13 de maio de 2025 — KB5058411 (build do sistema operacional 26100.4061)
Aplica-se a
Data de Lançamento:
13/05/2025
Versão:
Compilação do sistema operacional 26100.4061
|
Data da alteração |
Alterar descrição |
|
13 de agosto de 2025 |
Melhoria Adicionada: esta atualização aborda o protocolo Microsoft RPC Netlogon. |
Para obter informações sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma descrição geral do Windows Server 2025, consulte a página do histórico de atualizações.
Certifique-se de que segue @WindowsUpdate para saber quando os novos conteúdos são publicados no dashboard de estado de funcionamento da versão do Windows.
Melhorias
Esta atualização de segurança inclui melhorias de qualidade. O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Tipos de Letra] Novo! Esta atualização inclui Simsun-ExtG, um novo tipo de letra chinês simplificado com o caráter de macarrão Biangbiang. Algumas aplicações poderão ainda não apresentar estes carateres de extensão. suporta 9753 ideógrafos nas Extensões Unicode G, H e I. Veja a seguinte lista.
-
Alcance Unicode G 30000-3134A (4.939 caracteres)
-
Alcance Unicode H 31350-323AF (4.192 caracteres)
-
Intervalo Unicode I 2EBF0-2EE5D (622 carateres)
-
-
[Definições] Novo! Altere os fusos horários em Definições > Hora & idioma > Data & Hora. Administradores Não tem de ser um administrador para efetuar esta alteração.
-
[Áudio] Corrigido: esta atualização resolve um problema em que o formato de áudio do microfone pode desativar o som inesperadamente.
-
[Método de Entrada pinyin chinês Editor (IME)] Com esta atualização, o Bing deixará de fornecer sugestões automáticas na caixa de pesquisa para motores de busca como o Baidu. Para obter sugestões manuais, utilize Ctrl + Tecla de Tabulação ou o botão de seta .
-
[Controlador ocular] Corrigido: a aplicação de controlador ocular não é iniciada.
-
[Explorador de Arquivos]
-
Corrigido: depois de efetuar uma pesquisa, poderá repetir-se inesperadamente.
-
Corrigido: As propriedades de data e hora de um arquivo podem ser atualizadas após você copiá-lo.
-
Corrigido: Os ícones no painel de detalhes podem não ser atualizados conforme o esperado quando você altera um tema. Isso dificulta a visualização da alteração quando você alterna entre temas escuros e claros.
-
Corrigido: A caixa de pesquisa pode perder o foco de entrada enquanto você digita.
-
-
[Perda de memória] Corrigido: perdas ocorrem quando ideias de entrada preditiva são exibidas.
-
[Rato]
-
Corrigido: O cursor do mouse pode desaparecer. Isso ocorre quando você passa o cursor sobre campos de texto em determinados aplicativos.
-
Corrigido: Se você ativar o rastro do ponteiro, o cursor do mouse ficará transparente e uma caixa preta aparecerá atrás dele.
-
Corrigido: O cursor do mouse pode gaguejar ao se mover pela tela. Isso ocorre mesmo quando o sistema não está utilizando muitos recursos.
-
-
[Pinyin Input Method Editor (IME)] Corrigido: quando muda de janelas de aplicações, o idioma IME pode mudar de chinês para inglês.
-
[Ferramenta de Recorte] Corrigido: as capturas de ecrã da Ferramenta de Recorte podem estar distorcidas. Isso ocorre quando você usa dois ou mais monitores com escalas de exibição diferentes.
-
[Gerenciador de Tarefas] Corrigido: depois de fechar a aplicação, permanece aberta mais tempo do que o esperado.
-
[Drivers do dispositivo de áudio USB] Corrigido: A mensagem de erro de código 10, "Esse dispositivo não pode ser iniciado", é exibida. Isso ocorre quando você se conecta a determinados dispositivos externos de gerenciamento de áudio.
-
[Wi-Fi] Corrigido: a caixa de diálogo Segurança do Windows pode deixar de responder quando inicia sessão em determinadas redes Wi-Fi. Este problema também pode ocorrer noutras opções em Definições.
-
[Windows Hello] Corrigido: esta atualização resolve um problema de caso edge em que Windows Hello não funciona em dispositivos com System Guard funcionalidades de Início Seguro ou Raiz Dinâmica de Confiança para Medição (DRTM) ativadas, impedindo que os utilizadores iniciem sessão com reconhecimento facial ou PIN. Este problema foi observado após efetuar uma reposição rápida do botão ou Repor este PC a partir de Definições > System > Recovery e selecionar Manter os meus Ficheiros e Instalação local.
-
[Arquivo da lista de bloqueio de drivers vulneráveis do kernel do Windows (DriverSiPolicy.p7b)] Essa atualização adiciona à lista de drivers que estão em risco de ataques Bring Your Own Vulnerable Driver (BYOVD).
-
[Instalação da atualização do Windows] Corrigido: Atualizações cumulativas podem não ser instaladas. O código de erro é 0x800736b3. Isto ocorre depois de uma funcionalidade a pedido não conseguir instalar.
-
[Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Esta atualização aplica melhoramentos ao SBAT para a deteção de sistemas Linux.
-
[Protocolo Microsoft RPC Netlogon] Esta atualização inclui uma alteração de proteção de segurança para o protocolo Microsoft RPC Netlogon. Esta alteração melhora a segurança ao reforçar as verificações de acesso para um conjunto de pedidos de chamada de procedimento remoto (RPC). Após a instalação desta atualização, os controladores de domínio do Active Directory deixarão de permitir que os clientes anónimos invoquem alguns pedidos RPC através do servidor Netlogon RPC. Normalmente, estes pedidos estão relacionados com a localização do controlador de domínio. Determinado software do serviço de impressão e ficheiros pode ser afetado, incluindo o Samba. Se a sua organização utilizar o Samba, veja as notas de versão do Samba.
Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de maio de 2025.
atualização da pilha de manutenção do Windows Server 2025 (KB5058523) – 26100.4060
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar KB5058411, poderá deparar-se com problemas com a funcionalidade Imprimir para PDF da Microsoft . Especificamente, a impressora Microsoft Print to PDF poderá deixar de aparecer em Definições > dispositivos bluetooth & > impressoras & scanners. Também poderá reparar que ativar Print-PrintToPDFServices-Feature devolve o código de erro 0x800f0922, o que impede a instalação do controlador da impressora Microsoft Print to PDF localizado no C:\Windows\System32\DriverStore\FileRepository.
Para resolver este problema, experimente ativar a Funcionalidade Printing-PrintToPDFServices-Feature com uma das seguintes opções:
Opção 1: Prima Windows + R, escreva funcionalidades opcionais e ative o Microsoft Print para PDF na caixa de diálogo Funcionalidades do Windows.
Opção 2: Abra o PowerShell como Administrador e execute os seguintes comandos:
-
Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features
-
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices
Observação: O comando final pode encontrar um erro com 0x800f0922 de código.
Solução alternativa
Este problema é resolvido no KB5062553.
Sintomas
Controladores de domínio do Active Directory (DC) executando o Windows Server 2025 e também a função Operação mestre única flexível (FSMO) de mestre de esquema permitirão entradas duplicadas em características de objetos de esquema. As características comumente afetadas incluem auxiliaryClass, possSuperiors e mayContain, com valores como msExchBaseClass, msExchContainer e msExchVirtualDirectoryFlags.
Quando isso ocorre, a replicação do Active Directory falha com um erro de incompatibilidade de esquema, como o erro 8418: a operação de replicação falhou devido a uma incompatibilidade de esquema entre os servidores envolvidos.
Este problema pode ser observado ao executar o forestprep de instalação do Exchange Server e a função de mestre de esquema do Active Directory está sendo executada no Windows Server 2025. Isso interrompe a replicação em todo o ambiente corporativo do Active Directory, pois o esquema entre os controladores de domínio se torna divergente.
Observação: Este problema parece existir desde a versão inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para Exchange Server SE) o tornaram visível.
Solução alternativa
Para contornar o problema, remova manualmente as entradas duplicadas no esquema do AD. Se você quiser ajuda na geração de um script para ajudar a remover as entradas duplicadas, entre em contato com o Suporte da Microsoft para empresas.
O problema está sob investigação e informações adicionais serão compartilhadas assim que elas forem disponibilizadas.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|
|
Esta atualização transfere e instala automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
|
Disponível |
Próxima etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autónomos para esta atualização, aceda ao site Catálogo Microsoft Update. Esta BDC contém um ou mais ficheiros MSU que têm de ser instalados por ordem. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Transfira todos os ficheiros MSU para KB5058411 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Atualizando a mídia de instalação do Windows Para aplicar essa atualização à mídia de instalação do Windows, confira Atualizar a mídia de instalação do Windows com a Atualização Dinâmica. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: Instalar cada ficheiro MSU individualmente, por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1Esta atualização cumulativa mais recente inclui atualização para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
|
Disponível |
Próxima Etapa |
|
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Microsoft Server operating system-24H2 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5058411.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5058523) – versão 26100.4060.