Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сведения о недавно устраненных проблемах за Windows Server 2022 г. Чтобы найти определенную проблему, используйте функцию поиска в браузере (CTRL+F для Microsoft Edge). Чтобы получить немедленную помощь по проблемам с обновлением Windows, щелкните здесь , если вы используете устройство Windows, чтобы открыть приложение "Получить справку" или перейти к support.microsoft.com. Следите за @WindowsUpdate обновлениями работоспособности выпуска Windows на X (ранее — Twitter). Если вы являетесь ИТ-администратором и хотите программно получать сведения с этой страницы, используйте API Обновления Windows в Microsoft Graph.
Устраненные проблемы
| Сводка | Исходное обновление | Состояние | Дата устранения |
|---|---|---|---|
| Приложения могут перестать отвечать на запросы при сохранении файлов в облачное хранилище Затронутые приложения включают Outlook, который может перестать отвечать при доступе к PST-файлам, хранящимся в Microsoft OneDrive. | Сборка ОС 20348.4648 KB5073457 2026-01-13 | Устранено KB5078136 | 2026-01-23 14:00 по тихоокеанскому времени |
| Сбои подключения и проверки подлинности в виртуальном рабочем столе Azure и Windows 365 Обновление Windows за январь 2026 г. вызывает сбои Windows App запросов учетных данных на виртуальном рабочем столе Azure и Windows 365 | Сборка ОС 20348.4648 KB5073457 2026-01-13 | Устранено KB5077800 | 2026-01-17 14:00 по тихоокеанскому времени |
| Неадминистраторы могут получать непредвиденные запросы UAC при выполнении операций восстановления MSI Эта проблема может повлиять на приложения, использующие установщик Windows (MSI), например Autodesk AutoCAD или Office профессиональный плюс 2010. | Сборка ОС 20348.4052 KB5063880 2025-08-12 | Устранено KB5065432 | 2025-09-09 10:00 по тихоокеанскому времени |
| Проблемы с проверкой подлинности со смарт-картами могут возникнуть в обновлении Windows за октябрь 2025 г. Эта проблема связана с изменением безопасности, введенным для укрепления служб шифрования Windows. | Сборка ОС 20348.4294 KB5066782 2025-10-14 | Устранено | 2025-10-22 17:31 по времени |
| У приложений, использующих сведения о доверии леса Active Directory, могут возникнуть проблемы Приложения, использующие Microsoft .NET для получения или задания сведений о доверии к лесу, могут завершиться сбоем, закрыться или получить сообщение об ошибке. | Сборка ОС 20348.469 KB5009555 11.01.2022 | Устранено | 2025-08-29 14:19 по тихоокеанскому времени |
| Обновление до некоторых версий Windows может завершиться ошибкой 0x8007007F Были затронуты некоторые пути обновления Windows Server и клиента; Эта проблема устранена. | Н/Д | Устранено | 2025-08-18 18:59 по времени |
| Проблемы возникают при использовании метода ввода Microsoft Changjie Затрагиваются только устройства, использующие китайский (традиционное письмо). Возврат к предыдущей версии IME предотвращает проблему. | Сборка ОС 20348.3932 KB5062572 2025-07-08 | Устранено KB5063880 | 2025-08-12 10:00 по тихоокеанскому времени |
| Обновление Windows RE за апрель 2025 г. может показаться неудачным в клиентский компонент Центра обновления Windows Пользователи могут наблюдать сбой установки при попытке установить обновление WinRE, которое разрешается после перезапуска устройства. | Н/Д KB5057588 2025-04-08 | Устранено KB5063522 | 2025-07-08 10:00 по тихоокеанскому времени |
| Вход может завершиться ошибкой Windows Hello в режиме доверия ключей и журналом событий Kerberos Обновление за апрель 2025 г. может активировать поведение контроллеров домена, которые регистрируют идентификаторы событий Kerberos 45 и 21. | Сборка ОС 20348.3453 KB5055526 2025-04-08 | Устранено KB5060526 | 2025-06-10 10:00 по тихоокеанскому времени |
| Обновление системы безопасности за август 2024 г. может повлиять на загрузку Linux на устройствах с двойной загрузкой Эта проблема может повлиять на устройства с двойной загрузкой для Windows и Linux при применении параметра SBAT | Сборка ОС 20348.2655 KB5041160 2024-08-13 | Устранено KB5058385 | 2025-05-13 10:00 по тихоокеанскому времени |
Сведения о проблеме
Январь 2026 г.
Приложения могут перестать отвечать на запросы при сохранении файлов в облачное хранилище
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешенные KB5078136 | Сборка ОС 20348.4648 KB5073457 2026-01-13 | Устранено: 23.01.2026, 14:00 по времени Открыто: 20.01.2026, 22:10 по времени |
После установки обновлений Windows, выпущенных 13 января 2026 г. или позже (KB5073457), некоторые приложения могут перестать отвечать на запросы или столкнуться с непредвиденными ошибками при открытии или сохранении файлов в облачном хранилище, например OneDrive или Dropbox.
Например, в некоторых конфигурациях Outlook, в которые хранятся PST-файлы в OneDrive, Outlook может перестать отвечать на запросы и не будет повторно открываться , если его процесс не будет завершен в диспетчере задач или система не будет перезапущена. Кроме того, отправленные сообщения электронной почты могут не отображаться в папке Отправленные, а скачанные ранее сообщения могут быть загружены снова. Затронутые конфигурации Outlook в основном связаны с классическим Outlook, который обычно связан с корпоративным лицензированием и не входит в большинство домашних установок Windows. Сведения о проверка конфигурации Outlook см. в статье Сравнение функций нового и классического Outlook.
Решение:
Эта проблема устранена в обновлении вне диапазона (OOB)KB5078136, выпущенном 24 января 2026 г. и доступном в каталоге Центра обновления Майкрософт, а также в обновлениях, выпущенных после этой даты. Мы рекомендуем установить последнее обновление для устройства, так как оно содержит важные улучшения и решения проблем, включая это.
Примечание. Чтобы скачать обновления из каталога Центра обновления Майкрософт, выполните действия, описанные в этой статье.
Для устройств, на которых еще не установлено обновление OOB, существует необязательный обходной путь для сценариев Outlook. Эта проблема устранена при перемещении PST-файлов Outlook из OneDrive. Инструкции см. в документации по удалению PST-файла данных Outlook из OneDrive. Кроме того, к учетным записям электронной почты по-прежнему можно обращаться через веб-почту, если она поддерживается поставщиком услуг электронной почты.
Затронутые платформы:
- Клиент: Windows 11, версия 25H2; Windows 11 версии 24H2; Windows 11 версии 23H2; Windows 10, версия 22H2; Windows 10 Корпоративная LTSC 2021; Windows 10 Корпоративная LTSC 2019
- Сервер: Windows Server 2025 г.; Windows Server, версия 23H2; Windows Server 2022 г.; Windows Server 2019
Сбои подключения и проверки подлинности в виртуальном рабочем столе Azure и Windows 365
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешенные KB5077800 | Сборка ОС 20348.4648 KB5073457 2026-01-13 | Устранено: 17.01.2026, 14:00 по времени Открыто: 14.01.2026, 00:52 по времени |
После установки обновления для системы безопасности Windows за январь 2026 г. (KB5073457) в некоторых приложениях удаленного подключения могут возникать сбои запроса учетных данных. Сюда входят подключения к удаленному рабочему столу с помощью Windows App на клиентских устройствах Windows, на Azure Виртуальном рабочем столе и Windows 365. Эта проблема связана с Windows App в определенных сборках Windows и может столкнуться со сбоями при входе.
Другие удаленные подключения и связанные приложения могут быть затронуты аналогичным образом.
Разрешение: Чтобы устранить эту проблему, 17 января 2026 г. в каталоге Центра обновления Майкрософт было выпущено обновление вне диапазона (OOB). Его можно найти как KB5077800.
Если вы еще не развернули обновление для системы безопасности Windows за январь 2026 г. и ваша ИТ-среда включает затронутые приложения и функции, рекомендуется применить это обновление OOB. Дополнительные рекомендации см. в статье Скачивание обновлений из каталога Центра обновления Майкрософт. Как всегда, мы рекомендуем установить последнее обновление для устройства, так как оно содержит важные улучшения и решения проблем, включая это.
Если OOB не установлен, в качестве временного решения можно использовать один из следующих параметров подключения:
- Используйте клиент удаленного рабочего стола для Windows, чтобы подключиться к виртуальному рабочему столу Azure здесь (/previous-versions/remote-desktop-client/whats-new-windows?tabs=windows-msrdc-msi)
- Подключение с помощью веб-клиента Windows App в windows.cloud.microsoft
Затронутые платформы:
- Клиент: Windows 11, версия 25H2; Windows 11 версии 24H2; Windows 11 версии 23H2; Windows 10, версия 22H2; Windows 10, версия 21H2, Windows 10 Корпоративная LTSC 2019
- Сервер: Windows Server 2025 г.; Windows Server 2022 г.; Windows Server 2019
Октябрь 2025 г.
Проблемы с проверкой подлинности со смарт-картами могут возникнуть в обновлении Windows за октябрь 2025 г.
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Устранено | Сборка ОС 20348.4294 KB5066782 2025-10-14 | Устранено: 22.10.2025, 17:31 по времени Открыто: 17.10.2025, 20:06 по времени |
Проверка подлинности смарт-карта и другие операции с сертификатами могут намеренно завершиться сбоем после установки Windows Обновления , выпущенной 14 октября 2025 г. (KB5066782), которая содержит средства защиты для уязвимости безопасности,CVE-2024-30098 . В рамках этого улучшения шифрования сертификаты интеллектуальной карта на основе RSA должны использовать KSP (поставщик хранилища ключей) вместо CSP (поставщик служб шифрования).
Распространенные симптомы для сертификатов, использующих CSP:
- Смарт-карты не распознаются как поставщики CSP (поставщик служб шифрования) в 32-разрядных приложениях
- Невозможность подписи документов
- Сбои в приложениях, использующих проверку подлинности на основе сертификата
- Пользователи могут видеть сообщения об ошибках, такие как "Указан недопустимый тип поставщика" и "Ошибка CryptAcquireCertificatePrivateKey".
Вы можете определить, повлияет ли это принудительное применение безопасности на ваш интеллектуальный карта, если перед установкой обновления безопасности Windows за октябрь 2025 г. (KB5066782) системный журнал содержит службу смарт-карт или идентификатор события Microsoft-Windows-Smartcard-Server : 624 с текстом сообщения: "Аудит: эта система использует CAPI для операций шифрования RSA. Дополнительные сведения см. по следующей ссылке. https://go.microsoft.com/fwlink/?linkid=2300823
Разрешение:
Для постоянного разрешения разработчики должны обновить свое приложение для проверки подлинности, чтобы выполнить извлечение хранилища ключей с помощью API хранилища ключей, описанного в разделе Хранилище ключей и извлечение. Разработчики должны завершить это изменение до выпуска обновлений Windows в апреле 2026 г. В это время планируется удалить обходное решение DisableCapiOverrideForRSA , указанное ниже.
Обходной путь.
Если вы столкнулись с этой проблемой, ее можно временно устранить, задав для раздела реестраDisableCapiOverrideForRSA значение 0. Это описано в документе CVE-2024-30098. Ниже приведены подробные инструкции по изменению раздела реестра. Примечание. Этот параметр будет удален в обновлениях Windows, которые планируется выпустить в апреле 2026 г.
Действия по изменению реестра
⚠️ <Важно! Неправильное изменение реестра может вызвать проблемы с системой. Всегда создайте резервную копию реестра перед внесением изменений.
1. Откройте редактор реестра.
- Нажмите клавиши WIN+R, введите regedit и нажмите клавишу ВВОД.
- Если появится запрос контроля учетных записей пользователей, нажмите кнопку Да.
2. Перейдите к подразделу.
- Перейдите к: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais
3. Измените ключ и задайте значение.
- Внутри Кале проверка, если ключ DisableCapiOverrideForRSA существует
- Дважды щелкните DisableCapiOverrideForRSA.
- В поле Дата значения введите: 0
Примечание. Параметр реестра DisableCapiOverrideForRSA не добавляется при установке ОС по умолчанию или при установке windows Обновления и должен быть добавлен вручную на каждом устройстве.
4. Закройте и перезапустите.
- Закройте редактор реестра.
- Перезагрузите компьютер, чтобы изменения вступили в силу.
Затронутые платформы:
- Клиент: Windows 11, версия 25H2; Windows 11 версии 24H2; Windows 11 версии 23H2; Windows 11, версия 22H2; Windows 10, версия 22H2
- Сервер: Windows Server 2025 г.; Windows Server 23H2; Windows Server 2022 г.; Windows Server 2019 г.; Windows Server 2016; Windows Server 2012 R2
Сентябрь 2025 г.
Неадминистраторы могут получать непредвиденные запросы UAC при выполнении операций восстановления MSI
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешенные KB5065432 | Сборка ОС 20348.4052 KB5063880 2025-08-12 | Устранено: 2025-09-09, 10:00 по времени Открыто: 03.09.2025, 14:28 по времени |
(Обновлено 26.11.25. В раздел "Разрешение" добавлены дополнительные улучшения.)
В обновление системы безопасности Windows (KB5063880) за август 2025 г. и более поздних обновлений было включено улучшение безопасности, чтобы обеспечить соблюдение требования о том, что контроль учетных записей (UAC) запрашивает учетные данные администратора при выполнении исправления установщика Windows (MSI) и связанных операций. Это улучшение устраняет уязвимость системы безопасностиCVE-2025-50173.
В результате после установки обновления для системы безопасности Windows за август 2025 г. и более поздних обновлений для обычных пользователей могут отображаться запросы на права администратора для обычных пользователей в следующих сценариях:
- Выполнение команд восстановления MSI (например , msiexec /fu).
- Запуск приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
- Установка приложений, которые настраиваются для каждого пользователя.
- Запуск установщика Windows во время активной установки.
- Развертывание пакетов с помощью диспетчера Configuration Manager (ConfigMgr), которые зависят от пользовательских конфигураций "рекламы".
- Включение безопасного рабочего стола.
Если обычный пользователь запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, он завершится ошибкой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится ошибкой 1730 в процессе настройки.
Решение:
После установки обновления для системы безопасности Windows за сентябрь 2025 г. (KB5065432) или более поздних версий запросы UAC будут требоваться во время операций восстановления MSI, только если целевой MSI-файл содержит настраиваемое действие с повышенными привилегиями. Это требование дополнительно уточняется после установки обновлений Windows, выпущенных 11 ноября 2025 г. и после 11 ноября 2025 г., поэтому запросы UAC будут требоваться только в том случае, если пользовательские действия с повышенными привилегиями выполняются во время процесса восстановления.
Установка последних обновлений Windows позволит устранить эту проблему для приложений, которые не выполняют пользовательские действия с повышенными привилегиями, например Autodesk AutoCAD.
Так как запросы UAC по-прежнему будут требоваться для приложений, выполняющих пользовательские действия, после установки обновления за сентябрь 2025 г. ИТ-администраторы получат доступ к обходу, чтобы отключить запросы UAC для определенных приложений путем добавления MSI-файлов в список разрешений. Дополнительные сведения см. в статье базы знаний: Непредвиденные запросы UAC при выполнении операций восстановления MSI после установки обновления системы безопасности Windows за август 2025 г.
Ранее групповая политика был доступен в службе поддержки майкрософт для бизнеса с помощью отката известных проблем (KIR) для решения этой проблемы. Организациям больше не нужно устанавливать и настраивать этот групповая политика для решения этой проблемы.
Затронутые платформы:
- Клиент: Windows 11, версия 25H2; Windows 11 версии 24H2; Windows 11 версии 23H2; Windows 11, версия 22H2; Windows 10, версия 22H2; Windows 10, версия 21H2; Windows 10, версия 1809; Windows 10 Корпоративная LTSC 2019; Windows 10 Корпоративная LTSC 2016; Windows 10, версия 1607; Windows 10 Корпоративная 2015 с долгосрочным обслуживанием
- Сервер: Windows Server 2025 г.; Windows Server 2022 г.; Windows Server, версия 1809; Windows Server 2019 г.; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2; Windows Server 2008 с пакетом обновления 2 (SP2)
Август 2025 г.
Обновление до некоторых версий Windows может завершиться ошибкой 0x8007007F
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Устранено | Н/Д | Устранено: 18.08.2025, 18:59 по времени Открыто: 18.08.2025, 18:06 по времени |
Начиная с 12 августа 2025 г. некоторые обновления Windows могут завершиться ошибкой с кодом "0x8007007F" при установке "Обновление программы установки > Windows". Эта проблема затрагивает клиентские и серверные платформы по определенным путям обновления.
Затронутые пути обновления клиента:
- Обновления с Windows 10, версия 1809, Windows 10 версии 21H2 и Windows 10 версии 22H2 до Windows 11 версий 23H2 и 22H2
Затронутые пути обновления сервера:
- Обновления с Windows Server 2016 до Windows Server 2019 или Windows Server 2022
- Обновление с Windows Server 2019 до Windows Server 2022
Примечание. Эта проблема не затрагивает обновления до Windows 11, 24H2 и Windows Server 2025
Разрешение: Эта проблема устранена 15 августа 2025 г. Устройства, обновленные после этой даты, больше не должны сталкиваться с этой ошибкой. Если ошибка 0x8007007F" возникает , повторная попытка обновления обычно устраняет проблему.
Затронутые платформы:
- Клиент: Windows 11, версия 23H2; Windows 11, версия 22H2
- Сервер: Windows Server 2022 г.; Windows Server 2019
Июль 2025 г.
Проблемы возникают при использовании метода ввода Microsoft Changjie
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешенные KB5063880 | Сборка ОС 20348.3932 KB5062572 2025-07-08 | Устранено: 12.08.2025, 10:00 по времени Открыто: 11.07.2025, 08:52 по времени |
После установки обновлений системы безопасности Windows за июль 2025 г. (KB5062572) могут возникнуть проблемы при использовании microsoft Changjie IME (редактора методов ввода) для китайского языка (традиционного языка).
Эта проблема касается только тех устройств, где китайский (традиционное письмо) является предпочтительным языком или методом ввода, а также используется IME Changjie. Сообщаемые симптомы включают:
- невозможность формирования или выбора слов после ввода полной композиции (окно связывания фразы)
- пробел или пустая клавиша не отвечает
- неправильные или искаженные выходные данные слов
- Окно кандидата на преобразование не отображается должным образом
Microsoft Changjie — это IME, который входит в состав Windows и доступен в поддерживаемых в настоящее время версиях.
Решение. Эта проблема устранена в обновлении системы безопасности Windows за август 2025 г. (KB5063880) и более поздних обновлениях. Мы рекомендуем установить последнее обновление для устройства, так как оно содержит важные улучшения и решения проблем, включая это.
Если вы установили обновления Windows, выпущенные до августа 2025 г., можно использовать следующее решение. Windows IME поддерживает параметр совместимости, который позволяет использовать предыдущую версию IME. Использование этого параметра должно помочь устранить эту проблему.
Чтобы отменить изменения на старую версию microsoft Changjie IME, выполните следующие действия.
- Откройте параметр Языковой & регион . Это можно сделать, открыв приложение Параметры, выбрав Язык времени&, а затем Языковые & регионы. Вы также можете открыть меню "Пуск", ввести "язык" и выбрать верхний результат.
- Если на этом устройстве используется китайский (традиционное письмо), в верхней части появится параметр Китайский (традиционное письмо). Щелкните три точки рядом с пунктом Китайский (традиционное письмо), чтобы открыть меню и выберите Параметры языка.
- В разделе Клавиатуры выберите три точки рядом с элементом Microsoft Changjie и выберите Пункт Параметры клавиатуры в меню.
- В разделе Совместимость установите для параметра "Использовать предыдущую версию Microsoft Changjie" значение Включено. Затем нажмите кнопку ОК.
Затронутые платформы:
- Клиент: Windows 11, версия 24H2; Windows 11 версии 23H2; Windows 11, версия 22H2; Windows 10, версия 22H2; Windows 10, версия 1809; Windows 10 Корпоративная LTSC 2016; Windows 10, версия 1607
- Сервер: Windows Server 2025 г.; Windows Server 2022 г.; Windows Server, версия 1809; Windows Server 2016
Май 2025 г.
Вход может завершиться ошибкой Windows Hello в режиме доверия ключей и журналом событий Kerberos
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешено KB5060526 | Сборка ОС 20348.3453 KB5055526 2025-04-08 | Устранено: 10.06.2025, 10:00 по времени Открыто: 06.05.2025, 13:25 по времени |
После установки ежемесячного обновления для системы безопасности Windows за апрель, выпущенного 8 апреля 2025 г. (KB5055523) или более поздней версии, домен Active Directory Контроллеры (DC) могут столкнуться с прерыванием проверки подлинности при обработке входов или делегирований Kerberos с использованием учетных данных на основе сертификата, которые используют доверие к ключам через поле Msds-KeyCredentialLink Active Directory.
После этих обновлений изменился метод, с помощью которого контроллеры домена проверяют сертификаты, используемые для проверки подлинности Kerberos, и теперь потребуется, чтобы сертификаты были связаны в цепочку с центром сертификации, выдающим сертификат (ЦС) в хранилище NTAuth. Это связано с мерами безопасности, описанными в KB5057784 — Защита для CVE-2025-26647 (проверка подлинности Kerberos). В результате могут наблюдаться сбои проверки подлинности в средах доверия ключей Windows Hello для бизнеса (WHfB) или средах, в которых развернута проверка подлинности с открытым ключом устройства (также известная как PKINIT компьютера). Другие продукты, использующие эту функцию, также могут быть затронуты.
Включением этого метода проверки можно управлять с помощью параметра реестра Windows AllowNtAuthPolicyBypass в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kdc. После установки ежемесячного обновления для системы безопасности Windows за апрель 2025 г. для проверки подлинности контроллеров домена можно наблюдать два сценария:
- Если значение реестра AllowNtAuthPolicyBypass не настроено или имеет значение "1", событие Kerberos-Key-Distribution-Center с идентификатором 45 неоднократно записывается в журнал системных событий контроллера домена с текстом, похожим на "Центр распространения ключей (KDC) обнаружил сертификат клиента, который был действителен, но не был связан с выдающим ЦС в хранилище NTAuth". Это новое событие, которое намеренно регистрируется контроллерами домена, обслуживающими запросы проверки подлинности с использованием небезопасных сертификатов. Хотя это событие может быть зарегистрировано чрезмерно, обратите внимание, что связанные операции входа в систему в противном случае успешны, и никаких других изменений за пределами этих записей журнала событий не наблюдается.
- Если для параметра реестра AllowNtAuthPolicyBypass задано значение "2", самозаверяющий сертификат завершается ошибкой. Событие Kerberos-Key-Distribution-Center с идентификатором 21 записывается в журнал системных событий контроллера домена. Это устаревшее событие регистрируется при сбое проверки подлинности на основе сертификата и намеренно регистрируется, когда контроллер домена обслуживает запрос проверки подлинности с использованием небезопасного сертификата. Текст описания события для этого события может отличаться.
Обратите внимание, что если раздел реестра AllowNtAuthPolicyBypass не существует, контроллер домена будет вести себя так, как если бы для параметра задано значение "1". Ключ можно создать вручную, если он не существует, и настроить в соответствии с приведенным выше образом.
Windows Обновления, выпущенные 8 апреля 2025 г. и позже, неправильно регистрируют идентификаторы событий 45 и 21 при обслуживании запросов на проверку подлинности с использованием самозаверяющих сертификатов, которые никогда не будут связаны с ЦС в хранилище NTAuth. Самозаверяемые сертификаты могут использоваться функцией доверия ключей AD PKINIT в следующих сценариях:
- развертывания Windows Hello для бизнеса (WHfB) key Trust
- Проверка подлинности с открытым ключом устройства (также известная как PKINIT компьютера).
- Другие сценарии, использующие поле msds-KeyCredentialLink, например продукты smart карта, сторонние решения для единого входа и системы управления удостоверениями.
Решение. Эта проблема была устранена обновлениями Windows, выпущенными 10 июня 2025 г. (KB5060526) и более поздними версиями. Мы рекомендуем установить последнее обновление для системы безопасности для устройства, так как оно содержит важные улучшения и решения проблем, включая это.
Если вы устанавливаете обновление, выпущенное 10 июня 2025 г. или более поздней версии, решение этой проблемы не требуется. Если вы используете обновление, выпущенное до этой даты, и возникла эта проблема, следует временно отложить установку значения "2" в раздел реестра AllowNtAuthPolicyBypass при обновлении контроллеров домена, обслуживающих самозаверяющую проверку подлинности на основе сертификатов. Дополнительные сведения см. в разделе Параметры реестра KB5057784.
Затронутые платформы:
- Клиент: Нет
- Сервер: Windows Server 2025 г.; Windows Server 2022 г.; Windows Server 2019 г.; Windows Server 2016
Апрель 2025 г.
Обновление Windows RE за апрель 2025 г. может показаться неудачным в клиентский компонент Центра обновления Windows
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешено KB5063522 | Н/Д KB5057588 2025-04-08 | Устранено: 08.07.2025, 10:00 по времени Открыто: 11.04.2025, 17:03 по времени |
После установки обновления среды восстановления Windows за апрель 2025 г. [KB5057588], на странице параметров клиентский компонент Центра обновления Windows может появиться следующее сообщение об ошибке: 0x80070643 — ERROR_INSTALL_FAILURE. Это сообщение об ошибке не является точным и не влияет на функциональность обновления или устройства. Среда восстановления Windows (WinRE) — это среда восстановления, которая может устранить распространенные причины незагрузимых операционных систем.
Эта ошибка возникает, когда устройство устанавливает обновление WinRE при наличии другого обновления в состоянии ожидания перезагрузки. Хотя сообщение об ошибке предполагает, что обновление не завершено, обновление WinRE обычно успешно применяется после перезапуска устройства. клиентский компонент Центра обновления Windows может по-прежнему отображать обновление как сбой до следующей ежедневной проверки, после чего обновление больше не предлагается, а сообщение о сбое будет автоматически очищено.
Разрешение:
Сообщение об ошибке ERROR_INSTALL_FAILURE, которое ранее наблюдалось с KB5057588 , установленным до 14:00 PT 21 апреля 2025 г., было устранено с обновлением Windows, выпущенным 8 июля 2025 г. (KB5063522). Мы рекомендуем установить последнее обновление для устройства, так как оно содержит важные улучшения и решения проблем.
Обратите внимание: Это обновление не удаляет неправильное сообщение об ошибке, которое по-прежнему может отображаться на странице журнала клиентский компонент Центра обновления Windows.
Пользователи, которые установили KB5057588 после 14:00 PT 21 апреля 2025 г., не должны видеть неправильное сообщение об ошибке установки. Если обновление уже установлено, оно не будет предложено повторно, и состояние этого обновления можно проверить с помощью команды Dism /Online /Get-Packages .
Затронутые платформы:
- Клиент: Windows 10, версия 22H2; Windows 10, версия 21H2
- Сервер: Windows Server 2022
Август 2024 г.
Обновление системы безопасности за август 2024 г. может повлиять на загрузку Linux на устройствах с двойной загрузкой
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Разрешено KB5058385 | Сборка ОС 20348.2655 KB5041160 2024-08-13 | Устранено: 13.05.2025, 10:00 по времени Открыто: 21.08.2024, 18:33 по времени |
После установки обновления для системы безопасности Windows за август 2024 г. (KB5041160) или предварительного обновления за август 2024 г. вы можете столкнуться с проблемами с загрузкой Linux, если вы включили настройку двойной загрузки для Windows и Linux на устройстве. В результате этой проблемы устройство может не загрузить Linux и отобразить сообщение об ошибке "Сбой проверки данных shim SBAT: нарушение политики безопасности. Что-то пошло серьезно не так: SBAT само проверка не удалось: Нарушение политики безопасности".
Обновления для системы безопасности и предварительной версии Windows за август 2024 г. применяют параметр SBAT для устройств под управлением Windows, чтобы заблокировать старые, уязвимые диспетчеры загрузки. Это обновление SBAT не будет применяться к устройствам, на которых обнаружена двойная загрузка. На некоторых устройствах обнаружение двойной загрузки не обнаружило некоторые настраиваемые методы двойной загрузки и применило значение SBAT, если оно не должно было быть применено.
ВАЖНО: Эта известная проблема возникает только при установке обновлений для системы безопасности и предварительной версии за август 2024 г. Обновление для системы безопасности за сентябрь 2024 г. и более поздние обновления не содержат параметров, вызвавших эту проблему.
Разрешение: Эта проблема была устранена обновлениями Windows, выпущенными 13 мая 2025 г. (KB5058385) и более поздними версиями. Мы рекомендуем установить последнее обновление для устройства, так как оно содержит важные улучшения и решения проблем, включая это.
Примечание. В системах только Windows после установки обновлений за сентябрь 2024 г. или более поздних версий можно задать раздел реестра, описанный в документахCVE-2022-2601 и CVE-2023-40547 , чтобы обеспечить применение обновления безопасности SBAT. В системах с двойной загрузкой Linux и Windows не требуется никаких дополнительных действий после установки обновлений за сентябрь 2024 г. или более поздних версий.
Затронутые платформы:
- Клиент: Windows 11, версия 23H2; Windows 11, версия 22H2; Windows 11, версия 21H2; Windows 10, версия 22H2; Windows 10, версия 21H2; Windows 10 Корпоративная 2015 с долгосрочным обслуживанием
- Сервер: Windows Server 2022 г.; Windows Server 2019 г.; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012
Февраль 2022 г.
У приложений, использующих сведения о доверии леса Active Directory, могут возникнуть проблемы
| Состояние | Исходное обновление | Журнал |
|---|---|---|
| Устранено | Сборка ОС 20348.469 KB5009555 11.01.2022 | Устранено: 29.08.2025, 14:19 по времени Открыто: 04.02.2022, 16:57 по времени |
После установки обновлений, выпущенных 11 января 2022 г. или более поздней версии, приложения, использующие Microsoft платформа .NET Framework для получения или настройки сведений о доверии леса Active Directory, могут завершиться сбоем, закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить сообщение об ошибке о нарушении доступа (0xc0000005). Примечание для разработчиков: Затронутые приложения используют API System.DirectoryServices.
Разрешение: Эта проблема устранена в обновлении вне диапазона для версии платформа .NET Framework, используемой приложением. Примечание: Эти внеполосные обновления недоступны из клиентский компонент Центра обновления Windows и не устанавливаются автоматически. Чтобы получить автономный пакет, найдите номер базы знаний для вашей версии Windows и платформа .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в статье Службы WSUS и сайт каталога. Инструкции для Configuration Manger см. в разделе Импорт обновлений из каталога Центра обновления Майкрософт.
Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже:
- Windows Server 2022 г.:
- платформа .NET Framework 4.8 KB5011258
- Windows Server 2019 г.:
- Windows Server 2016:
- Windows Server 2012 R2:
- Windows Server 2012:
Затронутые платформы:
- Клиент: Нет
- Сервер: Windows Server 2022 г.; Windows Server 2019 г.; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012
Сообщить о проблеме с обновлениями Windows
Чтобы сообщить о проблеме в корпорацию Майкрософт в любое время, используйте приложение "Центр отзывов ". Дополнительные сведения см. в статье Отправка отзывов в Майкрософт с помощью приложения "Центр отзывов".
Нужна справка по Центру обновления Windows?
Найдите, просмотрите или задайте вопрос в служба поддержки Майкрософт Community. Если вы являетесь ИТ-специалистом, поддерживающим организацию, посетите раздел Работоспособность выпусков Windows на Центр администрирования Microsoft 365 для получения дополнительных сведений.
Чтобы получить прямую помощь с домашним компьютером, воспользуйтесь приложением "Справка" в Windows или обратитесь к служба поддержки Майкрософт. Организации могут запросить немедленную поддержку через службу поддержки для бизнеса.
Просмотр этого сайта на своем языке
Этот сайт доступен на 11 языках: английский, китайский (традиционное письмо), китайский (упрощенное письмо), французский (Франция), немецкий, итальянский, японский, корейский, португальский (Бразилия), русский и испанский (Испания). Весь текст будет отображаться на английском языке, если ваш браузер по умолчанию не является одним из 11 поддерживаемых языков. Чтобы вручную изменить язык интерфейса, прокрутите вниз до нижней части этой страницы, щелкните текущий язык, отображаемый в левом нижнем углу страницы, и выберите один из 11 поддерживаемых языков в списке.