20 октября 2025 г. — KB5070773 (сборка ОС 26100.6901), внеплановое обновление
Применяется к
Дата выпуска:
20.10.2025
Версия:
Сборка ОС 26100.6901
Окончание срока действия сертификата безопасной загрузки Windows
Важно!Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, по-прежнему будут запускаться и работать в обычном режиме, а стандартные обновления Windows продолжат устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.
Вы можете проверить состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в Сборнике схем безопасной загрузки для клиентов Windows и Windows Server.
Дополнительные сведения о терминологии обновлений Windows см. в разделе Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.
Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.
|
Дата изменения |
Описание изменений |
|
4 июня 2026 г. |
Исправлена строка обновления x64 .mSU на вкладке Каталог для KB5070773 (это обновление) |
Улучшения
Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает исправления системы безопасности и улучшения от 14 октября 2025 г. (KB5066835) в дополнение к следующим:
-
[USB] Исправлено. После установки обновления для системы безопасности Windows, выпущенного 14 октября 2025 г. (KB5066835), USB-устройства, такие как клавиатуры и мыши, не работают в среде восстановления Windows (WinRE). Эта проблема препятствует навигации по любому из параметров восстановления в WinRE. Обратите внимание, что USB-устройства продолжают нормально работать в операционной системе Windows.
обновление стека обслуживания Windows Server 2025 г. (KB5067360)- 26100.6893
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Проблема
Контроллеры домена Active Directory, работающие под управлением Windows Server 2025 и имеющие роль хозяина схемы в гибкой операции с одним хозяином (FSMO), разрешают повторяющиеся записи в атрибутах объектов схемы. Часто затрагиваемые атрибуты включают auxiliaryClass, possSuperiors, mayContain с такими значениями, как msExchBaseClass, msExchContainer и msExchVirtualDirectoryFlags.
В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами.
Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.
Примечание: Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.
Временное решение
Эта проблема устранена в KB5068861.
Симптомы
После установки обновления для системы безопасности за сентябрь 2025 г. (KB5065426) приложения, использующие элемент управления синхронизацией каталогов Active Directory (DirSync) для локальных доменных служб Active Directory (AD DS), например при использовании синхронизации Microsoft Entra Connect, могут приводить к неполной синхронизации больших групп безопасности AD, превышающих 10 000 участников.
Временное решение
Эта проблема устранена в KB5068861.
Проблема
Обновление
В ходе дальнейшего исследования корпорация Майкрософт установила, что эта проблема не относится к Windows Server 2025. Проблема затрагивает только Windows 11 версий 25H2 и 24H2. Пользователям Windows Server 2025 не нужно предпринимать никаких действий.
Ранее опубликованные статьи
После установки обновления системы безопасности за октябрь (KB5066835) для Windows Server 2025 серверные приложения, использующие HTTP.sys, могут столкнуться с проблемами при входящих подключениях. В результате веб-сайты служб IIS могут не загружаться и отображать сообщение об ошибке, например "Connection reset – error (ERR_CONNECTION_RESET)" или аналогичное сообщение. Это касается веб-сайтов, размещенных на http://localhost/, и других подключений IIS.
Решение
Пользователи Windows Server 2025 не затронуты, и никаких действий не требуется.
Сведения о том, как эта проблема влияет на Windows 11, см. в следующих разделах.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступен |
Следующий шаг. |
|||
|
|
См. другие варианты. |
|
Доступен |
Следующий шаг. |
|||
|
|
См. другие варианты. |
|
Доступен |
Следующий шаг. |
||||
|
Да 1 |
Перед установкой этого обновления Чтобы получить автономные пакеты для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке. Установка этого обновления Способ 1. Установка всех файлов MSU вместе Скачайте все файлы MSU для KB5070773 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости. Обновление компьютера с Windows Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Обновление установочного носителя Windows Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления. Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Способ 2. Установка каждого файла MSU по отдельности по порядку Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
|
1 Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server.
|
Доступен |
Следующий шаг. |
|||
|
|
См. параметр Каталог. |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов в этом обновлении, скачайте сведения о файлах для накопительных 5070773 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067630) версии 26100.6893.