Це сукупне оновлення за Windows Server 2022 (KB5068787) містить останні виправлення системи безпеки та вдосконалення, а також оновлення, що не стосуються системи безпеки, з необов'язкового підготовчого випуску минулого місяця. Щоб дізнатися більше про відмінності між оновленнями системи безпеки, необов'язковими попередніми оновленнями, що не стосуються системи безпеки, нестандартними оновленнями (OOB) та постійними інноваціями, див. статтю "Пояснення щомісячних оновлень Windows". Відомості про термінологію служби Windows Update див. в статтях з різними типами оновлень програмного забезпечення Windows.
Щоб переглянути останні оновлення про цей випуск, відвідайте приладну дошку стану випуску Windows або сторінку журналу оновлень за Windows Server 2022 р.
Оголошення та повідомлення
У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.
Термін дії сертифіката безпечного завантаження Windows
Термін дії сертифіката безпечного завантаження Windows
Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Корпорація Майкрософт протягом останніх місяців оновлює ці сертифікати на пристроях споживачів і некерованих корпоративних пристроях. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. У найближчі місяці ми продовжимо інсталяцію нових сертифікатів за допомогою оновлень Windows.
Ви можете перевірити стан свого ПК в програмі Безпека у Windows. Якщо ви ІТ-адміністратор, дотримуйтеся вказівок щодо правил безпечного завантаження для клієнтів Windows і Windows Server.
Журнал змін
| Змінення дати | Змінити опис |
|---|---|
| 25 листопада 2025 р. | Оновлення: це виправлення входить в оновлення системи безпеки за листопад 2025 р. (KB5068787). [Сумісність програм (відома проблема)] Виправлено: Це оновлення усуває проблему, яка створювала неочікувані запити служби захисту користувачів (UAC) для деяких програм, зокрема Autodesk AutoCAD. Докладні відомості див. в статті "Неочікувані запити UAC під час виконання операцій з відновлення MSI після інсталяції оновлення системи безпеки Windows за серпень 2025 р. |
Покращення
Це оновлення системи безпеки містить виправлення та покращення з KB5066782 (випущене 14 жовтня 2025 р.) і KB5070884 (випущене 23 жовтня 2025 р.). У наведеному нижче зведенні викладено основні проблеми, які вирішуються в цьому оновленні. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни.
[Сумісність програм (відома проблема)] Виправлено: Це оновлення усуває проблему, яка створювала неочікувані запити служби захисту користувачів (UAC) для деяких програм, зокрема Autodesk AutoCAD.
Докладні відомості див. в статті "Неочікувані запити UAC під час виконання операцій з відновлення MSI після інсталяції оновлення системи безпеки Windows за серпень 2025 р.[Безпека] ВИПРАВЛЕНО: Це оновлення усуває проблему, яка впливає на контролери домену, які використовують Windows Server Microsoft Defender для кінцевих точок. Після підвищення рівня контролера домену зміни дозволів реєстру призвели до порушення зв'язку в хмарі.
[Мережа] ВИПРАВЛЕНО: Це оновлення виправляє проблему з аналізатором
HTTP.sysзапитів – компонентом Windows, який зчитує й обробляє запити HTTP. Аналізатор допускав один розрив рядка вHTTP/1.1розширеннях фрагментів, де стандарт RFC 9112 вимагає, щоб послідовність повернення каретки та переведення рядка (CRLF) завершувала кожен чанк. Це може призвести до невідповідності аналізу, якщо налаштуванням є зовнішні проксі-сервери.Щоб увімкнути строгий аналіз, використовуйте такий розділ реєстру:
Розділ реєстру.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Значення реєстру:"HttpAllowLenientChunkExtParsing"=dword:00000000
Дані, які потрібно встановити: 0
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що входять до цього пакета.
Докладні відомості про вразливості системи безпеки див. в Посібнику з оновлень системи безпеки та Оновлення системи безпеки за листопад 2025 р.
Оновлення стека обслуговування за Windows Server 2022 р. (KB5068786) – 20348.4400
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".
Відомі проблеми в цьому оновленні
служби Windows Server Update Services (WSUS) не відображає відомості про помилку
Після інсталяції KB5070884 або пізніших оновлень служби Windows Server Update Services (WSUS) не відображають відомості про помилку синхронізації у звітах про помилки. Цю функцію тимчасово вилучено для усунення вразливості віддаленого виконання коду, CVE-2025-59287.
Отримання оновлення
Перш ніж інсталювати це оновлення
Тепер корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Обов'язкова умова для автономного обслуговування образу ОС:
Переконайтеся, що ваше зображення містить KB5030216 (12.09.2023) або пізнішої версії LCU. Якщо ні, інсталюйте його на автономному носії, перш ніж інсталювати останнє оновлення. Цей LCU оновлює версію SSU до 20348.1960. Це мінімальна версія SSU, щоб запобігти появі помилки 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
| Доступно | Наступний крок |
|---|---|
|
Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update. |
Примітка.
- Якщо ви хочете видалити LCU
- Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
- Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5068787.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5068786) – версія 20348.4400.