22. září 2025 – KB5068221 (build operačního systému 26100.6588) mimo pásmo
Platí pro
Datum vydání:
22.09.2025
Verze:
Build operačního systému 26100.6588
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty , se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete na stránkách s typy aktualizací Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows 11 verze 24H2.
Sledujte @WindowsUpdate a zjistěte, kdy se publikuje nový obsah na řídicím panelu stavu verzí Windows.
|
Změnit datum |
Popis změny |
|
26 května, 2026 |
Byl aktualizován druhý soubor MSU uvedený v části Katalog v metodě 2. |
Vylepšení
Tato aktualizace OOB obsahuje vylepšení kvality. Tato aktualizace je kumulativní a obsahuje opravy zabezpečení a vylepšení z aktualizace zabezpečení z 9. září 2025 (KB5065426), kromě následujících:
-
[Kompatibilita virtualizace a platforem] Opraveno: Tato aktualizace řeší problém, který ovlivňuje aplikace Microsoft Office spuštěné v prostředích Microsoft Application Virtualization (App-V). K chybě došlo v důsledku dvojitého uzavření rukojeti v systémové součásti AppVEntSubsystems32 nebo AppVEntSubsystems64.
Součásti AI
Tato verze aktualizuje následující součásti AI:
|
Komponenta AI |
Verze |
|
Hledání obrázků |
1.2508.906.0 |
|
Extrakce obsahu |
1.2508.906.0 |
|
Sémantická analýza |
1.2508.906.0 |
|
Model nastavení |
1.2508.906.0 |
Windows 11 aktualizace sady služeb (KB5064531) – 26100.5074
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Příznaky
Po instalaci aktualizace Windows vydané 9. září 2025 nebo později se může stát, že se vám nepodaří připojit ke sdíleným souborům a složkám pomocí protokolu SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP (NetBT). Tento problém může nastat, pokud má klient SMB nebo server SMB nainstalovanou aktualizaci zabezpečení ze září 2025.
Poznámka:Protokol SMBv1 je zastaralý a ve výchozím nastavení se v moderních verzích Windows a Windows Serveru neinstaluje. Nasazení, která používají novější verze protokolu SMBv2 nebo SMBv3, nejsou tímto problémem postižena.
Alternativní řešení
Tento problém je vyřešený v KB5065789.
Příznaky
Některé aplikace digitální televize a Blu-ray/DVD nemusí po instalaci nebezpečnostní náhledové aktualizace Windows z 29. srpna 2025 (KB5064081) nebo novějších aktualizací přehrávat chráněný obsah podle očekávání.
Aplikace, které používají Enhanced Video Renderer s vynucováním HDCP nebo digitální správou práv (DRM) pro digitální zvuk, mohou zobrazovat chyby ochrany autorských práv, častá přerušení přehrávání, neočekávaná zastavení nebo černé obrazovky.
Na streamovací služby to nemá vliv.
Alternativní řešení
Nabezpečnostní náhledová aktualizace Windows ze září 2025 (KB5065789) a pozdější aktualizace řeší problémy ovlivňující určité aplikace, které používají rozšířený video renderer (EVR) s vynucováním HDCP (High-bandwidth Digital Content Protection). Říjnová náhledová aktualizace Windows (KB5067036) netýkající se zabezpečení obsahuje další vylepšení, která řeší problémy ovlivňující aplikace používající technologie digitálních práv (DRM) pro digitální zvuk.
Příznaky
Po instalaci náhledové aktualizace bez zabezpečení ze srpna 2025 (KB5064081) nebo novějších aktualizací si můžete všimnout, že ikona hesla není v možnostech přihlášení na zamykací obrazovce viditelná. Pokud přejedete myší přes místo, kde by se ikona měla zobrazit, uvidíte, že tlačítko pro zadání hesla je stále dostupné. Vyberte tento zástupný symbol, čímž otevřete textové pole pro heslo a zadáte heslo. Po zadání hesla se můžete normálně přihlásit.
Jednotlivci, kteří používají edice Windows Home nebo Pro na osobních zařízeních, s tímto problémem pravděpodobně nebudou mít zkušenost. Tento problém postihuje především podniková nebo spravovaná IT prostředí.
Alternativní řešení
Tento problém je vyřešený v KB5074105.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o aktualizacích SSU a Aktualizace SSU: nejčastější dotazy.
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
|
Je dostupný |
Další krok: |
|||
|
|
Podívejte se na další možnosti. |
|
Je dostupný |
Další krok: |
|||
|
|
Podívejte se na další možnosti. |
|
Je dostupný |
Další krok: |
||||
|
Ano 1 |
Před instalací této aktualizace Pokud chcete získat samostatné balíčky pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. Tato aktualizace KB obsahuje jeden nebo více souborů MSU, které vyžadují instalaci v určitém pořadí. Instalace této aktualizace Metoda 1: Nainstalujte všechny soubory MSU dohromady Stáhněte všechny soubory MSU pro KB5068221 z Katalogu služby Microsoft Update a umístěte je do stejné složky (například C:/Packages). K instalaci cílové aktualizace použijte nástroj Deployment Image Servicing and Management (DISM.exe). Nástroj DISM použije složku zadanou v PackagePath ke zjištění a instalaci jednoho nebo více požadovaných souborů MSU podle potřeby. Aktualizace osobního počítače s Windows Pokud chcete tuto aktualizaci použít na osobním počítači se systémem Windows, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo spusťte následující příkaz z příkazového řádku Windows PowerShell se zvýšenými oprávněními:
Aktualizace instalačního média systému Windows Pokud chcete tuto aktualizaci použít na instalační médium Windows, přečtěte si téma Aktualizace instalačního média Windows pomocí dynamické aktualizace. Poznámka: Při stahování dalších balíčků dynamických aktualizací se ujistěte, že odpovídají stejnému měsíci jako tato aktualizace KB. Pokud dynamická aktualizace SafeOS nebo dynamická aktualizace instalace není dostupná ve stejném měsíci jako tato aktualizace KB, použijte jejich poslední publikovanou verzi. Pokud chcete tuto aktualizaci přidat do připojené image, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo spusťte následující příkaz z příkazového řádku Windows PowerShell se zvýšenými oprávněními:
Metoda 2: Nainstalujte každý soubor MSU zvlášť v pořadí Stáhněte a nainstalujte každý soubor MSU jednotlivě pomocí nástroje DISM nebo samostatné instalační služby Windows Update v následujícím pořadí:
|
1 Tato nejnovější kumulativní aktualizace obsahuje aktualizace pro komponenty AI. I když jsou aktualizace součástí AI součástí aktualizace, jsou součásti AI použitelné pouze pro počítače Windows Copilot+ PC a nenainstalují se na počítač se systémem Windows ani na systém Windows Server.
|
Je dostupný |
Další krok: |
|||
|
|
Podívejte se na další možnosti. |
Pokud chcete odebrat kumulativní aktualizaci LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění samostatného instalačního programu (wusa.exe) služba Windows Update s přepínačem /uninstall na sloučeném balíčku nebude fungovat, protože kombinovaný balíček obsahuje aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5068221.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro KB5064531 SSU – verze 26100.5074.