Окончание срока действия сертификата безопасной загрузки Windows
Важно
Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.
Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.
Сведения о терминологии обновлений Windows см. на страницах о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.
Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Журнал изменений
| Дата изменения | Описание изменений |
|---|---|
| 3 июня 2026 г. | Исправлена строка обновления x64 .mSU на вкладке Каталог для KB5064489 (это обновление) |
Улучшения
Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает в себя исправления и улучшения системы безопасности от 8 июля 2025 г. (KB5062553) в дополнение к следующим:
- [Исправление для Azure Виртуальные машины с отключенным доверенным запуском] Это обновление устраняет проблему, из-за которой некоторые виртуальные машины не запускались при включении Virtualization-Based security (VBS). Это повлияло на виртуальные машины, использующие версию 8.0 (версию, не используемую по умолчанию), где узел предложил VBS. В Azure это относится к стандартным (ненадежным запускам) виртуальным машинам общего предприятия (GE), работающим на более старых номерах SKU виртуальных машин. Проблема была вызвана проблемой безопасной инициализации ядра.
обновление стека обслуживания Windows 11 (KB5063666)- 26100.4651
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Репликация Active Directory
Симптомы
Контроллеры домена Active Directory (DC), работающие в Windows Server 2025 г., а также с ролью схемы master гибкой одной главной операции (FSMO), разрешают дублировать записи в атрибутах объектов схемы. Часто затронутые атрибуты включают auxiliaryClass, possSuperiors с такими значениями, mayContain как msExchBaseClass, msExchContainerи msExchVirtualDirectoryFlags.
В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами.
Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.
Примечание
Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.
Возможное решение
Эта проблема устранена в KB5068861.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
См. другие параметры. |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5064489 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU KB5063666 версии 26100.4651.