20 октября 2025 г. — KB5070773 (сборка ОС 26100.6901), внеплановое обновление

Применяется к
Windows Server 2025, all editions

Окончание срока действия сертификата безопасной загрузки Windows

Важно

Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.

Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.

Дополнительные сведения о терминологии обновлений Windows см. в разделе Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.

Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.

Журнал изменений
Дата изменения Описание изменений
4 июня 2026 г. Исправлена строка обновления x64 .mSU на вкладке Каталог для KB5070773 (это обновление)

Улучшения

Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает исправления системы безопасности и улучшения от 14 октября 2025 г. (KB5066835) в дополнение к следующим:

  • [USB] Исправлено. После установки обновления для системы безопасности Windows, выпущенного 14 октября 2025 г. (KB5066835), USB-устройства, такие как клавиатуры и мыши, не работают в среде восстановления Windows (WinRE). Эта проблема препятствует навигации по любому из параметров восстановления в WinRE. Обратите внимание, что USB-устройства продолжают нормально работать в операционной системе Windows.

обновление стека обслуживания Windows Server 2025 г. (KB5067360)- 26100.6893

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Репликация Active Directory

Симптомы

Контроллеры домена Active Directory (DC), работающие в Windows Server 2025 г., а также с ролью схемы master гибкой одной главной операции (FSMO), разрешают дублировать записи в атрибутах объектов схемы. Часто затронутые атрибуты включают auxiliaryClass, possSuperiors с такими значениями, mayContain как msExchBaseClass, msExchContainerи msExchVirtualDirectoryFlags.

В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами.

Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.

Примечание

Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.

Возможное решение

Эта проблема устранена в KB5068861.

Синхронизация каталогов (DirSync)

Симптомы

После установки обновления для системы безопасности за сентябрь 2025 г. (KB5065426) приложения, использующие элемент управления синхронизацией каталогов Active Directory (DirSync) для локальная служба Active Directory Доменные службы (AD DS), например при использовании синхронизации Microsoft Entra Connect, может привести к неполной синхронизации больших групп безопасности AD, превышающих 10 000 членов.

Возможное решение

Эта проблема устранена в KB5068861.

Веб-сайты IIS могут не загружаться

Симптомы

Обновление

В ходе дальнейшего исследования корпорация Майкрософт установила, что эта проблема не относится к Windows Server 2025. Проблема затрагивает только Windows 11 версий 25H2 и 24H2. Пользователям Windows Server 2025 не нужно предпринимать никаких действий.

Ранее опубликованные статьи

После установки обновления системы безопасности за октябрь (KB5066835) для Windows Server 2025 серверные приложения, использующие HTTP.sys, могут столкнуться с проблемами при входящих подключениях. В результате веб-сайты служб IIS могут не загружаться и отображать сообщение об ошибке, например "Connection reset – error (ERR_CONNECTION_RESET)" или аналогичное сообщение. Сюда входят веб-сайты, размещенные на http://localhost/ и другие подключения IIS.

Возможное решение

Пользователи Windows Server 2025 не затронуты, и никаких действий не требуется.

Сведения о том, как эта проблема влияет на Windows 11, см. в следующих разделах.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Не включено См. другие варианты.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов в этом обновлении, скачайте сведения о файлах для накопительных 5070773 обновления.

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067630) версии 26100.6893.