14 octombrie 2025 - KB5066835 (versiunea sistemului de operare 26100.6899)
Se aplică la
Data lansării:
14.10.2025
Versiune:
Versiunea sistemului de operare 26100.6899
Expirarea certificatului Windows Secure Boot Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.
Pentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală, consultați pagina istoricului actualizărilor pentru Windows Server 2025.
Fiți informat! Urmați @WindowsUpdate pentru cele mai recente actualizări din Tabloul de bord cu starea de bună funcționare a lansării Windows.
|
Modificare dată |
Modificare descriere |
|
22 octombrie 2025 |
|
|
10 octombrie 2025 |
|
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5065426 (lansat la 9 septembrie 2025) și KB5068221 (lansat la 22 septembrie 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Setări implicite pentru aplicații]
-
Nou! Lansăm câteva mici modificări în regiunea Spațiul Economic European (SEE) pentru browserele implicite, prin butonul Stabilire implicit din Setări > Aplicații > Aplicații implicite:
-
Tipurile de fișiere și linkuri suplimentare vor fi setate pentru noul browser implicit, dacă le înregistrează.
-
Noul browser implicit va fi fixat în bara de activități și în meniul Start dacă nu alegeți să nu îl fixați, debifând casetele de selectare.
-
Acum există un buton separat cu un singur clic pentru ca browserele să modifice .pdf implicit, dacă browserul se înregistrează pentru tipul de fișier .pdf.
-
-
-
[Narator]
-
Nou! Caracteristica Cortină de ecran din Narator contribuie la protejarea confidențialității și la îmbunătățirea focalizării, prin estomparea ecranului în timp ce Naratorul citește conținutul cu voce tare. Acest lucru este util mai ales în spațiile publice sau partajate, unde puteți lucra cu informații sensibile fără ca alte persoane să vă vadă ecranul. Pentru a activa Naratorul, apăsați Ctrl + Windows + Enter. Apoi apăsați Caps Lock + Ctrl + C pentru a activa Cortina de ecran. Cât timp este activat, puteți utiliza Naratorul, ca de obicei, cu ecranul ascuns. Apăsați din nou Caps Lock + Ctrl + C pentru a-l dezactiva.
-
Nou! Naratorul vă ajută să descoperiți și să aflați mai ușor caracteristicile sale direct din experiență. Indiferent dacă sunteți nou sau explorați opțiuni complexe, Naratorul vă va ghida prin cele mai recente actualizări utilizând o serie de pași și solicitări care explică fiecare caracteristică nouă și modificare.
-
-
[Setări]
-
Nou! Țara sau regiunea selectată în timpul configurării dispozitivului apare acum sub Setări > Limbă & >Limbă & regiune.
-
Remediat: Cartela de stocare din Setări > Sistem > Despre afișează un caracter incorect sau ilcitit în locul dimensiunii corespunzătoare a discului.
-
-
[Bara de activități & bara de sistem]
-
Nou! În plus față de noua grupare a meniului Accessibility din Setări rapide, există descrieri text pentru tehnologiile de asistare, cum ar fi Naratorul, Accesul vocal și multe altele, pentru o identificare și o învățare mai ușoară.
-
Nou! A ajustat indicatorul (pastilă) de sub aplicațiile din bara de activități pentru a-l face mai larg și mai vizibil.
-
Remediat: WIN + CTRL + număr nu mai funcționează pentru comutarea ferestrelor unei aplicații deschise în bara de activități.
-
-
[Partajare Windows]
-
Nou! Atunci când partajați linkuri sau conținut web utilizând fereastra de partajare Windows, veți vedea o previzualizare vizuală pentru acel conținut.
-
Nou! În fereastra de partajare Windows, puteți selecta un nivel de comprimare - Înalt, Mediu sau Calitate scăzută - atunci când editați și partajați imagini, în loc să selectați dintr-o scală de la 0 la 100.
-
-
[Culoare] Îmbunătățit: Am ajustat locația glisoarelor de intensitate și de creștere a culorii sub Setări > Accesibilitate > Filtre de culoare, astfel încât previzualizările de culoare din partea de sus a paginii să rămână vizibile în timp ce ajustați glisoarele.
-
[Explorer]
-
Îmbunătățit: Performanța a fost îmbunătățită atunci când extrageți fișiere arhivă - acest lucru vă va ajuta în special în cazul copierii care lipește un număr mare de fișiere din arhive mari de 7z sau .rar.
-
Nou! După instalarea acestei actualizări, Explorer dezactivează automat caracteristica de previzualizare pentru fișierele descărcate de pe internet. Această modificare este proiectată pentru a îmbunătăți securitatea, prevenind o vulnerabilitate atunci când utilizatorii previzualizează fișiere potențial nesigure. Pentru detalii, inclusiv pașii pentru deblocarea fișierelor, consultați Explorer dezactivează automat caracteristica de previzualizare pentru fișierele descărcate de pe internet.
-
-
[Grafică]
-
Îmbunătățit: Am făcut modificări subiacente pentru a îmbunătăți experiențele de utilizator asociate afișării, inclusiv reducerea clipirii intermitente a ecranului în timpul anumitor tranziții de configurare a ecranului și eliminarea resetărilor inutile ale ecranului care au avut loc în unele cazuri.
-
Remediat: Unele ecrane pot fi în mod neașteptat verzi.
-
Remediat: dacă Control cont utilizator (CCU) este setat la Notificare întotdeauna și butonul de sub Setări > Sistem > Calibrare culori ecran este selectată pentru ecran și anulată, Setările nu vor mai răspunde.
-
-
[Intrare] Remediat: Tastarea în japoneză cu tastatura tactilă poate să nu mai funcționeze după ce comutați la tastare cu o tastatură în limba engleză și apoi comutați înapoi.
-
[Limbă] Remediat: După ce instalați Windows Server 2025, este posibil să vedeți text deformat sau necitit în unele nume de caracteristici și descrieri în expertul Adăugare roluri și caracteristici din Server Manager. Această problemă afectează caracteristicile Windows Admin Center Setup și Network ATC (Automatic Traffic Control) din expertul Adăugare roluri și caracteristici.
-
[MSFTEdit.dll] Remediat: Unele aplicații, cum ar fi Sticky Notes și dxdiag, pot să nu mai răspundă atunci când limba de afișare este setată la ecranul în limba arabă sau ebraică.
-
[Rețea (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care este posibil să nu reușiți să vă conectați la fișiere și foldere partajate dacă utilizați protocolul Server Message Block (SMB) v1 pe NetBIOS prin TCP/IP NetBIOS (NetBT). Acest lucru se poate întâmpla după instalarea KB5065426 actualizării.
-
[Setări rapide] Remediat: Primele trei butoane din rândul de sus nu răspund atunci când selectați să le activați sau să le dezactivați.
-
[Performanță] Remediat: Această actualizare tratează o problemă pentru a menține eficiența Storage Spaces Direct (S2D). Atunci când rulați fluxuri de lucru legate de centrul de date definit de software complex (SDDC), este posibil ca sistemul să nu mai răspundă.
-
[Imprimare] Remediat: Liniile imprimate pot fi îngroșate neașteptat de mult decât era de așteptat.
-
[Scriptare] Remediat: Rularea unui script pe o partajare Server Message Block (SMB) la distanță poate dura neașteptat de mult dacă partajarea este găzduită pe o versiune Windows Server mai veche, cum ar fi Windows Server 2019.
-
[Optimizarea stocării] Remediat: O problemă care împiedica eliminarea completă a pachetelor lingvistice neutilizate și a pachetelor Caracteristică la cerere, ceea ce ducea la utilizarea inutilă a spațiului de stocare și la timpi de instalare mai lungi Windows Update.
-
[Windows Search]
-
Această actualizare tratează o problemă care poate face ca Windows Search să se încarce foarte lent, timp de 10 secunde pentru a-l putea utiliza.
-
Remediat: Această actualizare îmbunătățește fiabilitatea Windows Search și rezolvă o problemă care împiedica utilizatorii să tasteze în Windows Search în unele cazuri.Notă: Aceste remedieri nu tratează o problemă care ar putea împiedica încărcarea căutării.
-
[Fereastră]
-
Remediat: Atunci când apăsați ALT + Tab pentru a ieși dintr-o aplicație în ecran complet, alte ferestre, cum ar fi Terminal Windows, pot să nu mai răspundă.
-
Remediat: O problemă subiacentă poate duce la modificări neașteptate ale dimensiunii și poziției ferestrelor după repaus și reluare pe unele dispozitive.
-
Remediat: Explorer.exe poate să nu mai funcționeze în mod neașteptat atunci când este glisată o fereastră, dacă este activată alinierea ferestrelor.
-
-
[Compatibilitate] Această actualizare elimină driverul ltmdm64.sys. Hardware-ul modemului de fax dependent de acest driver specific nu va mai funcționa în Windows.
-
[Criptografia] Această actualizare impune o îmbunătățire a securității prin solicitarea utilizării Furnizorului de stocare cheie (KSP) în locul Furnizorului de servicii criptografice {CSP) pentru certificatele de smart card bazate pe RSA. Dacă întâmpinați probleme cu autentificarea prin smart card ca urmare a acestei modificări de proiectare, consultați site-ul Windows Release Health pentru pașii de rezolvare. Pentru detalii suplimentare, consultați CVE-2024-30098.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și va instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din octombrie 2025.
Windows Server actualizarea stivei de servicii 2025 (KB5067360) - 26100.6893
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
Controlerele de domeniu Active Directory (DC) care rulează pe Windows Server 2025 și, de asemenea, rulează rolul de operațiune unică coordonatoare flexibilă (FSMO) de coordonator de scheme, vor permite intrări dublate în atributele obiectelor schemei. Atributele afectate frecvent includ auxiliaryClass, possSuperiors, mayContain cu valori cum ar fi msExchBaseClass, msExchContainer și msExchVirtualDirectoryFlags.
Când se întâmplă acest lucru, reproducerea Active Directory nu reușește, cu o eroare de nepotrivire de schemă, cum ar fi eroarea 8418: Operațiunea de replicare nu a reușit din cauza unei nepotriviri de schemă între serverele implicate."
Această problemă poate fi observată atunci când aplicați actualizări cumulative Exchange (CU) și rolul principal de schemă pentru Active Directory rulează Windows Server 2025. Acest lucru întrerupe reproducerea în întregul mediu de întreprindere Active Directory, deoarece schema din controlerele de domeniu este acum inconsistentă.
Notă: Această problemă pare să fi existat de la lansarea inițială a Windows Server 2025, dar actualizările cumulative recente Exchange Server (de Exchange Server SE) au scos-o la iveală.
Soluție
Pentru a rezolva problema, eliminați manual intrările dublate din schema AD. Dacă doriți ajutor la generarea unui script pentru a elimina intrările dublate, contactați Asistența Microsoft pentru business.
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Simptome
După instalarea actualizării de securitate din septembrie 2025 (KB5065426), aplicațiile care utilizează controlul de sincronizare a directorului Active Directory (DirSync) pentru Serviciile de domeniu Active Directory (AD DS) locale, cum ar fi atunci când utilizați Microsoft Entra Connect Sync, poate duce la sincronizarea incompletă a grupurilor de securitate AD mari care depășesc 10.000 de membri.
Soluție
Această problemă poate fi atenuată utilizând Revenirea în cazul unei probleme cunoscute (KIR) pentru dispozitivele gestionate de întreprinderi gestionate de departamentele IT care au instalat actualizarea respectivă și au întâmpinat această problemă. Administratorii IT pot rezolva această problemă prin instalarea și configurarea politicii de grup speciale listate mai jos.
Descărcările politicii de grup cu numele politicii de grup:
Descărcați Revenirea în cazul unei probleme cunoscute pentru Windows 11, versiunile 24H2 și 25H2 și Windows Server 2025 - Windows 11 24H2, Windows 11 25H2 și Windows Server 2025 KB5066835 251016_21401
Politica de grup specială poate fi găsită în Configurație de computer > Șabloane administrative > Revenirea în cazul unei probleme cunoscute Windows 11 24H2, Windows 11 25H2 și Windows Server 2025 KB5066835 251016_21401. Pentru informații despre implementarea și configurarea acestei Politici de grup speciale, consultați Cum se utilizează Politica de grup pentru a implementa o revenire în urma unei probleme cunoscute.
Important: Va trebui să instalați și să configurați politica de grup pentru Windows Server 2025. Apoi reporniți Windows Server 2025 pentru a aplica setarea politicii de grup. (Windows 11 nu face parte din domeniul de aplicare al acestei notificări și îndrumări.)
Ca alternativă, clienții afectați pot aplica următoarea cheie de registry ca soluție de evitare pentru a dezactiva modificarea caracteristicii.
Avertisment: Pot apărea probleme grave dacă faceți modificări incorecte în registry utilizând Registry Editor sau altă metodă. Aceste probleme pot necesita reinstalarea sistemului de operare. Microsoft nu poate garanta că aceste probleme pot fi rezolvate. Modificați registry pe propriul risc. Pentru mai multe informații, consultați Registry Windows pentru utilizatorii avansați.
Cale: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nume: 2362988687
Tip: REG_DWORD
Valoare: 0
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Simptome
După instalarea actualizării de securitate din octombrie 2025 (KB5066835), dispozitivele USB, cum ar fi tastaturile și mouse-urile, nu funcționează în Mediul de recuperare Windows (WinRE). Această problemă împiedică navigarea în oricare dintre opțiunile de recuperare din WinRE. Rețineți că tastatura USB și mouse-ul continuă să funcționeze normal în cadrul sistemului de operare Windows.
Soluție
Această problemă este abordată în KB5070773.
Simptome
După instalarea actualizării de securitate din octombrie (KB5066835) pentru Windows Server 2025, aplicațiile de pe server care se bazează pe HTTP.sys pot întâmpina probleme cu conexiunile de intrare. Prin urmare, site-urile web Internet Information Services (IIS) pot să nu se încarce și să afișeze un mesaj de eroare, cum ar fi “Connection reset – error (ERR_CONNECTION_RESET) sau un mesaj similar. Printre acestea se numără site-urile web găzduite pe http://localhost/ și alte conexiuni IIS.
Această problemă poate rezulta din diverse condiții, inclusiv conectivitatea la internet, temporizarea instalării actualizărilor și repornirile dispozitivului. Este posibil să nu apară în toate mediile, chiar dacă actualizarea este instalată.
Următorii pași vă pot ajuta să rezolvați această problemă în mediile în care este observată:
-
Pe dispozitivul afectat, deschideți Setările și accesați Windows Update.
-
Selectați Start, tastați Căutați actualizări și Căutați actualizări din rezultate.
-
Dacă sunt disponibile actualizări, instalați-le.
-
Reporniți dispozitivul.
Notă: Asigurați-vă că reporniți dispozitivul, chiar dacă nu sunt instalate actualizări.
Soluție
Administratorii IT pot rezolva această problemă prin instalarea și configurarea politicii de grup speciale listate mai jos.
Descărcările politicii de grup cu numele politicii de grup:
-
Descărcați pentru Windows 11, versiunea 24H2, Windows 11 25H2 și Windows Server, versiunea 2025- Windows 11 24H2, Windows 11 25H2 și Windows Server 2025 KB5066835 251015_22001 Known Issue Rollback.msi
Pentru informații despre implementarea și configurarea acestei Politici de grup speciale, consultați Cum se utilizează Politica de grup pentru a implementa o revenire în urma unei probleme cunoscute. Politica de grup specială poate fi găsită în Configurație de computer > Șabloane administrative > Revenirea în cazul unei probleme cunoscute Windows 11 24H2, Windows 11 25H2 și Windows Server 2025 KB5066835 251015_22001.
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update for Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
||||
|
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5066835 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Sau utilizați Windows Update program de instalare independent pentru a instala actualizarea țintă. Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni ca această actualizare KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca această actualizare KB, utilizați cea mai recent publicată versiune a fiecăreia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-24H2 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5066835.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5067630) - versiunea 26100.6893.