беспокоиться — выполняется отмена изменений" (или аналогичным текстом). Затем устройство выполняет возврат к обновлениям Windows, которые ранее присутствовали на устройстве.
Эта проблема, вероятно, затрагивает ограниченное число организаций, так как версия 2411 приложения SRA является новой версией. Ожидается, что домашние пользователи не будут затронуты этой проблемой.
Удаленный рабочий стол
|
Описание |
Относится к |
| Удаленный рабочий стол может зависнуть |
Все пользователи |
| Удаленный рабочий стол может отключиться |
Все пользователи |
|
Описание |
Проблема |
| Удаленный рабочий стол может зависнуть |
После установки обновления Windows Preview Update за январь 2025 г. (KB5050094), выпущенного 21 января 2025 г., и более поздних обновлений на устройствах с Windows 11 версии 24H2 сеансы удаленного рабочего стола могут зависать вскоре после подключения. При возникновении этой проблемы мышь и клавиатура перестают реагировать на ввод данных во время сеанса, требуя отключения и повторного подключения. |
| Удаленный рабочий стол может отключиться |
После установки предварительного обновления Windows за январь 2025 г. (KB5050094) и более поздних обновлений пользователи могут столкнуться с непредвиденным отключением от сеансов протокола удаленного рабочего стола (RDP), включая службы удаленных рабочих столов (RDS). Мы наблюдали значительное увеличение количества сообщений об этой проблеме после выпуска обновления для системы безопасности Windows за март 2025 г. (KB5053598). Пользователи могут заметить неожиданное отключение сеансов RDP через 65 секунд при установке подключений на основе UDP с устройств Windows 11 версии 24H2 к развертываниям RDS под управлением Windows Server 2016 или более ранних версий. В результате этой проблемы пользователи могут сталкиваться с частыми отключениями от сеансов удаленного рабочего стола и RDS.
Примечание
Сама по себе ОС Windows Server 2025 как узел RDS не подвержена влиянию, но при работе в качестве клиента RDP, подключающегося к старым серверам, могут возникать отключения.
|
|
Описание |
Возможное решение |
| Удаленный рабочий стол может зависнуть |
Эта проблема устранена в KB5052093. |
| Удаленный рабочий стол может отключиться |
Эта проблема устранена в KB5053656. ИТ-администраторыЕсли у вас есть устройство, управляемое предприятием, и вы установили обновление, выпущенное 27 марта 2025 г. (KB5053656) или более поздней версии, для решения этой проблемы не нужно использовать откат известных проблем (KIR) или специальный групповая политика. Если вы используете обновление, выпущенное до 27 марта 2025 года, и у вас возникла эта проблема, ваш ИТ-администратор может решить ее, установив и настроив специальную групповую политику, указанную ниже. Специальные групповая политика можно найти в разделе Административные шаблоны конфигурации > компьютера.Сведения о развертывании и настройке этих специальных групповых политик см. в статье Использование групповая политика для развертывания отката известных проблем. Скачивание для Windows 11 версии 24H2 и Windows Server 2025 Windows 11 24H2 и Windows Server 2025 KB5053598 250314_20401 Известный откат проблемыЭтот групповая политика устранит эту проблему, вызванную последними обновлениями, выпущенными в январе, феврале и марте 2025.
Важно
Чтобы устранить эту проблему, вам потребуется установить и настроить групповую политику для своей версии Windows. Вам также потребуется перезапустить устройства, чтобы применить параметр групповой политики. Групповая политика временно отключит изменение, вызывающее эту проблему.
|
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступно |
Следующий шаг |
| Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
|
Доступно |
Следующий шаг |
| Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
|
Доступно |
Следующий шаг |
|
Да |
Перед установкой этого обновления
Чтобы получить автономные пакеты для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . Эта база знаний содержит один или несколько файлов MSU, которые необходимо установить по порядку.
Установка этого обновления
Способ 1. Установка всех файлов MSU вместе
Скачайте все файлы MSU для KB5051987 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости.
Обновление компьютера с Windows
Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5051987-x64.msu Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5051987-x64.msu"
Обновление установочного носителя Windows
Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления.
Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них.
Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5051987-x64.msu Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5051987-x64.msu" -PreventPending
Способ 2. Установка каждого файла MSU по отдельности по порядку
Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5051987-x64_199ed7806a74fe78e3b0ef4f2073760000f71972.msu
|
|
Доступно |
Следующий шаг |
| Да |
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом:
Продукт: Windows 11
Классификация: обновления для системы безопасности |
Примечание
-
Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5051987 обновления.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5052085) версии 26100.3189.