8 септември 2026 г. – KB5123066 (месечен сборен пакет за актуализация)

Отнася се за
Windows Server 2012 R2

Важно

Инсталирането на тази актуализация за разширена защита (ESU) може да е неуспешно, когато се опитате да я инсталирате на устройство с разрешена Azure Arc, което изпълнява Windows Server 2012 R2. За успешно инсталиране се уверете, че всички подмножество от крайни точки само за ESU са спазени, както е описано в мрежовите изисквания за агент на свързан компютър.

Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA

Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, започнаха да изтичат през юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте изтичането на срока на сертификата за защитено стартиране на Windows и актуализациите на CA.

Информация за край на поддръжката

Край на поддръжката

Windows Server 2012 R2 достигна края на поддръжката (EOS) на 10 октомври 2023 г.

Разширените Актуализации на защитата (ESU) са налични за закупуване и ще продължат за три години, с възможност за подновяване на годишна база, до крайната дата 13 октомври 2026 г. За информация относно процедурата за продължаване на получаването на актуализации на защитата вижте KB5031043: Процедура за продължаване на получаването на актуализации на защитата след края на разширената поддръжка на 10 октомври 2023 г.

Препоръчваме ви да надстроите до по-нова версия на Windows Server. За повече информация вижте "Общ преглед на надстройките на Windows Server".

Обобщение

Научете повече за тази кумулативна актуализация на защитата, включително за подобрения, известни проблеми и как да изтеглите актуализацията.

Windows Server 2012 R2

Тази актуализация на защитата включва корекции и подобрения на качеството, които са част от следната актуализация:

По-долу е дадено резюме на проблемите, които адресира тази актуализация. Получер текст в скобите показва елемента или областта на промяната, която документираме.

  • [Защитено зареждане] Тази актуализация включва допълнителни данни за насочване към устройства с висока достоверност, като увеличава покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Разполагането на сертификати чрез актуализации на Windows продължава на поддържаните компютри и неуправлявани бизнес устройства през следващите месеци.

За повече информация относно разрешените уязвимости на защитата вижте Разполагания | Ръководство за актуализации на защитата и Актуализации на защитата от септември 2026 г.

За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и т.н., вижте Описание на стандартната терминология, която се използва за описание на софтуерните актуализации на Microsoft.

За да прегледате други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows 8.1 и Windows Server 2012 R2.

Известни проблеми в тази актуализация

Услугите за отдалечен работен плот може да спрат да отговарят след актуализация на защитата от септември 2026 г.

Симптоми

След инсталирането на актуализацията на защитата на Windows от септември 2026 г. някои организации може да изпитат проблеми с услугите за отдалечен работен плот (RDS).

В някои среди RDS може да стане нестабилен, което да доведе до срив на RDP връзките след няколко минути, проблеми с влизането или увисване на сървърите на "Изчакайте конфигурацията на отдалечения работен плот". Свързани инструменти, включително конзолата на Microsoft за управление (MMC), диагностиката на лицензиране на RDS и Файлов мениджър, също може да спрат да отговарят. Освен това страницата актуализиране на Windows може да спре да отговаря и непрекъснато да показва индикатор за зареждане.

Поддръжка от Microsoft: ИТ администраторите, които се нуждаят от незабавно заобиколно решение, трябва да се свържат с поддръжката на Microsoft за бизнеса за помощ.

Решение

Microsoft работи по разрешаването на този проблем в бъдеща актуализация на Windows и ще предостави допълнителни подробности, когато са налични.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

За да инсталирате месечен сборен пакет за актуализация за Windows Server 2012 R2, издаден на или след 14 януари 2025 г., препоръчваме ви първо да инсталирате най-новата групова актуализация на услуги (SSU). Ако вашето устройство или офлайн изображение не разполага с инсталирана най-новата SSU, е възможно да не можете да инсталирате тази актуализация.

Внимание

Докато не инсталирате най-новата SSU, тази актуализация може да не се предлага за вашето устройство. За да намалите риска за защитата, инсталирайте най-новата SSU възможно най-скоро.

  • Ако използвате актуализиране на Windows, най-новите SSU KB5123499 ще ви се предлагат автоматично. Ако най-новата SSU не е инсталирана, е възможно да не можете да инсталирате тази актуализация.
  • Ако използвате каталога на Update, ви препоръчваме да изтеглите и инсталирате най-новата KB5123499 SSU. Ако най-новата SSU не е инсталирана, е възможно да не можете да инсталирате тази актуализация.
  • Ако сте администратор на Windows Server Update Services (WSUS), трябва да одобрите SSU KB5123499 и тази актуализация KB5123066.

Разполагане

Ако разполагате динамични актуализации, като например тази актуализация, на съществуващ образ на Windows, се уверете, че файлът boot.stl е включен като част от инсталационния носител. Невключването на файла може да попречи на устройствата да стартират успешно от инсталационния носител и да доведе до 0xc0430001 на код на грешка.

Забележка

Файлът boot.stl се използва по време на проверката на защитеното стартиране и трябва да съответства на версията на Windows и архитектурата на изображението, което актуализирате.

За да сте сигурни, че файла boot.stl е включен като част от инсталационния носител, направете едно от следните неща:

  • Използвайте скрипта Update WinPE, за да актуализирате съществуващ образ на Windows.  (препоръчва се)
  • Копирайте ръчно файла boot.stl от папката Windows\Boot\EFI на устройствата в съответната папка на вашия инсталационен носител, преди да разположите актуализацията.

За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Езикови пакети

Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте "Научете за добавянето на езиков пакет към Windows".

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издаване.


Налично Следваща стъпка
Налично Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.

Информация за файлове

Списък на файловете, които са включени в тази актуализация, се предоставят в CSV (разделен със запетаи) файл (*.csv). Файлът може да бъде отворен в текстов редактор, като например Notepad, или в Microsoft Excel.

Изтеглете информацията за файловете за кумулативна актуализация KB5123066.

Регистър на промените
Промяна на датата Описание на промяната
12 септември 2026 г. Добавен е известен проблем "Услугите за отдалечен работен плот може да спрат да отговарят след актуализация на защитата от септември 2026 г.".