13. maj 2025 – KB5058411 (graditev operacijskega sistema 26100.4061)
Velja za
Datum izdaje:
13. 05. 2025
Različico:
graditev sistema 26100.4061
|
Spremeni datum |
Opis spremembe |
|
13. avgust 2025 |
Izboljšana dodana: Ta posodobitev obravnava protokol Microsoft RPC Netlogon. |
Če želite informacije o terminologiji storitve Windows Update, glejte vrste posodobitev sistema Windowsin vrste mesečnih posodobitev kakovosti. Če želite poiskati pregled programa Windows Server 2025, si oglejte stran z zgodovino posodobitev.
Upoštevajte navodila in @WindowsUpdate, kdaj bo na nadzorni plošči za stanje izdaje sistema Windows objavljena nova vsebina.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. V spodnjem povzetku so orisne ključne težave, ki jih odpravlja posodobitev zbirke znanja po namestitvi. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Pisave] Novo! Ta posodobitev vključuje Simsun-ExtG, novo poenostavljeno pisavo v kitajščini z znakom Biangbiang rezanci. Nekatere aplikacije teh razširitvenih znakov morda še ne bodo prikazale. podpira 9.753 ideografov v razširitvah Unicode G, H in I. Oglejte si ta seznam.
-
Obseg Unicode G 30000-3134A (4939 znakov)
-
Obseg Unicode H 31350-323AF (4192 znakov)
-
Obseg Unicode I 2EBF0-2EE5D (622 znakov)
-
-
[Nastavitve] Novo! Spremenite časovne pasove v nastavitvah > časovni & in >datum & čas. Skrbniki Za to spremembo vam ni treba biti skrbnik.
-
[Zvok] Popravljeno: Ta posodobitev odpravlja težavo, zaradi katere lahko zvočni obrazec vašega mikrofona nepričakovano izklopi zvok.
-
[Chinese Pinyin Input Method Urejevalnik (IME)] Bing s to posodobitvijo ne bo več zagotavljal samodejnih predlogov v iskalno polje za iskalnike, kot je Baidu. Če želite dobiti ročne predloge, uporabite Ctrl + Tab ali puščični gumb.
-
[Krmilnik za oči] Popravljeno: aplikacija za krmilnik oči se ne zažene.
-
[Raziskovalec]
-
Popravljeno: Po iskanju se lahko nepričakovano ponovi.
-
Popravljeno: lastnosti datuma in ure datoteke se lahko posodobijo, ko jo kopirate.
-
Popravljeno: ikone v podoknu s podrobnostmi se morda ne bodo posodobili tako, kot ste pričakovali, ko spremenite temo. Tako si težko ogledate spremembe, ko preklapljate med temnimi in svetlimi temami.
-
Popravljeno: Iskalno polje lahko izgubi fokus vnosa med tipkanjem.
-
-
[Puščanje pomnilnika] Popravljeno: Do puščanja pride, ko se prikazujejo predvidevanje vnosnih zamisli.
-
Ne, ne, ne
-
Popravljeno: kazalec miške lahko izgine. Do tega pride, ko se s kazalcem miške pomaknete na polja z besedilom v določenih programih.
-
Popravljeno: Če vklopite sledi kazalca, postane kazalec miške prosojen in za njim se prikaže črno polje.
-
Popravljeno: kazalec miške lahko zatika, ko se premakne čez zaslon. Do tega pride, tudi če sistem ne uporablja veliko virov.
-
-
[Pinyin Input Method Urejevalnik (IME)] Popravljeno: Ko zamenjate okna aplikacij, se jezik urejevalnika vnosne metode lahko spremeni iz kitajščine v angleščino.
-
[Orodje za izrezovanje] Popravljeno: Posnetki zaslona orodja za izrezovanje so lahko popačeni. Do tega pride, če uporabljate dva ali več monitorjev, ki imajo drugačno povečave zaslona.
-
[Upravitelj opravil] Popravljeno: Ko zaprete aplikacijo, ostane odprta dlje, kot ste pričakovali.
-
[Gonilniki zvočne naprave USB] Popravljeno: Prikaže se sporočilo o napaki »Te naprave ni mogoče zagnati«. Do tega pride, ko vzpostavite povezavo z določenimi zunanjimi napravami za upravljanje zvoka.
-
[Wi-Fi] Popravljeno: pogovorno Varnost sistema Windows se lahko preneha odzivati, ko se vpišete v nekatera Wi-Fi omrežja. Do te težave lahko pride tudi v nekaterih drugih možnostih v nastavitvah.
-
[Windows Hello] Popravljeno: Ta posodobitev odpravlja težavo z robnim primerom, pri kateri Windows Hello ne deluje v napravah z omogočenimi funkcijami za varni zagon sistema System Guard ali dinamičnim korenom zaupanja za merjenje (DRTM), kar preprečuje uporabnikom prijavo s prepoznavanjem obraza ali kodo PIN. Do te težave je prišlo po tem, ko ste izbrali ponastavitev gumba »Push« ali »Ponastavi ta računalnik« v možnosti »Nastavitve«> »Obnovitev sistema >« in možnosti »Ohrani moje datoteke« in »Lokalna namestitev«.
-
[Datoteka Windows Kernel Vulnerable Driver Blocklist (DriverSiPolicy.p7b)] Ta posodobitev doda na seznam gonilnikov, ki so ogroženi za napade BYOVD (Bring Your Own Vulnerable Driver).
-
[Namestitev posodobitve sistema Windows] Popravljeno: Zbirne posodobitve se morda ne bodo namestile. Koda napake je 0x800736b3. To se zgodi, ko funkcije na zahtevo ni mogoče namestiti.
-
[Napredno ciljanje varnega zagona (SBAT) in programski vmesnik Linux (EFI)] Ta posodobitev uporablja izboljšave za SBAT za zaznavanje sistemov Linux.
-
[Microsoft RPC Netlogon protocol] Ta posodobitev vključuje spremembo protokola Microsoft RPC Netlogon za utrjevanje varnosti. Ta sprememba izboljša varnost tako, da poostri preverjanja dostopa za nabor zahtev klicev oddaljene procedure (RPC). Po namestitvi te posodobitve krmilniki domene imenika Active Directory anonimnim odjemalcem ne dovolijo več priklica nekaterih zahtev RPC prek strežnika Netlogon RPC. Te zahteve so običajno povezane z mestom krmilnika domene. To lahko vpliva na določeno programsko opremo za datoteke in storitve tiskanja, vključno s Samba. Če vaša organizacija uporablja Samba, glejte opombe ob izdaji Samba.
Če ste namestili starejše posodobitve, naprava prenese in namesti le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostni paket za maj 2025 Posodobitve.
Windows Server posodobitve servisnega sklada 2025 (KB5058523) – 26100.4060
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Znaki
Po namestitvi KB5058411 lahko pride do težav s funkcijo natisni v PDF pri Microsoftu . Natančneje, tiskalnik Microsoft Print to PDF morda ne bo več prikazan v razdelku Nastavitve> bluetooth & naprave >tiskalniki & optični bralniki. Morda boste opazili tudi, da omogočanje funkcije Printing-PrintToPDFServices-Feature vrne kodo napake 0x800f0922, ki preprečuje namestitev gonilnika tiskalnika Microsoft Print v PDF, ki je v C:\Windows\System32\DriverStore\FileRepository.
Če želite odpraviti to težavo, poskusite omogočiti funkcijo Printing-PrintToPDFServices z eno od teh možnosti:
1. možnost: Pritisnite Tipki Windows + R, vnesite izbirne funkcije in v pogovornem oknu Funkcije sistema Windows omogočite Tiskanje v PDF Microsoft.
2. možnost: Odprite PowerShell kot skrbnik in zaženite te ukaze:
-
Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features
-
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices
Opomba: Pri končnem ukazu lahko pride do napake s kodo 0x800f0922.
Rešitev
Ta težava je odpravljena v KB5062553.
Znaki
Krmilniki domene imenika Active Directory (DC), ki se izvajajo v sistemu Windows Server 2025 in hkrati izvajajo glavno vlogo sheme Flexible Single Master Operation (FSMO), dovolijo podvojene vnose v atribute predmetov sheme. Pogosto prizadeti atributi vključujejo auxiliaryClass, possSuperiors, mayContain z vrednostmi, kot so msExchBaseClass, msExchContainerin msExchVirtualDirectoryFlags.
Ko pride do tega, podvajanje imenika Active Directory ne uspe z napako neujemanja sheme, kot je napaka 8418: Postopek podvajanja ni uspel zaradi neujemanja sheme med vključenimi strežniki.«
Do te težave lahko pride pri izvajanju nastavitvenega programa ForestPrep za Exchange Server, medtem ko vloga nadrejenega krmilnika shem za Imenik Active Directory deluje na sistemu Windows Server 2025. S tem se prekine podvajanje v celotnem poslovnem okolju imenika Active Directory, ker je shema v več krmilnikih domene nedosledna.
Opomba: Zdi se, da ta težava obstaja že od prve izdaje sistema Windows Server 2025, vendar so jo nedavne zbirne posodobitve za Exchange Server SE razkrile.
Rešitev
Če se želite izogniti tej težavi, ročno odstranite podvojene vnose v shemi AD. Če želite pomoč pri ustvarjanju skripta za odstranjevanje podvojenih vnosov, se obrnite na Microsoftovo podporo za podjetja.
Težava je v preiskavi, dodatne informacije pa bodo dane v skupno rabo takoj, ko bodo na voljo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in storitve Microsoft Update. |
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz aplikacije Windows Update za podjetja v skladu s konfiguriranimi pravilniki. |
|
Na voljo |
Naslednji korak |
||||
|
Da 1 |
Pred namestitvijo te posodobitve Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. Ta KB vsebuje eno ali več datotek MSU, ki jih je treba namestiti po tem vrstnem redu. Namestitev te posodobitve 1. način: namestite vse datoteke MSU skupaj Prenesite vse datoteke MSU za KB5058411 iz Kataloga Microsoft Update in jih shranite v isto mapo (na primer C:/Packages). Ciljno posodobitev namestite s storitvijo za servisiranje in DISM.exe (Deployment Image Servicing and Management). DISM uporabi mapo, določeno v PackagePathu, za odkrivanje in namestitev ene ali več zahtevanih datotek MSU po potrebi. Posodabljanje računalnika s sistemom Windows Če želite to posodobitev uporabiti v računalniku s sistemom Windows, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:
Posodabljanje namestitvenega medija sistema Windows Če želite to posodobitev uporabiti za namestitveni medij za Windows, glejte Posodobitev namestitvenega medija za Windows z dinamično posodobitvijo. Če želite to posodobitev dodati vpeti sliki, zaženite ta ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:
2. način: namestite posamezno datoteko MSU po vrstnem redu Prenesite in namestite vsako datoteko MSU posamezno s funkcijo DISM ali Windows Update in samostojnim namestitvenim programom v tem vrstnem redu:
|
1Ta najnovejša zbirna posodobitev vključuje posodobitev za komponente uporabniškega vmesnika. Čeprav so posodobitve komponent AI vključene v posodobitev, komponente AI veljajo le za računalnike s sistemom Windows Copilot+ in se ne bodo namestile v računalnik s sistemom Windows ali Windows Server.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se bo samodejno sinhronizirala Windows Server storitvijo za posodabljanje (WSUS), če izdelke in klasifikacije konfigurirate tako: Izdelek: Operacijski sistem Microsoft Server-24H2 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5058411.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5058523) – različica 26100.4060.