Застосовується до
Windows Server 2025, all editions

Дата випуску:

14.04.2026

Версія:

Збірка ОС 26100.32690

Цей сукупний пакет оновлень для Windows Server 2025 (KB5082063) містить останні виправлення та покращення системи безпеки, а також оновлення, не пов'язаних із безпекою, з необов'язкового ознайомлювального випуску минулого місяця. Щоб дізнатися більше про відмінності між оновленнями системи безпеки, необов'язковими оновленнями для попереднього перегляду, не пов'язаних із безпекою, неперервним оновленням (OOB) і постійними інноваціями, див. статтю Про щомісячні оновлення Windows. Відомості про термінологію оновлення Windows див. в статті Різні типи оновлень програмного забезпечення Windows.

Щоб переглянути останні оновлення про цей випуск, відвідайте приладну дошку справності випусків Windows або сторінку журналу оновлень для Windows Server 2025.   

Оголошення та повідомлення

У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.

Термін дії сертифіката безпечного завантаження Windows

Important: Термін дії сертифікатів безпечного завантаження, які використовуються більшістю пристроїв Windows, завершується з червня 2026 року. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Докладні відомості та вказівки з підготовки див. в статті Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації Windows і блоґ Windows Server безпечного плану дій.

Поліпшень

Це оновлення системи безпеки містить виправлення та покращення зKB5078740 (випущене 10 березня 2026 р.). У наведеному нижче зведенні описано основні проблеми, які вирішуються цим оновленням. Крім того, доступні нові функції. Жирний текст у квадратних дужках позначає елемент або область зміни. ​​​​

  • [Безпечне завантаження] 

    • У цьому оновленні покращення Windows включають додаткові дані про цільові дані пристрою високої достовірності, що збільшує охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Пристрої отримують нові сертифікати лише після демонстрації достатньої кількості успішних сигналів оновлення, підтримуючи кероване та поетапне розгортання.

    • Це оновлення усуває проблему, коли пристрій може ввести BitLocker Відновлення після оновлення безпечного завантаження. 

  • [Протокол Kerberos] Це оновлення змінює значення DefaultDomainSupportedEncTypes для операцій Центру розподілення ключів Kerberos (KDC), щоб використовувати AES-SHA1 для облікових записів, для яких не визначено явний атрибут msds-SupportedEncryptionTypes Active Directory. Докладні відомості див. в статті Керування використанням KDC Kerberos RC4 для зміни видачі квитків облікового запису служби, пов'язані з CVE-2026-20833.

  • [Автентифікація] Це оновлення покращує, як Windows використовує політики шифрування Kerberos під час автентифікації. Після інсталяції цього оновлення Windows належним чином прочитає настроєні параметри політики, щоб забезпечити узгоджене застосування шифрування в усьому домені.

  • [Bluetooth] Це оновлення покращує керування пристроями Bluetooth у настройках і швидких настройках, допомагаючи підключеним пристроям постійно відображатися та спростити їх додавання та керування.

  • [Графіка] Це оновлення покращує рендерінг кольорів під час друку з класичних програм Win32.

  • [Створення мережі] Це оновлення покращує надійність, коли Windows використовує стискання SMB через QUIC. Після інсталяції цього оновлення, SMB стискання запитів через QUIC завершити більш узгоджено, знижуючи ймовірність часу очікування та підтримки плавніше, більш надійної продуктивності.

  • [PowerShell] Це оновлення покращує, як командлет Set-GPPrefRegistryValue в PowerShell імпортує значення параметрів реєстру. Тепер командлет зберігає всі імпортовані значення в повному обсязі, включно з кінцевим символом.

  • [Віддалений робочий стіл] Це оновлення покращує захист від фішингових атак, які використовують файли віддаленого робочого стола (RDP). Коли ви відкриваєте файл RDP, віддалений робочий стіл відображає всі потрібні параметри підключення, перш ніж він з'єднається, і кожен параметр вимкнуто за замовчуванням. Одноразове попередження системи безпеки також відображається під час першого відкриття файлу RDP на пристрої. Докладні відомості див. в статті Докладні відомості про попередження системи безпеки під час відкриття файлів віддаленого робочого стола (RDP).

  • [Текстові повідомлення та шрифти] Це оновлення покращує шрифти Windows, додавши новий символ грошової одиниці Саудівської Аравії Riyal. Ця зміна допомагає тримати текст чітким, точним і візуально послідовним у програмах і версіях Windows.

  • [Служби розгортання Windows (WDS)] Це оновлення вимикає функцію "Розгортання "Вільні руки" в WDS за замовчуванням і більше не підтримується функція. Докладні відомості про цю зміну див. в статті Служби розгортання Windows (WDS) Hands-Free рекомендації з апаратного забезпечення розгортання, пов'язані з CVE-2026-0386.

Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, включені в цей пакет.

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за квітень 2026 р.

оновлення стека обслуговування Windows Server 2025 (KB5082062) - 26100.32692

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.

Відомі проблеми в цьому оновленні

Після інсталяції KB5070881 або пізніших оновлень служби Windows Server Update Services (WSUS) не відображають відомості про помилку синхронізації у звітах про помилки. Цю функцію тимчасово вилучено для усунення вразливості віддаленого виконання коду, CVE-2025-59287

Отримання цього оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування див. в статті Оновлення стека обслуговування.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступний

Наступний етап.

Передбачено

Це оновлення автоматично завантажує та інсталюється з Windows Update та Microsoft Update.

Якщо потрібно видалити це оновлення

Обережність: Перш ніж видалити це оновлення, див. статтю Загальні відомості про ризики. Чому не слід видаляти оновлення системи безпеки.

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5082063.

Щоб отримати список файлів, що містяться в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5082062) версії 26100.32692.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.