9 вересня 2025 р. – KB5065426 (збірка ОС 26100.6584)
Застосовується до
Дата випуску:
09.09.2025
Версія:
Збірка ОС 26100.6584
Завершення терміну дії сертифіката безпечного завантаження WindowsУвага! Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут: Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Докладні відомості про термінологію оновлення Windows див. в статті Типи оновлень Windows і щомісячні типи покращення. Огляд див. на сторінці журналу оновлень для Windows Server 2025.
Будьте в курсі! Виконайте @WindowsUpdate останні оновлення з приладної дошки справності випусків Windows.
Поліпшень
Це оновлення системи безпеки містить виправлення та покращення з KB5063878 (випущене 12 серпня 2025 р.). У наведеному нижче зведенні описано основні проблеми, які вирішуються цим оновленням. Крім того, доступні нові функції. Жирний текст у квадратних дужках позначає елемент або область зміни.
-
[Настройки]
-
Новий! Відповіді на поширені запитання про Windows Server наведено в новому розділі Запитання й відповіді в розділі Настройки > Система > Про програму. Вона охоплює такі теми, як налаштування системи, продуктивність і сумісність – усе це в одному місці.
-
Новий! Діалогове вікно для перейменування принтера в розділі Настройки > Bluetooth & пристрій> Принтери & сканери тепер відповідають Windows Server зовнішній вигляд.
-
Нове ! Тепер простіше отримати доступ до настройок миші в розділі Настройки > Спеціальні можливості > Вказівник миші та сенсорне керування мишею без необхідності відкривати Панель керування. Ви знайдете оновлені піктограми для швидкості вказівника миші та підвищення точності вказівника миші, а також параметри настроювання індикатора миші, слідів вказівника та часу активації під час наведення вказівника.
-
-
[Панель завдань]
-
Новий! Адміністратори можуть налаштувати політики панелі завдань, щоб користувачі могли відкріпити певні програми, переконавшись, що вони не відновлюються під час наступного оновлення політики. Щоб увімкнути цю функцію, скористайтеся новим параметром PinGeneration.
-
Виправлено: якщо ви переміщуєте фокус клавіатури на панелі завдань за допомогою клавіші Табуляції та Shift +Tab, якщо ви йдете назад принаймні один раз, ви можете зосередитися на клавіатурі на рамці панелі завдань, що може привести невізуальні екрани до простої фрази "pane" (область).
-
Виправлено: під час входу фокус клавіатури може несподівано бути налаштовано на віджети на панелі завдань, що може призвести до відкриття віджетів.
-
-
[Голосовий доступ]
-
Новий! Голосовий доступ тепер включає в себе в продукті досвід, який підкреслює нові функції та вдосконалення. Використовуйте меню настройок, щоб відкрити або закрити його в будь-який час.
-
Новий! Голосовий доступ можна знайти в розділі Спеціальні можливості в швидких настройках у нижньому правому куті екрана поруч із годинником. Щоб відкрити швидкі настройки, виберіть піктограму мережі, гучності або акумулятора.
-
Виправлено: під час диктування голосовий доступ може припинити реагувати через помилку "робота над ним".
-
-
[Голосовий ввід] Створити! Ви керуєте ненормативним фільтром. Коли ви вмикаєте його, він маскує ненормативну лексику зі зірочками. Коли ви вимикаєте його, слова відображаються як вимовлене. Щоб змінити настройку, відкрийте голосовий ввід (Win+H), клацніть піктограму настройок і ввімкніть перемикач Ненормативна лексика фільтра.
-
[Спільний доступ для Windows]
-
Новий! Внесіть зміни в останню хвилину, наприклад обтинання, обертання та додавання фільтрів до зображень, спільний доступ до яких надано у вікні Спільний доступ у Windows.
-
Новий! Коли ви перетягуєте локальний файл з Файловий провідник або робочого стола, у верхній частині екрана з'явиться лоток. Перетягніть файл до запропонованої програми або натисніть кнопку Додатково, щоб відкрити вікно спільного доступу до Windows.
-
Новий! Додайте програми, які підтримують спільний доступ безпосередньо до контекстного меню для локальних файлів у Файловий провідник або на робочому столі.
-
-
[BitLocker]Виправлено: це оновлення усуває проблему, через яку пристрої з BitLocker на знімних дисках могли стикатися з помилкою синього екрана після виходу з режиму сну або гібридного завантаження.
-
[Bluetooth] Виправлено: під час завантаження інформації про пристрої Bluetooth настройки можуть припинити реагувати.
-
[Екрани меню завантаження] Виправлено: це оновлення усуває проблему, через яку екрани раннього завантаження, наприклад PIN-код BitLocker, ключ Відновлення BitLocker та екрани меню завантаження, відтворюються повільно.
-
[Дисплей] Виправлено: неочікувані зміни розміру екрана та розташування вікна можуть виникнути після виходу з режиму сну для деяких пристроїв.
-
[Файловий провідник] Виправлено: якщо ви відключили мережеві диски під час проведення пошуку на головному екрані, це може перешкоджати виконанню пошукових запитів і залишатися на головному екрані.
-
[Ввід]
-
Виправлено: під час використання вузької розкладки китайською (спрощене письмо) голосовий ввід не запускається з сенсорної клавіатури.
-
Виправлено: якщо використовується розділ "Символи" сенсорної клавіатури, натискання клавіші для змінення сторінок може несподівано вставити символ у поля паролів.
-
Виправлено: введення тексту в деяких програмах може припинити роботу після відключення від сеансу віддаленого робочого стола.
-
-
[JPG]Виправлено: у деяких випадках у разі використання copyPixels пікселі можуть несподівано інвертуватись.
-
[Втрата пам'яті] Виправлено: це оновлення усуває проблему в службі вводу, яка призводить до збільшення використання пам'яті, що потенційно впливає на продуктивність багатокористувацького, багатомовного та віддаленого робочого стола.
-
[Консоль керування Microsoft (MMC)] Виправлено: покращено кольори, які використовуються в консолі MMC під час вибору елементів, як зазвичай, так і коли ввімкнуто режими контрастності.
-
[Мережа] Виправлено: це оновлення усуває проблему, коли Windows Server 2025 завжди відображає мережу як "загальнодоступну" на нових контролерах домену. Тепер він перевіряє ім'я контролера домену перед використанням адрес циклічного передавання для забезпечення належного зв'язування полегшений протокол доступу до каталогів (LDAP).
-
[Друк] Виправлено: користувачі, які не є адміністраторами, не можуть видаляти додані принтери.
-
[Друк] Щоб досягти цілей безпеки та підтримувати нові можливості друку, це оновлення переводить компоненти друку Windows з MSVCRT до сучасної універсальної бібліотеки середовища виконання C.
У результаті цієї зміни друку клієнти, які працюють під керуванням версій Windows до Windows 10 версії 2004 та Windows Server версії 2004 (збірка 19041), навмисно не зможуть друкувати на віддалених серверах друку, на яких запущено Windows 11 версії 24H2 або 25H2 та Windows Server 2025, на яких інстальовано це оновлення, або новіші оновлення. Спроба друку з непідтримуваного клієнта друку на оновленому сервері друку не вдасться виконати одну з таких помилок:
-
Драйвер принтера не інстальовано на цьому комп'ютері. Деякі властивості принтера будуть недоступні, якщо не інсталювати драйвер друку.
-
Системі Windows не вдалося підключитися до принтера.
Щоб вирішити цю проблему, оновіть клієнт друку до Windows 10 версії 22H2 або новішої версії Windows або (2) настройте клієнти друку, випущені до Windows 10 версії 22H2, щоб використовувати сервери друку до Windows Server 2025.
-
-
[USB] Виправлено: деякі USB-пристрої можуть відключатися після сну, доки ви не перезавантажите комп'ютер.
-
[Сумісність програм (відома проблема)] Виправлено: вирішено проблему, через яку користувачі, які не є адміністраторами, отримували неочікувані запити служби захисту користувачів (UAC), коли інсталятори MSI виконують певні настроювані дії. Ці дії можуть включати операції настроювання або відновлення на передньому плані або у фоновому режимі під час початкової інсталяції програми.
Ця проблема може перешкоджати користувачам, які не є адміністраторами, запускати програми, які відновлюватимуть MSI, зокрема Office, професійна плюс 2010 і кілька програм з autodesk (зокрема AutoCAD). Це виправлення зменшує область запитів UAC для відновлення MSI та дає ІТ-адміністраторам змогу вимкнути запити UAC для певних програм, додавши їх до списку довірених користувачів.
Докладні відомості див. в статті Неочікувані запити служби захисту користувачів під час виконання операцій відновлення MSI після інсталяції оновлення системи безпеки Windows за серпень 2025 р.
-
[Файловий сервер] Це оновлення ввімкнув перевірку сумісності клієнта SMB для підписування SMB Server, а також SMB Server EPA. Це дає змогу клієнтам оцінити своє середовище та визначити будь-які потенційні проблеми несумісності пристрою або програмного забезпечення перед розгортанням заходів, які вже підтримуються сервером SMB Server. Докладні вказівки див. в статті CVE-2025-55234.
-
[PowerShell 2.0] Починаючи з вересня 2025 року, Windows Server 2025 р., більше не включатиметься Windows PowerShell 2.0. Цей застарілий компонент був представлений у Windows 7 і офіційно вилучений у 2017 році. Це не вплине на більшість користувачів, оскільки новіші версії, як-от PowerShell 5.1 і PowerShell 7.x, залишаються доступними та підтримуваними. Якщо ви використовуєте старі сценарії або інструменти, які залежать від PowerShell 2.0, оновіть їх, щоб уникнути проблем із сумісністю.
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, включені в цей пакет.
Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за вересень 2025 р.
оновлення стека обслуговування Windows Server 2025 (KB5064531) - 26100.5074
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.
Відомі проблеми в цьому оновленні
Симптоми Нам відомо про випадок, коли на гарячих пристроях інстальовано оновлення Hotpatch за вересень 2025 р. (KB5065474) або оновлення системи безпеки за вересень 2025 р. (KB5065426). На цих пристроях можуть виникати помилки з підключеннями PowerShell Direct (PSDirect), коли віртуальні машини хоста та гостя (віртуальні машини) не повністю оновлюються.Коли виправлена гостьова віртуальна машина намагається підключитися до незахищеного хоста (або навпаки), система, як очікується, повернеться до застарілого рукостискання та витончено очистить сокет. Однак цей резервний механізм періодично завершується невдало, що призводить до проблем з очищенням сокета. Помилка підключення може виявитися випадковою, і користувачі можуть спостерігати подію з ідентифікатором 4625, зареєстрованим у журналі подій безпеки у Windows перегляд подій.
Спосіб вирішення
Цю проблему вирішено в KB5066360. Якщо на вашому гарячому пристрої виникають проблеми з підключенням PSDirect, радимо оновити ці оновлення як головної, так і гостьової віртуальної машини.
Симптоми
Після інсталяції оновлення Windows, випущеного 9 вересня 2025 р. або пізніше, вам, можливо, не вдається підключитися до спільних файлів і папок за допомогою протоколу блоку серверних повідомлень (БСП) версії 1 для функції NetBIOS через TCP/IP (NetBT). Ця проблема може виникнути, якщо на клієнті або сервері БСП інстальовано оновлення системи безпеки за вересень 2025 р.
Примітка.Протокол БСП версії 1 застарів, і його більше не буде інстальовано за замовчуванням у системах Windows і Windows Server. Ця проблема не впливає на розгортання, які використовують новіші версії протоколу БСП версій 2 і 3.
Спосіб вирішення
Цю проблему вирішено в оновленні KB5066835.
Ознаки
Контролери домену Active Directory, які працюють у Windows Server 2025 і також виконують роль володаря схеми в гнучкій операції з одним володарем (FSMO), дозволяють наявність повторюваних записів в атрибутах об'єктів схеми. Поширені атрибути включають auxiliaryClass, possSuperiors, mayContain зі значеннями, як-от msExchBaseClass, msExchContainer і msExchVirtualDirectoryFlags.
У такому разі стається збій реплікації Active Directory через помилку невідповідності схеми. Наприклад, через помилку 8418: операцію реплікації не виконано через невідповідність схеми між залученими серверами.
Цю проблему можна спостерігати під час виконання Exchange Server forestprep, коли роль володаря схеми для Active Directory виконує Windows Server 2025. Це порушує реплікацію в усьому корпоративному середовищі Active Directory, оскільки схема перестає бути узгодженою між контролерами домену.
Примітка.: Ця проблема, імовірно, існувала з моменту початкового випуску Windows Server 2025, але її було виявлено в останніх сукупних оновленнях Exchange Server (для Exchange Server SE).
Спосіб вирішення
Щоб вирішити цю проблему, вручну видаліть повторювані записи в схемі AD. Якщо вам потрібна допомога з створенням сценарію для видалення повторюваних записів, зверніться до служби Microsoft Підтримка для бізнесу.
Ця проблема зараз розглядається. Додаткову інформацію буде оголошено, щойно вона стане доступною.
Симптоми
Після інсталяції оновлення системи безпеки за вересень 2025 р. (KB5065426) у програмах, які використовують елемент керування синхронізацією служби каталогів Active Directory (DirSync) для локальної служби доменів Active Directory (AD DS), наприклад під час використання Microsoft Entra Connect Sync, можуть неповністю синхронізуватися великі групи безпеки AD з понад 10 000 учасників.
Спосіб вирішення
Цю проблему можна усунути за допомогою функції відкочування відомих проблем (KIR) для корпоративних пристроїв під управлінням ІТ-відділів, на яких інстальовано це оновлення і які стикнулися з проблемою. ІТ-адміністратори можуть розвʼязати цю проблему, інсталювавши та настроївши спеціальну групову політику, наведену нижче.
Завантаження групової політики з іменем:
Завантажити для Windows 11 версій 24H2 та 25H2 та Windows Server 2025 – відкочування відомих проблем у Windows 11 24H2, Windows 11 25H2 та Windows Server 2025 KB5066835 251016_21401
Спеціальну групову політику можна знайти в розділі Конфігурація комп’ютера > Адміністративні шаблони> Відкочування відомих проблем у Windows 11 24H2, Windows 11 25H2 and Windows Server 2025 KB5066835 251016_21401. Відомості про розгортання та налаштування такою спеціальної групової політики див. в статті Використання групової політики для розгортання відкочування відомих проблем.
Увага!: Вам потрібно буде інсталювати й налаштувати групову політику для Windows Server 2025. Потім перезапустіть Windows Server 2025, щоб застосувати параметр групової політики. (Це сповіщення та вказівки не стосуються Windows 11.)
Крім того, користувачі, на яких впливає ця проблема, можуть застосувати наведений нижче розділ реєстру як обхідне рішення, щоб вимкнути зміну функції.
Попередження!: Якщо неправильно змінити реєстр за допомогою редактора реєстру або іншим способом, можуть виникнути серйозні проблеми. Через них може знадобитися повторно інсталювати операційну систему. Корпорація Майкрософт не гарантує вирішення цих проблем. Змініть реєстр на власний ризик. Докладні відомості див. в статті Реєстр Windows для досвідчених користувачів.
Шлях:Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Ім’я:2362988687
Тип:REG_DWORD
Значення:0
Ця проблема зараз розглядається. Додаткову інформацію буде оголошено, щойно вона стане доступною.
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
|
Доступний |
Наступний етап. |
|
|
Це оновлення автоматично завантажує та інсталюється з Windows Update та Microsoft Update. |
|
Доступний |
Наступний етап. |
|
|
Це оновлення автоматично завантажує та інсталюється з Windows Update для бізнесу відповідно до настроєних політик. |
|
Доступний |
Наступний етап. |
||||
|
Так 1 |
Перш ніж інсталювати це оновлення Щоб отримати автономні пакетів для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. Це оновлення KB містить один або кілька файлів MSU, для яких потрібна інсталяція в певному порядку. Інсталювати це оновлення Спосіб 1. Разом інсталюйте всі файли MSU Завантажте всі файли MSU для KB5065426 з каталогу Microsoft Update і розташуйте їх в одній папці (наприклад, C:/Packages). Щоб інсталювати цільове оновлення, використовуйте обслуговування образу розгортання та керування (DISM.exe ). DISM використає папку, указану в PackagePath , щоб виявити та інсталювати один або кілька обов'язкових файлів MSU за потреби. Оновлення ПК з Windows Щоб застосувати це оновлення до комп'ютера під керуванням Windows, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Або інсталюйте цільове оновлення за допомогою автономного інсталятора Windows Update. Оновлення інсталяційного носія Windows Щоб дізнатися, як застосувати це оновлення до інсталяційного носія Windows, див. статтю Оновлення інсталяційного носія Windows за допомогою динамічного оновлення. Примітка. Під час завантаження інших пакетів динамічного оновлення переконайтеся, що вони збігаються в тому ж місяці, що й це КБ. Якщо динамічне оновлення SafeOS або динамічне оновлення інсталяції недоступні за місяць, що й ця KB, використовуйте останню опубліковану версію кожної з них. Щоб додати це оновлення до підключеного зображення, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Спосіб 2. Інсталяція кожного файлу MSU окремо в порядку Завантажте та інсталюйте кожен файл MSU окремо за допомогою DISM або Windows Update автономного інсталятора в такому порядку:
|
1 Це останнє сукупне оновлення містить оновлення для компонентів AI. Незважаючи на те, що оновлення компонентів AI включено в оновлення, компоненти ШІ застосовуються лише до ПК з Windows Copilot+ і не інсталюються на ПК з Windows або Windows Server.
|
Доступний |
Наступний етап. |
|
|
Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином: Продукт: операційна система Microsoft Server-24H2 Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5065426.
Щоб отримати список файлів, що надаються в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5064531) версії 26100.5074.