Taikoma
Windows Server 2025, all editions

Leidimo data:

2025-10-20

Versija:

OS komponavimo versija 26100.6901

„Windows“ saugiosios įkrovos sertifikato galiojimo pabaigaSvarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.

Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows Server 2025" naujinimo retrospektyvos puslapyje.

Gaukite informacijos! Vykdykite @WindowsUpdate, kad būtų gauti naujausi naujinimai iš "Windows" leidimo sveikatos valdymo portalo.

Patobulinimai

Į šį ne juostos (OOB) naujinimą įtraukti kokybės patobulinimai. Šis naujinimas yra kaupiamasis ir apima saugos pataisas ir patobulinimus nuo 2025 m. spalio 14 d., saugos naujinimą (KB5066835), be šių: 

  • [USB] Išspręsta problema: įdiegus "Windows" saugos naujinimą, išleistą 2025 m. spalio 14 d. (KB5066835), USB įrenginiai, pvz., klaviatūros ir pelės, neveikia "Windows" atkūrimo aplinkoje (WinRE)." Ši problema neleidžia naršyti jokių atkūrimo parinkčių "WinRE". Atkreipkite dėmesį, kad USB įrenginiai ir toliau veiks įprastai "Windows" operacinėje sistemoje.

2025 m. Windows Server priežiūros rietuvės naujinimas (KB5067360)- 26100.6893

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Supaprastinkite vietinį priežiūros rietuvės naujinimų diegimą.

Žinomos problemos šiame naujinime

Požymiai

„Active Directory“ domeno valdikliai (DC), veikiantys „Windows Server 2025“ ir vykdantys pagrindinės schemos operacijų valdiklį Lanksčios vienos pagrindinės operacijos (FSMO) vaidmuo, leis pasikartojančius įrašus schemos objektų atributuose. Dažniausiai paveikti atributai yra ​​​​​​​auxiliaryClass, possSuperiors, mayContain su reikšmėmis, tokiomis kaip msExchBaseClassmsExchContainerir msExchVirtualDirectoryFlags.​​​​​​​

Kai taip nutinka, „Active Directory“ replikavimas nepavyksta dėl schemos neatitikimo klaidos, pvz., klaida 8418: Replikavimo operacija nepavyko dėl schemos neatitikimo tarp susijusių serverių.“ 

Ši problema gali būti pastebėta vykdant „Exchange Server“ sąrankos miško parengimą ir kai „Active Directory“ schemos pagrindinio vaidmuo veikia „Windows Server 2025“. Tai stabdo replikavimą visoje „Active Directory“ įmonės aplinkoje, nes dabar domenų valdiklių schema yra nenuosekli.

Pastaba: Atrodo, kad ši problema egzistavo nuo pradinio „Windows Server 2025“ leidimo, tačiau ją atskleidė naujausi „Exchange Server“ kaupiamieji naujinimai („Exchange Server SE“).

Sprendimo būdas

Norint apeiti šią problemą, rankiniu būdu pašalinkite pasikartojančius įrašus AD schemoje. Jei norite pagalbos kuriant scenarijų, kuris padėtų pašalinti pasikartojančius įrašus, kreipkitės į „Microsoft“ verslo palaikymą.

Problema tiriama ir papildoma informacija bus dalijamasi, kai tik ji taps pasiekiama.

​​​​​​​Simptomai

2025 m. rugsėjį įdiegus saugos naujinimą (KB5065426), programos, kurios naudoja „Active Directory“ katalogų sinchronizavimo („DirSync“) valdiklį, skirtą Vietinis „Active Directory“ domenų tarnyba (AD DS), pvz., naudojant „Microsoft Entra Connect Sync“"gali būti nebaigtas didelių AD saugos grupių sinchronizavimas viršijus 10 000 narių.

Sprendimo būdas

Šią problemą galima sumažinti naudojant žinomų problemų keitimų atšaukimą (KIR) įmonės valdomuose įrenginiuose, kuriuos valdo IT skyriai, įdiegę paveiktą naujinimą ir iškilus šiai problemai. IT administratoriai gali išspręsti šią problemą įdiegdami ir sukonfigūruodami toliau nurodytą specialią grupės strategiją. 

Grupės strategijos atsisiuntimai su grupės strategijos pavadinimu:  

Atsisiųsti „Windows 11“, „Versions 24H2“ ir „25H2“ versijoms ir „2025 Windows Server“ – „Windows 11 24H2“, „Windows 11 25H2“ ir „Windows Server 2025“ KB5066835 251016_21401 Žinomų problemų keitimų atšaukimas

Specialią grupės strategija galima rasti dalyje Kompiuterio konfigūracija > Administravimo šablonai > „Windows 11 24H2“, „Windows 11 25H2“ ir „Windows Server 2025“ KB5066835 251016_21401 Žinomų problemų keitimų atšaukimas. Norėdami gauti informacijos apie šių specialių grupės strategijų diegimą ir konfigūravimą, žr. Kaip naudoti grupės strategiją norint įdiegti žinomos problemos keitimų atšaukimą

Svarbu: Jums reikės įdiegti ir sukonfigūruoti „Windows Server 2025“ grupės strategiją. Tada iš naujo paleiskite „Windows Server 2025“, kad pritaikytumėte grupės strategijos parametrą. („Windows 11“ nepatenka į šio pranešimo ir rekomendacijų taikymo apimtį.)

Taip pat paveikti klientai gali taikyti šį registro raktą, kad išjungtų funkcijų keitimą.

Įspėjimas: Gali kilti rimtų problemų, jei netinkamai pakeisite registrą naudodami registro rengyklę arba kitą būdą. Dėl šių problemų gali reikėti iš naujo įdiegti operacinę sistemą. „Microsoft“ negali garantuoti, kad galima išspręsti šias problemas. Keiskite registrą savo rizika. Daugiau informacijos žr. „Windows“ registrą, skirtą patyrusiems vartotojams.

​​​​​​​Kelias: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Vardas: 2362988687

Tipas: REG_DWORD

reikšmės: 0

​​​​​​​​​​​​​​Problema tiriama ir papildoma informacija bus dalijamasi, kai tik ji taps pasiekiama.

Požymiai

Įdiegus Windows Server 2025" saugos spalio mėn. naujinimą (KB5066835), serverio programos, kurios priklauso nuo HTTP.sys, gali susidurti su gaunamų ryšių problemomis. Todėl informacinių interneto paslaugų (IIS) žiniatinklio svetainių gali nepavykti įkelti ir rodyti klaidos pranešimo, pvz., “Connection reset – error (ERR_CONNECTION_RESET)" arba panašaus pranešimo. Tai apima svetaines, kurios laikomos http://localhost/ ir kituose IIS ryšiuose.

Ši problema gali kilti dėl įvairių sąlygų, įskaitant interneto ryšį, naujinimo diegimo laiką ir įrenginio paleidimą iš naujo. Ji gali atsirasti ne visose aplinkose, net jei naujinimas įdiegtas.

Šie veiksmai gali padėti išspręsti šią problemą aplinkoje, kur ji pastebėta:

  1. Paveiktame įrenginyje atidarykite Parametrai ir eikite į „Windows Update“.

  2. Pasirinkite Pradžia, įveskite Tikrinti, ar yra naujinimų ir iš rezultatų pasirinkite Tikrinti, ar yra naujinimų

  3. Jei naujinimų yra, įdiekite juos.

  4. Paleiskite įrenginį iš naujo.

Pastaba: Būtinai iš naujo paleiskite įrenginį, net jei neįdiegti jokie naujinimai.

Sprendimo būdas

IT administratoriai gali išspręsti šią problemą įdiegdami ir sukonfigūruodami toliau nurodytą specialią grupės strategiją.

Grupės strategijos atsisiuntimai su grupės strategijos pavadinimu

Norėdami gauti informacijos apie šios specialios grupės strategijų diegimą ir konfigūravimą, žr. Kaip naudoti grupės strategiją norint įdiegti žinomos problemos keitimų atšaukimą. Specialią grupės strategiją galima rasti dalyje Kompiuterio konfigūracija > Administravimo šablonai > „Windows 11“ 24H2, „Windows 11“ 25H2 ir „Windows Server 2025“ KB5066835 251015_22001 Žinomų problemų keitimų atšaukimas.

Problema tiriama ir papildoma informacija bus dalijamasi, kai tik ji taps pasiekiama.

Kaip gauti šį naujinimą

Prieš diegdami šį naujinimą

"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.

Pasiekiamas

Kitas veiksmas

Neįtraukta

Žr. kitas parinktis.

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.

Failo informacija

Norėdami gauti į šį naujinimą įrašytų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5070773 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067630) – 26100.6893 versijos failo informaciją.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.