Застосовується до
Windows Server 2025, all editions

Дата випуску:

20.10.2025

Версія:

Збірка ОС 26100.6901

Завершення терміну дії сертифіката безпечного завантаження WindowsУвага! Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут: Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.

Докладні відомості про термінологію оновлення Windows див. в статті Типи оновлень Windows і щомісячні типи покращення. Огляд див. на сторінці журналу оновлень для Windows Server 2025.

Будьте в курсі! Виконайте @WindowsUpdate останні оновлення з приладної дошки справності випусків Windows.

Поліпшень

Це застаріле оновлення (OOB) містить покращення якості. Це оновлення сукупне, містить виправлення системи безпеки та покращення з 14 жовтня 2025 року, оновлення системи безпеки (KB5066835), на додаток до таких: 

  • [USB] Виправлено: після інсталяції оновлення системи безпеки Windows, випущеного 14 жовтня 2025 р. (KB5066835), USB-пристрої, наприклад клавіатури та миші, не функціонують у середовищі відновлення Windows (WinRE). Ця проблема перешкоджає навігації будь-якого з варіантів відновлення у WinRE. Зверніть увагу, що USB-пристрої продовжують працювати нормально в операційній системі Windows.

оновлення стека обслуговування Windows Server 2025 (KB5067360)- 26100.6893

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.

Відомі проблеми в цьому оновленні

Ознаки

Контролери домену Active Directory, які працюють у Windows Server 2025 і також виконують роль володаря схеми в гнучкій операції з одним володарем (FSMO), дозволяють наявність повторюваних записів в атрибутах об'єктів схеми. Поширені атрибути включають auxiliaryClass, possSuperiors, mayContain зі значеннями, як-от msExchBaseClass, msExchContainer і msExchVirtualDirectoryFlags.​​​​​​​

У такому разі стається збій реплікації Active Directory через помилку невідповідності схеми. Наприклад, через помилку 8418: операцію реплікації не виконано через невідповідність схеми між залученими серверами. 

Цю проблему можна спостерігати під час виконання Exchange Server forestprep, коли роль володаря схеми для Active Directory виконує Windows Server 2025. Це порушує реплікацію в усьому корпоративному середовищі Active Directory, оскільки схема перестає бути узгодженою між контролерами домену.

Примітка.: Ця проблема, імовірно, існувала з моменту початкового випуску Windows Server 2025, але її було виявлено в останніх сукупних оновленнях Exchange Server (для Exchange Server SE).

Спосіб вирішення

Щоб вирішити цю проблему, вручну видаліть повторювані записи в схемі AD. Якщо вам потрібна допомога з створенням сценарію для видалення повторюваних записів, зверніться до служби Microsoft Підтримка для бізнесу.

Ця проблема зараз розглядається. Додаткову інформацію буде оголошено, щойно вона стане доступною.

​​​​​​​Симптоми

Після інсталяції оновлення системи безпеки за вересень 2025 р. (KB5065426) у програмах, які використовують елемент керування синхронізацією служби каталогів Active Directory (DirSync) для локальної служби доменів Active Directory (AD DS), наприклад під час використання Microsoft Entra Connect Sync, можуть неповністю синхронізуватися великі групи безпеки AD з понад 10 000 учасників.

Спосіб вирішення

Цю проблему можна усунути за допомогою функції відкочування відомих проблем (KIR) для корпоративних пристроїв під управлінням ІТ-відділів, на яких інстальовано це оновлення і які стикнулися з проблемою. ІТ-адміністратори можуть розвʼязати цю проблему, інсталювавши та настроївши спеціальну групову політику, наведену нижче. 

Завантаження групової політики з іменем:  

Завантажити для Windows 11 версій 24H2 та 25H2 та Windows Server 2025 – відкочування відомих проблем у Windows 11 24H2, Windows 11 25H2 та Windows Server 2025 KB5066835 251016_21401

Спеціальну групову політику можна знайти в розділі Конфігурація комп’ютера > Адміністративні шаблони> Відкочування відомих проблем у Windows 11 24H2, Windows 11 25H2 and Windows Server 2025 KB5066835 251016_21401. Відомості про розгортання та налаштування такою спеціальної групової політики див. в статті Використання групової політики для розгортання відкочування відомих проблем

Увага!: Вам потрібно буде інсталювати й налаштувати групову політику для Windows Server 2025. Потім перезапустіть Windows Server 2025, щоб застосувати параметр групової політики. (Це сповіщення та вказівки не стосуються Windows 11.)

Крім того, користувачі, на яких впливає ця проблема, можуть застосувати наведений нижче розділ реєстру як обхідне рішення, щоб вимкнути зміну функції.

Попередження!: Якщо неправильно змінити реєстр за допомогою редактора реєстру або іншим способом, можуть виникнути серйозні проблеми. Через них може знадобитися повторно інсталювати операційну систему. Корпорація Майкрософт не гарантує вирішення цих проблем. Змініть реєстр на власний ризик. Докладні відомості див. в статті Реєстр Windows для досвідчених користувачів.

​​​​​​​Шлях:Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Ім’я:2362988687

Тип:REG_DWORD

Значення:0

​​​​​​​Ця проблема зараз розглядається. Додаткову інформацію буде оголошено, щойно вона стане доступною.

Отримання цього оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступний

Наступний етап.

Не передбачено

Перегляньте інші варіанти.

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів у цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5070773.

Щоб отримати список файлів, що надаються в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5067630) версії 26100.6893.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.