KB5065083: Microsoft представила новый метод для корректной регистрации устаревших устройств с Windows 11

2025-09-15 569 комментарии
Microsoft выпустила документ поддержки KB5065083, в котором описан новый способ регистрации старых устройств с Windows 11 через MDM. Теперь при установке обновлений OOBE версия приложения в запросе увеличивается на 1, что позволяет корректно применять политики CSP и активировать процесс восстановления

На прошлой неделе Microsoft выпустила обновления «Вторника Патчей», сентябрь 2025 и свои обычные ежемесячные динамические обновления, однако на этот раз были опубликованы только обновления для Windows 10 под номерами KB5065918, KB5065307 и KB5065845. Последние динамические обновления для Windows 11, а также обновления OOBE компания выпустила в прошлом месяце. Последние, под номерами KB5065848 и KB5065847, были обновлениями OOBE (out of box experience).

Обновления безопасности Windows (сентябрь 2025)

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 26100.6584 24H2 Stable KB5065426 ISO (UUP) 2025-09-09
Windows 11 26200.6584 25H2 Preview KB5065426 ISO (UUP) 2025-09-09
Windows 11 22631.5909 23H2 Stable KB5065431 ISO (UUP) 2025-09-09
Windows 10 19045.6332 22H2 Stable KB5065429 ISO (UUP) 2025-09-09

Одновременно с обновлениями OOBE Microsoft опубликовала отдельную статью поддержки, посвященную проблеме, связанной с MDM (Mobile Device Management) на старых устройствах. Под «старыми устройствами» компания подразумевает ПК с более ранними версиями Windows 11.

В статье разъясняется, как после установки OOBE-обновлений меняется версия приложения в запросе на регистрацию устройства. В частности, Microsoft отмечает, что при регистрации старых устройств через MDM-провайдера версия приложения в запросе увеличивается на 1.

Microsoft сообщает:

Если устройство работает на Windows версии 26100.4770, то во время регистрации будет отправлена эта версия сборки. Но после установки обновления OOBE версия приложения станет 26100.4771.

Компания также объяснила, почему это происходит, и как известная проблема, связанная с обновлениями KB5065848 и KB5065813, привела к созданию такого обходного решения.

Если обновления OOBE не устанавливаются, то вместе с ними не применяются и необходимые политики CSP (Configuration Service Provider). Это приводит к рассогласованию, которое может вызвать сбои при применении политик и при регистрации устройств, а также застревание пользователей на экране OOBE или при первичной настройке.

Microsoft пояснила:

В настоящее время контроллеры MDM, такие как сторонние поставщики MDM-сервисов, не имеют возможности определить, способно ли устройство (то есть содержит ли оно код политики восстановления) отображать процесс восстановления во время этапа OOBE. Устройства, для которых восстановление может быть включено через пакеты OOBE, не поддерживаются для отображения процесса восстановления.

Чтобы включить процесс восстановления для старых устройств во время регистрации, запрос на регистрацию теперь увеличивает версию приложения на 1. Это указывает на то, что старое устройство поддерживает функцию восстановления, и поставщики MDM должны использовать это как механизм обнаружения для отправки CSP-политики восстановления.

Подробности доступны в статье поддержки под номером KB5065083 на официальном сайте Microsoft.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте