Застосовується до
Windows Server, version 23H2

Дата випуску:

08.07.2025

Версія:

Збірка ОС 25398.1732

Завершення терміну дії сертифіката безпечного завантаження WindowsУвага! Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут: Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.

Відомості про термінологію Windows Update див. на сторінках типів оновлень Windows і щомісячних типів покращення. Огляд див. на сторінці журналу оновлень для Windows Server версії 23H2.

Поліпшень 

Це оновлення системи безпеки містить вдосконалення, які входили в оновлення KB5060118 (випущене 10 червня 2025 р.) і KB5063774 (випущене 1 липня 2025 р.). Наведене нижче зведення описує ключові проблеми, які вирішите в оновленні KB після інсталяції. Крім того, доступні нові функції. Жирний текст у квадратних дужках позначає елемент або область зміни.

  • [DNS Server] Виправлено: це оновлення вирішує проблему, черезу якої не можна завершити повне перенесення зони з DNS-сервера Windows на інший DNS-сервер, якщо ввімкнуто механізми розширення для DNS.

  • [Підтримка мови та символів] Виправлено: проблему, яка торкнулася деяких китайських символів і виникала проблема з відповідністю вимогам GB18030. Ці символи не відображалися належним чином або не були прийняті під час використання розширеного кодування Юнікод. Сучасне рішення на основі ICU зараз належним чином підтримує вимоги GB18030-2022.

  • [Продуктивність] Виправлено: це оновлення усуває проблему, яка перешкоджала повному видаленню невикористовуваних мовних пакетів і пакетів Feature on Demand, що раніше призводило до непотрібного використання сховища та тривалого Windows Update часу інсталяції.

  • [Безпека] Це оновлення оновлює інструмент для завитків у Windows до версії 8.13.0, щоб захиститися від потенційних ризиків безпеки, зокрема несанкціонованого доступу до даних або переривання роботи служби.

  • [Протокол Microsoft RPC Netlogon] Це оновлення містить зміни затягання системи безпеки до протоколу Microsoft RPC Netlogon. Ця зміна підвищує безпеку шляхом посилення перевірки доступу для набору запитів віддаленого виклику процедур (RPC). Після інсталяції цього оновлення контролери домену Active Directory більше не дозволять анонімним клієнтам викликати деякі запити віддаленого виклику процедур через сервер Netlogon RPC. Ці запити зазвичай пов'язані з розташуванням контролера домену. Це може вплинути на певне програмне забезпечення служби друку та файлів, зокрема Samba. Якщо ваша організація використовує Samba, див. нотатки про випуск Samba. ​​​​​​​

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за липень 2025 р. 

Windows Server версії 23H2 оновлення стека обслуговування (KB5062685) - 25398.1720

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.

Відомі проблеми в цьому оновленні

Ознаки

Після інсталяції цього оновлення під час використання редактора IME Microsoft Changjie (редактора засобів вводу) для китайської мови (традиційне письмо) можуть виникати проблеми. Зареєстровані симптоми включають:

  • Не вдається сформувати або виділити слова після введення повної композиції (вікно зв'язування фрази).

  • ПРОБІЛ або пустий ключ не відповідає.

  • Неправильні або спотворені результати слів.

  • Вікно кандидата перетворення не відображається належним чином.

Спосіб вирішення Цю проблему вирішено в KB5063899.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступний

Наступний етап.

Передбачено

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update та Microsoft Update.

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл 

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5062570.

Щоб отримати список файлів, що містяться в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5062685) версії 25398.1720

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.