Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Trovare informazioni sui problemi risolti di recente per Windows Server 2025. Per trovare un problema specifico, usare la funzione di ricerca nel browser (CTRL +F per Microsoft Edge). Per assistenza immediata sui problemi di aggiornamento di Windows, fare clic qui se si usa un dispositivo Windows per aprire l'app Ottieni guida o passare a support.microsoft.com. Seguire @WindowsUpdate gli aggiornamenti dell'integrità delle versioni di X per Windows. Se si è un amministratore IT e si desidera ottenere informazioni a livello di codice da questa pagina, usare l'API Windows Aggiornamenti in Microsoft Graph.
Problemi risolti
Riepilogo | Aggiornamento di origine | Stato | Data di risoluzione |
---|---|---|---|
L'accesso potrebbe non riuscire con Windows Hello in modalità trust chiave e registrare gli eventi Kerberos L'aggiornamento di aprile 2025 può attivare il comportamento nei controller di dominio che registra gli ID evento Kerberos 45 e 21 | Build del sistema operativo 26100.3775 KB5055523 2025-04-08 | Risolto KB5060842 | 2025-06-10 10:00 PT |
I controller di dominio gestiscono il traffico di rete in modo non corretto dopo il riavvio I profili firewall di dominio non vengono usati, con conseguente errore di applicazioni o servizi | N/D | Risolto KB5060842 | 2025-06-10 10:00 PT |
Windows Server 2025 potrebbe non essere eseguito come previsto nei dispositivi con numero di core elevato Ciò si verifica nei server con più di 256 processori logici. I problemi potrebbero non essere attivati in modo coerente. | N/D | Risolto KB5046617 | 2024-11-12 10:00 PT |
Desktop remoto potrebbe bloccarsi dopo l'installazione dell'aggiornamento di febbraio 2025 Questo problema interessa attualmente Windows Server dispositivi 2025. È disponibile una risoluzione per Windows 11 versione 24H2. | Build del sistema operativo 26100.3194 KB5051987 2025-02-11 | Risolto KB5055523 | 2025-04-08 10:00 PT |
Problemi di autenticazione dovuti a una rotazione delle password non riuscita in Kerberos Questo problema si verifica in uno scenario di nicchia quando si usa il protocollo PKINIT e viene risolto nell'aggiornamento della sicurezza di aprile 2025. | N/D | Risolto KB5055523 | 2025-04-08 10:00 PT |
Durante il processo di installazione potrebbe essere visualizzato del testo in inglese Ciò si verifica solo quando si utilizzano determinati supporti, ad esempio CD o USB, per installare Windows Server 2025 | N/D | Risolto KB5055523 | 2025-04-08 10:00 PT |
L'errore 'dispositivo di avvio inaccessibile' potrebbe essere visualizzato negli ambienti iSCSI I server potrebbero visualizzare l'errore "dispositivo di avvio inaccessibile" dopo l'installazione di Windows Server 2025 | N/D | Risolto KB5051987 | 2025-02-11 10:00 PT |
Dettagli del problema
Maggio 2025
L'accesso potrebbe non riuscire con Windows Hello in modalità trust chiave e registrare gli eventi Kerberos
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5060842 | Build del sistema operativo 26100.3775 KB5055523 2025-04-08 | Risolto: 2025-06-10, 10:00 PT Aperto: 2025-05-06, 13:25 PT |
Dopo aver installato l'aggiornamento mensile della sicurezza di Aprile di Windows rilasciato l'8 aprile 2025 (KB5055523) o versioni successive, Dominio di Active Directory Controller di dominio potrebbe riscontrare interruzioni dell'autenticazione durante l'elaborazione degli accessi Kerberos o delle deleghe usando credenziali basate su certificato che si basano sull'attendibilità della chiave tramite il campo msds-KeyCredentialLink di Active Directory.
Dopo questi aggiornamenti, il metodo con cui i controller di dominio convalidano i certificati usati per l'autenticazione Kerberos è cambiato e ora richiede che i certificati vengano concatenati a un'autorità di certificazione emittente (CA) nell'archivio NTAuth. Ciò è correlato alle misure di sicurezza descritte in KB5057784 - Protezioni per CVE-2025-26647 (autenticazione Kerberos).This is related to security measures described in KB5057784 - Protections for CVE-2025-26647 (Kerberos Authentication). Di conseguenza, è possibile che si verifichino errori di autenticazione in ambienti di trust chiave di Windows Hello for Business (WHfB) o ambienti che hanno distribuito l'autenticazione a chiave pubblica del dispositivo (nota anche come PKINIT del computer). Anche altri prodotti che si basano su questa funzionalità possono essere interessati.
L'abilitazione di questo metodo di convalida può essere controllata dal valore del Registro di sistema di Windows AllowNtAuthPolicyBypass in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kdc. È possibile osservare due scenari dopo l'installazione dell'aggiornamento mensile della sicurezza di Windows di aprile 2025 per l'autenticazione dei controller di dominio:
- Quando il valore del Registro di sistema AllowNtAuthPolicyBypass non è configurato o è impostato su "1", l'ID evento Kerberos-Key-Distribution-Center 45 viene registrato ripetutamente nel registro eventi di sistema del controller di dominio, con testo simile a "The Key Distribution Center (KDC) encountered a client certificate that was valid but did chain to an Issuing CA in the NTAuth store". Si tratta di un nuovo evento, registrato intenzionalmente dalle richieste di autenticazione di manutenzione dei controller di dominio tramite certificati non sicuri. Anche se questo evento può essere registrato in modo eccessivo, tenere presente che le operazioni di accesso correlate hanno esito positivo e che non vengono rilevate altre modifiche al di fuori di questi record del registro eventi.
- Quando il valore del Registro di sistema AllowNtAuthPolicyBypass è impostato su "2", l'autenticazione basata su certificato autofirmata non riesce. L'ID evento Kerberos-Key-Distribution-Center 21 viene registrato nel registro eventi di sistema del controller di dominio. Si tratta di un evento legacy registrato quando l'autenticazione basata su certificato non riesce e viene registrata intenzionalmente quando un controller di dominio esegue una richiesta di autenticazione usando un certificato non sicuro. Il testo della descrizione dell'evento può variare.
Si noti che se la chiave del Registro di sistema AllowNtAuthPolicyBypass non esiste, il controller di dominio si comporterà come se il valore fosse configurato su "1". La chiave può essere creata manualmente, se non esiste, e configurata come indicato in precedenza.
Windows Aggiornamenti rilasciato dopo l'8 aprile 2025 registra erroneamente gli ID evento 45 e 21 durante la manutenzione delle richieste di autenticazione usando certificati autofirmati che non verranno mai concatenati a una CA nell'archivio NTAuth. I certificati autofirmati possono essere usati dalla funzionalità Di trust chiave PKINIT di ACTIVE Directory negli scenari seguenti:
- Distribuzioni di trust chiave Windows Hello for Business (WHfB)
- Autenticazione a chiave pubblica del dispositivo (nota anche come PKINIT del computer).
- Altri scenari che si basano sul campo msds-KeyCredentialLink , ad esempio prodotti smart card, soluzioni Single Sign-On (SSO) di terze parti e sistemi di gestione delle identità.
Risoluzione: questo problema è stato risolto dagli aggiornamenti di Windows rilasciati il 10 giugno 2025 (KB5060842) e versioni successive. È consigliabile installare l'aggiornamento della sicurezza più recente per il dispositivo in quanto contiene importanti miglioramenti e soluzioni dei problemi, incluso questo.
Se si installa un aggiornamento rilasciato il 10 giugno 2025 o versione successiva, non è necessario usare una soluzione alternativa per questo problema. Se si usa un aggiornamento rilasciato prima di questa data e si verifica questo problema, è consigliabile ritardare temporaneamente l'impostazione del valore '2' sulla chiave del Registro di sistema AllowNtAuthPolicyBypass sui controller di dominio aggiornati che manutenzioneno l'autenticazione basata su certificato autofirmata. Per altre informazioni, vedere la sezione Impostazioni del Registro di sistema di KB5057784.
Piattaforme interessate:
- Client: nessuno
- Server: Windows Server 2025; Windows Server 2022; Windows Server 2019; Windows Server 2016
Aprile 2025
I controller di dominio gestiscono il traffico di rete in modo non corretto dopo il riavvio
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5060842 | N/D | Risolto: 2025-06-10, 10:00 PT Aperto: 2025-04-11, 13:20 PT |
Windows Server controller di dominio 2025, ad esempio i server che ospitano il ruolo controller di dominio Active Directory, potrebbero non gestire correttamente il traffico di rete dopo un riavvio. Di conseguenza, Windows Server controller di dominio 2025 potrebbero non essere accessibili nella rete di dominio o non sono accessibili in modo errato tramite porte e protocolli che altrimenti dovrebbero essere impediti dal profilo del firewall di dominio.
Questo problema deriva dal fatto che i controller di dominio non riescono a usare i profili del firewall di dominio ogni volta che vengono riavviati. Viene invece usato il profilo del firewall standard. Di conseguenza, le applicazioni o i servizi in esecuzione nel controller di dominio o nei dispositivi remoti potrebbero non riuscire o rimanere irraggiungibili nella rete di dominio.
Soluzione alternativa: Il comportamento previsto può essere ripristinato se la scheda di rete viene riavviata. Questa operazione può essere eseguita manualmente in vari modi, ad esempio usando il comando seguente tramite PowerShell:
Restart-NetAdapter *
Si noti che, poiché questo problema si verifica ogni volta che il controller di dominio viene riavviato, questa soluzione alternativa deve essere ripetuta ogni volta che il controller di dominio viene riavviato. Può essere utile creare un'attività pianificata che riavvia la scheda di rete ogni volta che il controller di dominio viene riavviato.
Risoluzione: questo problema viene risolto nell'aggiornamento della sicurezza di Windows di giugno 2025 (KB5060842) e negli aggiornamenti successivi. È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene miglioramenti importanti e soluzioni ai problemi, incluso questo.
Piattaforme interessate:
- Client: nessuno
- Server: Windows Server 2025
Problemi di autenticazione dovuti a una rotazione delle password non riuscita in Kerberos
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5055523 | N/D | Risolto: 2025-04-08, 10:00 PT Aperto: 2025-04-07, 16:30 PT |
Dopo aver installato Windows Server 2025, i dispositivi che usano il certificato Identity Update Manager/Crittografia a chiave pubblica per l'autenticazione iniziale (PKNIT) potrebbero riscontrare un problema con le password che non ruotano correttamente, causando errori di autenticazione. Questo problema si verifica in particolare quando viene usata l'autenticazione Kerberos e la funzionalità Credential Guard è abilitata. Si noti che la certificazione del computer che usa il percorso PKINIT è un caso d'uso di nicchia e questo problema riguarda un numero ridotto di dispositivi in ambienti aziendali.
Con questo problema, i dispositivi non riescono a modificare la password ogni 30 giorni come intervallo predefinito. A causa di questo errore, i dispositivi vengono percepiti come non aggiornati, disabilitati o eliminati, causando problemi di autenticazione utente.
È improbabile che i dispositivi che eseguono Windows Home Edition siano interessati da questo problema, poiché l'autenticazione Kerberos viene in genere usata negli ambienti aziendali e non è comune nelle impostazioni personali o domestiche.
Risoluzione:
Questo problema viene risolto nell'aggiornamento della sicurezza di Windows di aprile 2025 (KB5055523) e negli aggiornamenti successivi. È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene miglioramenti importanti e soluzioni ai problemi, incluso questo.
Nota: la funzionalità Account computer in Credential Guard, che dipende dalla rotazione delle password tramite Kerberos, è stata disabilitata fino a quando non viene resa disponibile una correzione permanente.
Piattaforme interessate:
- Client: Windows 11, versione 24H2
- Server: Windows Server 2025
Marzo 2025
Desktop remoto potrebbe bloccarsi dopo l'installazione dell'aggiornamento di febbraio 2025
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5055523 | Build del sistema operativo 26100.3194 KB5051987 2025-02-11 | Risolto: 2025-04-08, 10:00 PT Aperto: 25-03-2025, 10:26 PT |
Dopo aver installato l'aggiornamento della sicurezza di febbraio 2025 (KB5051987), rilasciato l'11 febbraio 2025 e gli aggiornamenti successivi, nei dispositivi Windows Server 2025 è possibile che le sessioni di Desktop remoto si blocchino poco dopo la connessione. Quando si verifica questo problema, l'input del mouse e della tastiera non risponde all'interno della sessione, richiedendo agli utenti di disconnettersi e riconnettersi.
Risoluzione:
Questo problema viene risolto in KB5055523. È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene miglioramenti importanti e soluzioni ai problemi, incluso questo.
Piattaforme interessate:
- Client: Windows 11, versione 24H2
- Server: Windows Server 2025
Ottobre 2024
Windows Server 2025 potrebbe non essere eseguito come previsto nei dispositivi con numero di core elevato
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5046617 | N/D | Risolto: 11-12-2024, 10:00 PT Aperto: 2024-10-31, 13:11 PT |
I server con un numero elevato di processori logici potrebbero riscontrare problemi durante l'esecuzione Windows Server 2025. Ciò è attualmente osservato nei server che hanno più di 256 processori logici.
In questi dispositivi potrebbero verificarsi uno o più dei problemi seguenti:
- Windows Server processi di installazione o aggiornamento 2025 potrebbero non riuscire o smettere di rispondere.
- L'avvio o il riavvio del server potrebbe richiedere una quantità eccessiva di tempo, ad esempio 3 ore o più.
- Quando si avvia, si riavvia o si tenta di eseguire un'applicazione viene visualizzato un messaggio di errore su una schermata blu.
I problemi potrebbero non essere attivati in modo coerente, per cui è anche possibile che il server venga avviato e funzioni senza problemi.
Per determinare se si verifica questo problema perché il numero di processori logici nel dispositivo è superiore a 256, aprire Gestione attività Windows. Questa operazione può essere eseguita premendo CTRL+MAIUSC+ESC. Da qui selezionare la scheda Prestazioni e prendere nota del numero di processori logici segnalati nella metà inferiore della finestra.
Risoluzione: Questo problema è stato risolto dagli aggiornamenti di Windows rilasciati il 12 novembre 2024 (KB5046617) e versioni successive. È consigliabile installare l'aggiornamento della sicurezza più recente per il dispositivo in quanto contiene importanti miglioramenti e soluzioni dei problemi, incluso questo. Se si installa un aggiornamento rilasciato il 12 novembre 2024 (KB5046617) o versioni successive, non è necessario usare una soluzione alternativa per questo problema. Se si usa un aggiornamento rilasciato prima di questa data e si verifica questo problema, è possibile applicare la soluzione alternativa seguente:
Per evitare temporaneamente questo problema, è necessario limitare il numero totale di processori logici nel server a 256 o inferiore. La modifica del numero di processori logici varia a seconda del firmware installato nel dispositivo.
Per modificare il numero di processori logici, seguire questa procedura:
- Riavviare il server e immettere il programma di installazione UEFI. Spostarsi tra i menu del firmware, che possono variare in base al produttore.
- Individuare qualsiasi opzione che consente di regolare il numero di core per socket.
- Impostare il numero di core per socket su un valore che garantisce che il numero totale di processori logici sia pari o inferiore a 256. Importante: il numero totale di processori logici viene calcolato moltiplicando prima il numero di socket per il numero di core per socket e quindi moltiplicando il risultato per il numero di processori logici per core.
- Riavviare il server.
Piattaforme interessate:
- Client: nessuno
- Server: Windows Server 2025
Durante il processo di installazione potrebbe essere visualizzato del testo in inglese
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5055523 | N/D | Risolto: 2025-04-08, 10:00 PT Aperto: 2024-10-31, 13:12 PT |
Durante l'installazione Windows Server 2025, durante il processo di installazione potrebbe essere visualizzato del testo in inglese, indipendentemente dalla lingua selezionata per l'installazione. Ciò sarà evidente se per l'installazione è stata selezionata una lingua diversa dall'inglese.
Si noti che questo si verifica solo quando si usano supporti, ad esempio unità flash CD e USB, per installare Windows Server 2025. Questo problema è presente solo su Windows Server supporto 25100.1742 e versioni successive con l'uso di MUI (Multilanguage User Interface).
Risoluzione: questo problema è stato risolto dagli aggiornamenti di Windows rilasciati l'8 aprile 2025 (KB5055523) e versioni successive. È consigliabile installare l'aggiornamento della sicurezza più recente per il dispositivo in quanto contiene importanti miglioramenti e soluzioni dei problemi, incluso questo.
Piattaforme interessate:
- Client: nessuno
- Server: Windows Server 2025
L'errore 'dispositivo di avvio inaccessibile' potrebbe essere visualizzato negli ambienti iSCSI
Stato | Aggiornamento di origine | Cronologia |
---|---|---|
Risolto KB5051987 | N/D | Risolto: 2025-02-11, 10:00 PT Aperto: 2024-10-31, 16:09 PT |
I server che usano la tecnologia iSCSI (Internet Small Computer Systems Interface) potrebbero visualizzare un errore all'avvio, con il messaggio "dispositivo di avvio inaccessibile".
Ciò si verifica nei server che operano in modalità di polling NDIS avviato da un LUN iSCSI. In questa configurazione, il server riscontrerà l'errore durante l'avvio, dopo il completamento dell'installazione di Windows Server 2025.
Risoluzione: Questo problema è stato risolto dagli aggiornamenti di Windows rilasciati l'11 febbraio 2025 (KB5051987) e versioni successive. È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene miglioramenti importanti e soluzioni ai problemi, incluso questo.
Piattaforme interessate:
- Client: nessuno
- Server: Windows Server 2025
Segnalare un problema con gli aggiornamenti di Windows
Per segnalare un problema a Microsoft in qualsiasi momento, usare l'app Hub di feedback . Per altre informazioni, vedere Inviare commenti e suggerimenti a Microsoft con l'app Hub di feedback.
Hai bisogno di assistenza per gli aggiornamenti di Windows?
Cercare, esplorare o porre una domanda nella community supporto tecnico Microsoft. Se sei un professionista IT che supporta un'organizzazione, visita Integrità delle versioni di Windows sul interfaccia di amministrazione di Microsoft 365 per altri dettagli.
Per assistenza diretta con il PC principale, usa l'app Ottieni guida in Windows o contatta supporto tecnico Microsoft. Le organizzazioni possono richiedere supporto immediato tramite il supporto per le aziende.
Visualizzare il sito nella propria lingua
Questo sito è disponibile in 11 lingue: inglese, cinese tradizionale, cinese semplificato, francese (Francia), tedesco, italiano, giapponese, coreano, portoghese (Brasile), russo e spagnolo (Spagna). Tutto il testo verrà visualizzato in inglese se la lingua predefinita del browser non è una delle 11 lingue supportate. Per modificare manualmente la lingua di visualizzazione, scorrere verso il basso fino alla fine di questa pagina, fare clic sulla lingua corrente visualizzata nella parte inferiore sinistra della pagina e selezionare una delle 11 lingue supportate dall'elenco.