14. července 2026 – KB5099444 (měsíční kumulativní aktualizace)

Platí pro
Windows Server 2012 R2
Důležité Instalace této prodloužené aktualizace zabezpečení (ESU) může selhat, když se ji pokusíte nainstalovat na zařízení s podporou služby Azure Arc se systémem Windows Server 2012 R2. Pro úspěšnou instalaci se ujistěte, že jsou splněné všechny podmnožiny koncových bodů pouze pro ESU , jak je popsáno v tématu Síťové požadavky agenta připojeného počítače.

Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows

Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows začala končit v červnu 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématu Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.

Informace o konci podpory

Windows Server 2012 R2 dosáhl konce podpory (EOS) 10. října 2023.

Prodloužené bezpečnostní Aktualizace (ESU) je možné zakoupit a budou platit po dobu tří let s možností každoročního prodloužení až do konečného data 13. října 2026. Informace o postupu, jak pokračovat v přijímání aktualizací zabezpečení, najdete v tématu KB5031043.

Doporučujeme upgradovat na novější verzi Windows Serveru. Další informace najdete v tématu Přehled upgradů systému Windows Server.

Souhrn

Další informace o této kumulativní aktualizaci zabezpečení, včetně vylepšení, všech známých problémů a postupu, jak aktualizaci získat

Windows Server 2012 R2

Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následující aktualizace:

Tady najdete souhrn problémů, které tato aktualizace řeší. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Aplikace (známý problém)] Opraveno: Tato aktualizace řeší problém týkající se některých aplikací třetích stran, které používají automatizaci OLE k interakci s systém Microsoft Office. Po instalaci aktualizace zabezpečení z června 2026 KB5093998 se těmto aplikacím nemusí podařit spustit Office nebo otevřít dokumenty.
  • [Správce distribuovaných klíčů (DKM)] Tato aktualizace zavádí automatickou detekci nezabezpečených konfigurací ACL kontejneru DKM ve službě AD FS a poskytuje mechanismus nápravy, který správcům pomůže posílit oprávnění kontejneru DKM. Další informace o tom, jak tuto změnu spravovat, najdete v tématu CVE-2026-56155: Posílení zabezpečení seznamů ACL kontejneru Správce distribuovaných klíčů služby AD FS.
  • [Průzkumník souborů (známý problém)] Opraveno: Problém, kdy zástupce OneDrivu v Průzkumník souborů přestal fungovat, když se Průzkumník souborů spustil v režimu správy.
  • [Sítě] Tato aktualizace zavádí změnu posílení zabezpečení, která vynucuje požadavky na registraci přenosu TDI. V důsledku toho můžou po instalaci této aktualizace přestat fungovat aplikace, které používají sokety přes neregistrované přenosy TDI třetích stran. Registrované přepravy TDI nejsou ovlivněny. Další informace najdete v tématu Přenosy TDI třetích stran můžou po instalaci aktualizací zabezpečení Windows vydaných 14. července 2026 nebo později přestat fungovat.
  • [Koš (známý problém)] Opraveno: Tato aktualizace řeší problém, kdy se v potvrzovacím dialogovém okně mohl při trvalém odstranění souboru zobrazit interní název souboru koše místo původního názvu souboru. K tomuto problému může dojít po instalaci aktualizace zabezpečení z června 2026 KB5094041.
  • [Zabezpečení vzdálené plochy (RDP)] Byla přidána podpora pro kryptografické otisky certifikátů SHA-2 pro důvěryhodné vydavatele protokolu RDP, přičemž podpora SHA-1 je zachována pouze kvůli zpětné kompatibilitě a plánuje se její odebrání. K dispozici jsou nové pokyny pro správu zabezpečení souborů RDP prostřednictvím skupiny, které organizacím pomůžou snížit riziko phishingu tím, že budou kontrolovat, které soubory .rdp mohou uživatelé otevírat. Správcům IT doporučujeme, aby co nejdříve přešli na otisky prstů SHA-256 nebo silnější algoritmus, aby nedošlo k narušení služeb.

Další informace o vyřešených bezpečnostních chybách naleznete v Nasazení | Průvodce aktualizacemi zabezpečení a Aktualizace zabezpečení z července 2026.

Informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, naleznete v tématu Popis standardní terminologie používané při popisu aktualizací softwaru společnosti Microsoft.

Pokud chcete zobrazit další poznámky a zprávy, podívejte se na domovskou stránku historie aktualizací systémů Windows 8.1 a Windows Server 2012 R2.

Známé problémy v této aktualizaci

Momentálně nám nejsou známy žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Pokud chcete nainstalovat jakoukoli měsíční kumulativní aktualizaci pro Windows Server 2012 R2 vydanou 14. ledna 2025 nebo později, doporučujeme nejprve nainstalovat nejnovější servisní aktualizaci SSU (Servicing Stack Update). Pokud na vašem zařízení nebo offline bitové kopii není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.

Upozornění

Dokud nenainstalujete nejnovější aktualizaci SSU, nemusí být tato aktualizace pro vaše zařízení nabízena. Pokud chcete snížit bezpečnostní riziko, nainstalujte si co nejdříve nejnovější servisní aktualizaci SSU.

  • Pokud používáte služba služba Windows Update, bude vám nejnovější KB5106412 servisní aktualizace SSU nabídnuta automaticky. Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
  • Pokud používáte Katalog aktualizací, doporučujeme vám stáhnout a nainstalovat nejnovější KB5106412 servisní aktualizace SSU. Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
  • Pokud jste správcem služby Windows Server Update Services (WSUS), musíte schválit KB5106412 servisní aktualizace SSU a tuto aktualizaci KB5099444.

Nasazení

Pokud dynamické aktualizace, jako je tato, nasazujete do existující bitové kopie systému Windows, ujistěte se, že je soubor boot.stl součástí instalačního média. Pokud soubor neuvedete, může to zařízením zabránit v úspěšném spuštění z instalačního média a může dojít k 0xc0430001 kódu chyby.

Poznámka

Soubor boot.stl se používá během ověřování zabezpečeného spouštění a musí odpovídat verzi a architektuře systému Windows bitové kopie, kterou aktualizujete.

Chcete-li zajistit, aby byl soubor boot.stl součástí instalačního média, proveďte jednu z následujících akcí:

  • Pomocí skriptu Update WinPE aktualizujte existující image Windows.  (Doporučeno)
  • Před nasazením aktualizace ručně zkopírujte soubor boot.stl ze složky Windows\Boot\EFI na zařízení.

Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Jazykové sady

Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Další informace o přidání jazykové sady do Windows.

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů vydávání.


K dispozici Další krok
K dispozici Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.

Informace o souborech

Seznam souborů, které jsou součástí této aktualizace, je poskytován v souboru CSV (oddělený čárkami) (*.csv). Soubor můžete otevřít v textovém editoru, jako je třeba Poznámkový blok, nebo v Microsoft Excelu.

Ikona Stáhnout Stáhněte si informace o souborech pro KB5099444 kumulativní aktualizace .