Відомості про термінологію служби Windows див. в статтях про типи оновлень Windows і типи щомісячних покращень. Огляд Windows Server 2025 див. на сторінці журналу оновлень.
Обов'язково дотримуйтесь @WindowsUpdate , щоб дізнаватися, коли новий вміст публікується на приладній дошці стану випуску Windows.
Журнал змін
| Змінення дати | Змінити опис |
|---|---|
| 1 червня 2026 р. | Виправлено рядок оновлення x64 .msu на вкладці "Каталог" для KB5055523 (це оновлення) |
| 30 вересня 2025 р. | Оновлення: виправлення входить в оновлення системи безпеки за квітень 2025 р. (KB5055523). [Продуктивність] Виправлено: після інсталяції оновлення системи безпеки Windows (KB5051987), випущеного 11 лютого 2025 року, і пізніших оновлень на пристроях Windows Server 2025 служба SQL Server Launchpad може не запуститися, якщо інстальовано служби машинного навчання SQL Server. |
| 9 травня 2025 р. | Оновлення: виправлення входить в оновлення системи безпеки за квітень 2025 р. (KB5055523). [Автентифікація Kerberos] Зміна поведінки: додає захист від вразливостей, які виникають, коли центр сертифікації є частиною кореневого сховища Windows, але не сховища NTAuth. Ця зміна, увімкнута за замовчуванням, може призвести до того, що на контролері домену буде зареєстровано події ID: 45 . Щоб отримати додаткову інформацію, див. KB5057784 та CVE-2025-26647. |
Покращення
Це оновлення системи безпеки містить покращення якості. У наведеному нижче зведенні описано основні проблеми, які виправляє оновлення KB після його інсталяції. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни.
[IFilters] Новинка! Windows Search запускає фільтри IFilters у контейнерах програм із меншими привілейованими можливостями (LPAC). LPAC схожі на контейнери програм, але за замовчуванням вони мінімізують кількість дозволів. Процеси, що виконуються в LPAC, отримують доступ лише до необхідних ресурсів і не мають доступу до конфіденційних системних компонентів і даних. Це зменшує шкоду від порушеного процесу.
[Редактор засобів вводу (IME)] Новинка! Після інсталяції цього оновлення панель інструментів редактора IME буде приховано, коли програми працюють у повноекранному режимі. Це відбувається, лише коли активна панель інструментів IME та вводяться символи китайської або японської мови.
[Екранний диктор]Новинка! Режим сканування Екранного диктора тепер включає нові функції. Команда пропустити повз посилання (N) дає змогу переходити безпосередньо до тексту за посиланням, що корисно для довгих електронних листів, статей або вікі-сторінок. Швидкий перехід до списків (Л) дає змогу швидко отримати доступ до списків на веб-сторінках або в документах. Щоб скористатися цими функціями, увімкніть Екранний диктор (клавіша + WindowsCtrl + Enter), а потім активуйте режим сканування за допомогою клавіш Caps Lock + і ПРОБІЛ. Режим сканування зазвичай увімкнуто за замовчуванням для більшості веб-сторінок.
[Диспетчер завдань]
- Новинка! Діалогові вікна "Відключення" та "Вихід" тепер підтримують темний режим і масштабування тексту.
- Новинка! У розділі «Продуктивність» тепер відображається тип кожного диска.
- Виправлено: коли ви вибираєте пункт "Автоматично приховувати панель завдань", поле пошуку відображатиметься як піктограма, а не як поле пошуку.
- Виправлено: на сторінці "Користувачі" диспетчер завдань міг припинити реагувати під час використання клавіатури.
[Автентифікація] Це оновлення усуває проблему, яка впливає на ротацію паролів комп'ютера в сертифікаті диспетчера оновлення ідентичностей або криптографії з відкритим ключем криптографії для початкової автентифікації (PKNIT). Ця проблема особливо виникала, коли використовувався Kerberos з увімкнутим Credential Guard, що потенційно могло спричиняти проблеми з автентифікацією користувачів. Функцію "Облікові записи комп'ютера" в Credential Guard, яка залежить від ротації паролів через Kerberos, також вимкнуто, доки не з'явиться постійне виправлення.
[Перехід на літній час] Оновлення для регіону Айсен у Чилі для підтримки урядового наказу про перехід на літній час у 2025 році. Додаткові відомості про перехід на літній час див. в блозі про перехід на літній час & часовий пояс.
[Система обслуговування образу розгортання та керування ним (DISM)] Виправлено: завдання StartComponentCleanup не працює належним чином. Він зупиняється на позначці 71% і показує помилку 6842.
[JPG-файли] Виправлено: Ви не можете використовувати API для пошуку інформації про ротацію.
[Продуктивність] Виправлено: після інсталяції оновлення системи безпеки Windows (KB5051987), випущеного 11 лютого 2025 року, і пізніших оновлень на пристроях Windows Server 2025 служба SQL Server Launchpad може не запуститися, якщо інстальовано служби машинного навчання SQL Server.
[PowerShell] Виправлено: команда Get-WindowsCapability іноді припиняє відповідати. Після цього необхідно перезавантажити комп'ютер.
[Віддалений робочий стіл] Виправлено: Це оновлення вирішує проблему, через яку сеанси віддаленого робочого стола зависали незабаром після підключення. Через цю проблему миша та клавіатура перестали реагувати на дії користувача протягом сеансу, через що доводилося відключатися та підключатися знову.
[Windows Subsystem for Linuxпідсистема Windows для Linux (WSL)] Виправлено: він перестає працювати та не запускається.
[Windows Update] Виправлено: під час інсталяції оновлення може з'являтися повідомлення про помилку 0x800f0905.
[Копія у Windows] Виправлено: Це оновлення усуває проблему втрати пам'яті, яка могла статися під час операцій копіювання Windows.
[Безпека ОС] Після інсталяції цього або пізнішого оновлення Windows на вашому пристрої буде створено папку %systemdrive%\inetpub . Цю папку не слід видаляти, незалежно від того, чи активовано Інформаційні служби Інтернету (IIS) на цільовому пристрої. Це частина змін, які підвищують захист, і не вимагає жодних дій від ІТ-адміністраторів і кінцевих користувачів. Докладні відомості див. на сторінці CVE-2025-21204.
[Автентифікація Kerberos] Зміна поведінки: додає захист від вразливостей, які виникають, коли центр сертифікації є частиною кореневого сховища Windows, але не сховища NTAuth. Ця зміна, увімкнута за замовчуванням, може призвести до того, що на контролері домену буде зареєстровано події ID: 45 . Щоб отримати додаткову інформацію, див. KB5057784 та CVE-2025-26647.
[Windows HelloWindows Hello] Після інсталяції цього або пізнішого оновлення Windows для посиленої безпеки Windows HelloДля розпізнавання облич Windows Hello вимагає від кольорових камер бачити видиме обличчя під час входу. Докладні відомості див. на сторінці CVE-2025-26644.
Якщо ви інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. в Посібнику з оновлень системи безпеки та Оновлення системи безпеки за квітень 2025 р.
Оновлення стека обслуговування за Windows Server 2025 р. (KB5058538) – 26100.3764
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".
Відомі проблеми в цьому оновленні
Citrix
Ознаки захворювання
На пристроях, на яких інстальовано певні компоненти Citrix, можливо, не вдасться виконати інсталяцію оновлення системи безпеки Windows за січень 2025 р. Ця проблема виникала на пристроях з агентом записування сеансів Citrix (SRA) версії 2411. Версію 2411 цієї програми випущено в грудні 2024 р.
Пристрої, на які вплинула проблема, можуть спочатку завантажити й застосувати оновлення системи безпеки Windows за січень 2025 р. належним чином, наприклад через сторінку Windows Update у параметрах. Однак під час перезавантаження пристрою для завершення інсталяції оновлення з’являється повідомлення про помилку з таким текстом: "Щось пішло не так, як заплановано. Не хвилюйтеся – зміни буде скасовано". Після цього пристрій повертається до оновлень Windows, інстальованих раніше.
Ця проблема, ймовірно, впливає на обмежену кількість організацій, оскільки версія 2411 програми SRA є новою. Очікується, що ця проблема не вплине на домашніх користувачів.
Тимчасове вирішення
Цю проблему усунуто у версії 2503 агента записування сеансів Citrix, випущеній 28 квітня 2025 року, і новіших версіях.
Докладні відомості див. в документації, наданій Citrix за посиланням "Помилка або повернення до системи безпеки за січень від корпорації Майкрософт на комп'ютері з агентом записування сеансів 2411".
Віддалений робочий стіл
Ознаки захворювання
Після інсталяції оновлення системи безпеки за лютий 2025 р. (KB5051987), випущеного 11 лютого 2025 р., і пізніших оновлень на пристроях із Windows Server 2025 сеанси віддаленого робочого стола можуть зависати незабаром після підключення. Коли ця проблема виникає, миша та клавіатура перестають реагувати на дії користувача протягом сеансу, через що користувачам доводиться відключатися та підключатися знову
Тимчасове вирішення
Вирішення цієї проблеми буде доступне в майбутньому оновленні Windows для Windows ServerWindows Server 2025.
Windows Hello
Ознаки захворювання
Примітка.
Якщо вам не вдається ввійти Windows Hello в систему за допомогою функції розпізнавання облич у слабкому освітленні або з закритим об'єктивом камери після інсталяції цього оновлення, це – зміна дизайну для посиленої безпеки, яка не пов'язана з відомою проблемою, наведеною нижче. Докладні відомості див. в розділі " Покращення ".
Наведена нижче проблема впливає лише на пристрої, на яких після інсталяції цього оновлення ввімкнуто функцію безпечного запуску System Guard або динамічного кореня довіри до вимірювань (DRTM). Ця проблема не впливає на пристрої з увімкненою функцією безпечного запуску або DRTM до цього оновлення, а також на пристрої з вимкненими цими функціями.
Нам відомо про проблему, яка впливає на Windows Hello на пристроях з увімкненими певними функціями безпеки. Після інсталяції цього оновлення та швидкого скидання або відновлення початкового стану ПК з розділу "Відновлення>системи>", а також вибору параметра "Зберегти Files та локальну інсталяцію", деякі користувачі можуть не мати змоги входити до своїх служб Windows за допомогою розпізнавання обличчя або PIN-коду Windows Hello. Користувачі можуть бачити Windows Hello повідомлення такого змісту: "Сталася помилка, і ваш PIN-код недоступний. Клацніть, щоб знову встановити PIN-код" або "На жаль, сталася помилка з налаштуванням обличчя".
Тимчасове вирішення
Цю проблему вирішено в KB5058411.
Реплікація Active Directory
Ознаки захворювання
Контролери домену Active Directory (DC), що працюють на Windows ServerWindows Server 2025, а також виконують роль гнучкого одиночного господаря операцій (FSMO) для зразків схеми, дозволять повторювати записи в атрибутах об'єктів схеми. Атрибути, на які часто впливають такі атрибути, належать ,auxiliaryClass, з такими значеннями, msExchContainerяк msExchBaseClass, , і msExchVirtualDirectoryFlags. mayContain possSuperiors
У такому разі стається збій реплікації Active Directory через помилку невідповідності схеми. Наприклад, через помилку 8418: операцію реплікації не виконано через невідповідність схеми між залученими серверами.
Цю проблему можна спостерігати під час виконання Exchange Server forestprep, коли роль володаря схеми для Active Directory виконує Windows Server 2025. Це порушує реплікацію в усьому корпоративному середовищі Active Directory, оскільки схема перестає бути узгодженою між контролерами домену.
Примітка.
Ця проблема, імовірно, існувала з моменту початкового випуску Windows Server 2025, але її було виявлено в останніх сукупних оновленнях Exchange Server (для Exchange Server SE).
Тимчасове вирішення
Цю проблему усунуто в оновленні KB5068861.
Отримання оновлення
Перш ніж інсталювати це оновлення
Тепер корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
| Доступно | Наступний крок |
|---|---|
|
Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update. |
Примітка.
- Якщо ви хочете видалити LCU
- Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
- Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5055523.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5058538) – версія 26100.3764.