Завершення терміну дії сертифіката безпечного завантаження WindowsЗавершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Увага! Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут:Докладні відомості про термінологію оновлення Windows див. в статті Типи оновлень Windows і щомісячні типи покращення. Огляд див. на сторінці журналу оновлень для Windows Server 2025.
Будьте в курсі! Виконайте @WindowsUpdate останні оновлення з приладної дошки справності випусків Windows.
Поліпшень
Це оновлення системи безпеки містить виправлення та покращення з KB5065426 (випущене 9 вересня 2025 р.) і KB5068221 (випущене 22 вересня 2025 р.). У наведеному нижче зведенні описано основні проблеми, які вирішуються цим оновленням. Крім того, доступні нові функції. Жирний текст у квадратних дужках позначає елемент або область зміни.
-
[Стандартні програми]
-
Новий! Ми розгортаємо деякі невеликі зміни в регіоні Європейської економічної зони (ЄЕП) для браузерів за замовчуванням через кнопку Установити за замовчуванням у настройках > програми > програм за замовчуванням:
-
Для нового стандартного браузера буде встановлено додаткові типи файлів і посилань, якщо він їх реєструє.
-
Новий стандартний браузер буде закріплено на панелі завдань і в меню "Пуск", якщо ви не вирішите не закріплювати його, знявши прапорці.
-
Тепер браузери можуть змінити .pdf за замовчуванням, якщо браузер реєструється для .pdf типу файлу.
-
-
-
[Екранний диктор]
-
Новий! Функція "Завіса екрана" в Екранному дикторі допомагає захистити вашу конфіденційність і покращити фокус, затемнюючи екран, коли Екранний диктор читає вміст уголос. Це особливо зручно в загальнодоступних або спільних просторах, де можна працювати з конфіденційною інформацією, не бачачи ваш екран. Щоб увімкнути Екранний диктор, натисніть клавіші Ctrl+Windows+Enter. Потім натисніть Caps Lock + Ctrl + C, щоб увімкнути завісу екрана. Поки екран увімкнуто, ви можете використовувати Екранний диктор, як зазвичай, з прихованим екраном. Натисніть Caps Lock + Ctrl + C ще раз, щоб вимкнути його.
-
Новий! Екранний диктор спрощують виявлення та ознайомчі з його функціями безпосередньо в інтерфейсі. Екранний диктор допоможе вам переглянути останні оновлення за допомогою кількох кроків і підказок, які пояснюють кожну нову функцію та змінюються.
-
-
[Настройки]
-
Новий! Країна або регіон, вибрані під час налаштування пристрою, тепер відображаються в розділі Настройки > мова & часу > мова & регіону.
-
Виправлено: картка пам'яті в розділі Настройки > Система > Про програму показує неправильний або непридатний для читання символ замість належного розміру диска.
-
-
[Панель завдань & системний трей]
-
Новий! Окрім нового групування меню Accessibility у швидких настройках, існують текстові описи спеціальних засобів, таких як Екранний диктор, Голосовий доступ тощо, щоб спростити ідентифікацію та навчання.
-
Новий! Виправили індикатор (таблетки) під програмами на панелі завдань, щоб зробити його ширшим і помітнішим.
-
Виправлено: win + Ctrl + Number більше не працює для перемикання вікон відкритої програми на панелі завдань.
-
-
[Спільний доступ для Windows]
-
Новий! Коли ви надаєте спільний доступ до посилань або веб-вмісту за допомогою вікна спільного доступу Windows, ви побачите візуальний попередній перегляд цього вмісту.
-
Новий! У вікні спільного доступу у Windows можна вибрати рівень стискання (високий, середній або низький рівень якості) під час редагування та надання спільного доступу до зображень, а не масштаб 0–100.
-
-
[Колір] Удосконалено: змінено розташування повзунків інтенсивності та підвищення кольору в розділі Настройки > Спеціальні можливості > Фільтри кольору, тому попередній перегляд кольорів у верхній частині сторінки залишається видимим під час настроювання повзунків.
-
[Файловий провідник] Покращено: під час видобування архівних файлів підвищено продуктивність . Це особливо допоможе в разі вставлення великої кількості файлів із великих архівів 7z або .rar
-
[Графіка]
-
Удосконалено: внесено основні зміни для покращення взаємодії з користувачами, пов'язаних із відображенням, зокрема зменшення блимання екрана під час певних переходів конфігурації дисплея та усунення непотрібних скидань дисплея, які відбулися в деяких випадках.
-
Виправлено: деякі дисплеї можуть бути несподівано зеленими.
-
Виправлено: якщо для служби захисту користувачів (UAC) установлено значення Завжди сповіщати, а в розділі Настройки > система > для дисплея вибрано калібрування кольорів дисплея та скасовано, настройки припинять реагувати.
-
-
[Ввід] Виправлено: після переходу до введення за допомогою англійської клавіатури та повернення назад введення тексту японською мовою за допомогою сенсорної клавіатури може припинити роботу.
-
[Мова] Виправлено: після інсталяції Windows Server 2025 у деяких іменах функцій і описах у майстрі додавання ролей і функцій диспетчера серверів може відображатися спотворений або непридатний для читання текст. Ця проблема виникає в засобах настроювання Центру Admin Windows і функції мережевого atc (автоматичного керування трафіком) у майстрі додавання ролей і функцій.
-
[MSFTEdit.dll] Виправлено: деякі програми, наприклад Sticky Notes та dxdiag, можуть припинити реагувати, якщо для мови інтерфейсу вибрано арабський або іврит.
-
[Мережа (відома проблема)] Виправлено: це оновлення вирішує проблему, черезу якої вам не вдається підключитися до спільних файлів і папок, якщо ви використовуєте протокол SMB v1 для NetBIOS через TCP/IP NetBIOS (NetBT). Це може статися після інсталяції KB5065426 оновлення.
-
[Швидкі настройки] Виправлено: перші три кнопки у верхньому рядку не відповідають на вибір, щоб увімкнути або вимкнути їх.
-
[Продуктивність] Виправлено: це оновлення вирішує проблему з підтримання ефективності прямого використання просторів зберігання (S2D). Під час запуску пов'язаних робочих циклів центру обробки даних (SDDC), можливо, система може не відповідати.
-
[Друк] Виправлено: друковані лінії можуть бути неочікувано товстішими, ніж очікувалося.
-
[Сценарій] Виправлено: виконання сценарію на віддаленій спільній ресурсі блоку серверних повідомлень (SMB) може тривати неочікувано довго, якщо спільний доступ розміщено в старішій Windows Server версії, наприклад Windows Server 2019.
-
[Оптимізація сховища] Виправлено: проблему, яка перешкоджала повному видаленню невикористовуваних мовних пакетів і пакетів Feature on Demand, що призводило до непотрібного використання сховища та тривалішого Windows Update часу інсталяції.
-
[Windows Search]
-
Це оновлення вирішує проблему, через яку windows Search може успішно завантажуватися дуже повільно, займайте більше 10 секунд, перш ніж ви зможете його використовувати.
-
Виправлено: це оновлення підвищує надійність служби Windows Search і усуває проблему, яка перешкоджала користувачам вводити текст у Windows Search у деяких випадках.
Примітка: Ці виправлення не вирішують проблему, яка може перешкоджати завантаженню пошуку взагалі. -
[Вікно]
-
Виправлено: якщо натиснути клавіші Alt +Tab, щоб вийти з повноекранної програми, інші вікна, наприклад Термінал Windows, можуть припинити реагувати.
-
Виправлено: основна проблема може призвести до неочікуваних змін розміру та розташування вікна після режиму сну та відновлення роботи на деяких пристроях.
-
Виправлено: Explorer.exe може неочікувано припинити роботу під час перетягування вікна, якщо ввімкнуто фіксацію вікна.
-
-
[Сумісність] Це оновлення видаляє драйвер ltmdm64.sys. Обладнання факсимільного модема, залежне від цього конкретного драйвера, більше не працюватиме у Windows.
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, включені в цей пакет.
Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за жовтень 2025 р.
оновлення стека обслуговування Windows Server 2025 (KB5067360) - 26100.6893
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.
Відомі проблеми в цьому оновленні
Ознаки
Контролери домену Active Directory, які працюють у Windows Server 2025 і також виконують роль володаря схеми в гнучкій операції з одним володарем (FSMO), дозволяють наявність повторюваних записів в атрибутах об'єктів схеми. Поширені атрибути включають auxiliaryClass, possSuperiors, mayContain зі значеннями, як-от msExchBaseClass, msExchContainer і msExchVirtualDirectoryFlags.
У такому разі стається збій реплікації Active Directory через помилку невідповідності схеми. Наприклад, через помилку 8418: операцію реплікації не виконано через невідповідність схеми між залученими серверами.
Цю проблему можна спостерігати під час виконання Exchange Server forestprep, коли роль володаря схеми для Active Directory виконує Windows Server 2025. Це порушує реплікацію в усьому корпоративному середовищі Active Directory, оскільки схема перестає бути узгодженою між контролерами домену.
Примітка.: Ця проблема, імовірно, існувала з моменту початкового випуску Windows Server 2025, але її було виявлено в останніх сукупних оновленнях Exchange Server (для Exchange Server SE).
Спосіб вирішення
Щоб вирішити цю проблему, вручну видаліть повторювані записи в схемі AD. Якщо вам потрібна допомога з створенням сценарію для видалення повторюваних записів, зверніться до служби Microsoft Підтримка для бізнесу.
Ця проблема зараз розглядається. Додаткову інформацію буде оголошено, щойно вона стане доступною.
Симптоми
Після інсталяції цього оновлення програми, які використовують елемент керування синхронізації служби каталогів Active Directory (DirSync) для локальна служба Active Directory Доменні служби (AD DS), наприклад під час використання Microsoft Entra Connect Sync, може призвести до неповної синхронізації великих груп безпеки AD, що перевищує 10 000 учасників.
Спосіб вирішення
Попередження!: Якщо неправильно змінити реєстр за допомогою редактора реєстру або іншим способом, можуть виникнути серйозні проблеми. Через них може знадобитися повторно інсталювати операційну систему. Корпорація Майкрософт не гарантує вирішення цих проблем. Змініть реєстр на власний ризик. Докладні відомості див. в статті Реєстр Windows для досвідчених користувачів.
Користувачі, яких це стосується, можуть застосувати наведений нижче розділ реєстру, щоб вимкнути зміну функції.
Шлях: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Ім'я: 2362988687
Тип: REG_DWORD
Значення: 0
Ця проблема зараз розглядається. Додаткову інформацію буде оголошено, щойно вона стане доступною.
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
Доступний |
Наступний етап. |
|
Це оновлення автоматично завантажує та інсталюється з Windows Update та Microsoft Update. |
Доступний |
Наступний етап. |
|
Це оновлення автоматично завантажує та інсталюється з Windows Update для бізнесу відповідно до настроєних політик. |
Доступний |
Наступний етап. |
||||
Так 1 |
Перш ніж інсталювати це оновлення Щоб отримати автономні пакетів для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. Це оновлення KB містить один або кілька файлів MSU, для яких потрібна інсталяція в певному порядку. Інсталювати це оновлення Спосіб 1. Разом інсталюйте всі файли MSU Завантажте всі файли MSU для KB5066835 з каталогу Microsoft Update і розташуйте їх в одній папці (наприклад, C:/Packages). Щоб інсталювати цільове оновлення, використовуйте обслуговування образу розгортання та керування (DISM.exe ). DISM використає папку, указану в PackagePath , щоб виявити та інсталювати один або кілька обов'язкових файлів MSU за потреби. Оновлення ПК з Windows Щоб застосувати це оновлення до комп'ютера під керуванням Windows, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Або інсталюйте цільове оновлення за допомогою автономного інсталятора Windows Update. Оновлення інсталяційного носія Windows Щоб дізнатися, як застосувати це оновлення до інсталяційного носія Windows, див. статтю Оновлення інсталяційного носія Windows за допомогою динамічного оновлення. Примітка. Під час завантаження інших пакетів динамічного оновлення переконайтеся, що вони збігаються в тому ж місяці, що й це КБ. Якщо динамічне оновлення SafeOS або динамічне оновлення інсталяції недоступні за місяць, що й ця KB, використовуйте останню опубліковану версію кожної з них. Щоб додати це оновлення до підключеного зображення, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Спосіб 2. Інсталяція кожного файлу MSU окремо в порядку Завантажте та інсталюйте кожен файл MSU окремо за допомогою DISM або Windows Update автономного інсталятора в такому порядку:
|
1 Це останнє сукупне оновлення містить оновлення для компонентів AI. Незважаючи на те, що оновлення компонентів AI включено в оновлення, компоненти ШІ застосовуються лише до ПК з Windows Copilot+ і не інсталюються на ПК з Windows або Windows Server.
Доступний |
Наступний етап. |
|
Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином: Продукт: операційна система Microsoft Server-24H2 Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5066835.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5067630) версії 26100.6893.