Tato kumulativní aktualizace pro Windows Server 2025 (KB5120233) obsahuje nejnovější opravy zabezpečení a vylepšení spolu s aktualizacemi nesouvisejícími se zabezpečením z volitelné verze Preview z minulého měsíce. Nejnovější stav této verze najdete na řídicím panelu s informacemi o stavu vydání Windows .
Oznámení a zprávy
Tato část obsahuje důležitá oznámení související s tímto vydáním, včetně oznámení, protokolů změn a oznámení o konci podpory.
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních několika měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. Aktualizované certifikáty budou v nadcházejících měsících dál doručovány prostřednictvím služby služba Windows Update.
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5099536 (vydané 14. července 2026). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
- [Průzkumník souborů] Tato aktualizace vylepšuje Průzkumník souborů pro soubory uložené na jednotkách mapovaných pomocí DFS a pomáhá náhledům a kopírovaným souborům fungovat podle očekávání po opětovném připojení k síti.
- [Windows] Tato aktualizace vylepšuje podporu certifikátů PQC (postkvantová kryptografie) obnovením možností PQC během konfigurace certifikační autority a umožněním úspěšné registrace pomocí nově vytvořených šablon certifikátů PQC.
- [Zabezpečené spouštění] Tato aktualizace obsahuje další vysoce spolehlivá data o cílení na zařízení, která zvyšují pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Nasazování certifikátů na podporovaných počítačích a nespravovaných podnikových zařízeních bude v nadcházejících měsících pokračovat prostřednictvím aktualizací Windows.
- [Panel emoji] Panel emoji (klávesa Windows + tečka (.)) nyní podporuje GIPHY po vyřazení rozhraní API Tenor společnosti Google.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení ze srpna 2026.
Aktualizace obslužného zásobníku Windows Server 2025 (KB5120232) – 26100.33288
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybě
Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070881 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení proti vzdálenému spuštění kódu, CVE-2025-59287.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU.
Nasazení
Pokud dynamické aktualizace, jako je tato, nasazujete do existující bitové kopie systému Windows, ujistěte se, že je soubor boot.stl součástí instalačního média. Pokud tento soubor nezahrnete, může to zařízením zabránit v úspěšném spuštění z instalačního média a může dojít k chybovému kódu 0xc0430001.
Poznámka
Soubor boot.stl se používá během ověřování zabezpečeného spouštění a musí odpovídat verzi a architektuře systému Windows bitové kopie, kterou aktualizujete.
Chcete-li zajistit, aby byl soubor boot.stl součástí instalačního média, proveďte jednu z následujících akcí:
- Pomocí skriptu Update WinPE aktualizujte existující image Windows. (Doporučeno)
- Před nasazením aktualizace ručně zkopírujte soubor boot.stl ze složky Windows\Boot\EFI na zařízení.
Informace o tom, jak použít balíčky dynamických aktualizací na existující bitové kopie systému Windows, naleznete v tématu Aktualizace instalačních médií systému Windows pomocí dynamické aktualizace.
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci KB5120233.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro SSU KB5120232 – verze 26100.33288.