13 июля 2025 г. — KB5064489 (сборка ОС 26100.4656), внеплановое обновление

Применяется к
Windows Server 2025, all editions

Окончание срока действия сертификата безопасной загрузки Windows

Важно

Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.

Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.

Сведения о терминологии обновлений Windows см. на страницах о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.

Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

Журнал изменений
Дата изменения Описание изменений
3 июня 2026 г. Исправлена строка обновления x64 .mSU на вкладке Каталог для KB5064489 (это обновление)

Улучшения

Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает в себя исправления и улучшения системы безопасности от 8 июля 2025 г. (KB5062553) в дополнение к следующим:

  • [Исправление для Azure Виртуальные машины с отключенным доверенным запуском] Это обновление устраняет проблему, из-за которой некоторые виртуальные машины не запускались при включении Virtualization-Based security (VBS). Это повлияло на виртуальные машины, использующие версию 8.0 (версию, не используемую по умолчанию), где узел предложил VBS. В Azure это относится к стандартным (ненадежным запускам) виртуальным машинам общего предприятия (GE), работающим на более старых номерах SKU виртуальных машин. Проблема была вызвана проблемой безопасной инициализации ядра.

обновление стека обслуживания Windows 11 (KB5063666)- 26100.4651

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Репликация Active Directory

Симптомы

Контроллеры домена Active Directory (DC), работающие в Windows Server 2025 г., а также с ролью схемы master гибкой одной главной операции (FSMO), разрешают дублировать записи в атрибутах объектов схемы. Часто затронутые атрибуты включают auxiliaryClass, possSuperiors с такими значениями, mayContain как msExchBaseClass, msExchContainerи msExchVirtualDirectoryFlags.

В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами.

Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.

Примечание

Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.

Возможное решение

Эта проблема устранена в KB5068861.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Не включено См. другие параметры.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5064489 обновления.

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU KB5063666 версии 26100.4651.