Platí pro
Windows Server 2025, all editions

Datum vydání:

22.09.2025

Verze:

Build operačního systému 26100.6588

Informace o terminologii služby Windows Update najdete v tématu Typy aktualizací systému Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2025.

Pokud chcete zjistit, kdy se nový obsah publikuje na řídicím panelu stavu verzí Windows, postupujte podle @WindowsUpdate.

Vylepšení

Tato aktualizace OOB (Out-of-band) obsahuje vylepšení kvality. Tato aktualizace je kumulativní a zahrnuje opravy a vylepšení zabezpečení z 9. září 2025 (KB5065426) a navíc následující: 

  • [Virtualizace a kompatibilita platforem] Opraveno: Tato aktualizace řeší problém, který ovlivňuje aplikace Microsoft Office spuštěné v prostředích Microsoft Application Virtualization (App-V). K chybě došlo kvůli dvojitému uzavření popisovače v systémové komponentě AppVEntSubsystems32 nebo AppVEntSubsystems64.

servisní aktualizace zásobníku Windows Server 2025 (KB5064531)– 26100.5074

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.

Známé problémy v této aktualizaci

Příznaky

Po instalaci aktualizace Windows vydané 9. září 2025 nebo později se může stát, že se vám nepodaří připojit ke sdíleným souborům a složkám pomocí protokolu SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP (NetBT). Tento problém může nastat, pokud má klient SMB nebo server SMB nainstalovanou aktualizaci zabezpečení ze září 2025.

Poznámka:Protokol SMBv1 je zastaralý a ve výchozím nastavení se v moderních verzích Windows a Windows Serveru neinstaluje. Nasazení, která používají novější verze protokolu SMBv2 nebo SMBv3, nejsou tímto problémem postižena.

Alternativní řešení

Tento problém je vyřešený v KB5066835.

Příznaky

Řadiče domény služby Active Directory spuštěné v systému Windows Server 2025 a také role FSMO (Flexible Single Master Operation) hlavního serveru schémat umožní duplicitní položky v atributech objektů schématu. Mezi běžně ovlivněné atributy patří auxiliaryClass, possSuperiors, mayContain s hodnotami, jako jsou msExchBaseClass, msExchContainer a msExchVirtualDirectoryFlags.

Když k tomu dojde, replikace služby Active Directory selže s chybou neshody schématu, například chybou 8418: Operace replikace selhala kvůli neshodě schématu mezi zapojenými servery. 

Tento problém lze pozorovat při spuštění přípravy lesu (forestprep) instalace Exchange Serveru, pokud role hlavního serveru schémat pro službu Active Directory běží na systému Windows Server 2025. To přeruší replikaci v celém podnikovém prostředí služby Active Directory, protože schéma mezi řadiči domény je nyní nekonzistentní.

Poznámka: Zdá se, že tento problém existuje od počátečního vydání Windows Server 2025, ale nedávné kumulativní aktualizace Exchange Serveru (pro Exchange Server SE) ho odhalily.

Alternativní řešení

Pokud chcete tento problém obejít, ručně odeberte duplicitní položky ve schématu AD. Pokud chcete pomoct se generováním skriptu, který vám pomůže odebrat duplicitní položky, obraťte se na podporu Microsoftu pro firmy.

Problém se vyšetřuje a další informace budou sděleny, jakmile budou k dispozici.

Příznaky

Po instalaci bezpečnostní aktualizace ze září 2025 (KB5065426) může u aplikací, které používají ovládací prvek pro synchronizaci adresáře Active Directory (DirSync) v rámci místních služeb Active Directory Domain Services (AD DS), například při použití Microsoft Entra Connect Sync, docházet k neúplné synchronizaci velkých bezpečnostních skupin AD přesahujících 10 000 členů.

Alternativní řešení

Tento problém je možné zmírnit pomocí technologie KIR (Known Issue Rollback) pro podniková zařízení spravovaná odděleními IT, která nainstalovala ovlivněnou aktualizaci a u které došlo k tomuto problému. Správci IT můžou tento problém vyřešit instalací a konfigurací níže uvedených speciálních zásad skupiny. 

Stažení zásady skupiny s názvem zásady skupiny:  

Stažení pro Windows 11, verze 24H2 a 25H2 a Windows Server 2025 – Windows 11 24H2, Windows 11 25H2 a Windows Server 2025 KB5066835 251016_21401 Known Issue Rollback

Speciální Zásady skupiny najdete v tématu Konfigurace počítače > Šablony pro správu >>Windows 11 24H2, Windows 11 25H2 a Windows Server 2025 KB5066835 251016_21401 Known Issue Rollback. Informace o nasazení a konfiguraci těchto speciálních Zásad skupiny najdete v tématuPoužití Zásad skupiny k nasazení vrácení zpět u známého problému

Důležité informace: Budete muset nainstalovat a nakonfigurovat Zásady skupiny pro Windows Server 2025. Pak restartujte Windows Server 2025 a použijte nastavení zásady skupiny. (Windows 11 je mimo rozsah tohoto oznámení a pokynů.)

Případně můžou ovlivnění zákazníci použít následující klíč registru jako alternativní řešení pro zakázání změny funkce.

Upozornění: Pokud pomocí Editoru registru nebo jiným způsobem změníte registr nesprávně, může dojít k vážným problémům. Tyto problémy by mohly vyžadovat přeinstalaci operačního systému. Microsoft nezaručuje, že se tyto problémy dají vyřešit. Registr upravujete na vlastní nebezpečí. Další informace o tom, jak zálohovat, obnovit a upravit registr, najdete v tématu Registr Windows pro pokročilé uživatele.

​​​​​​​Cesta: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Název: 2362988687

Typ: REG_DWORD

Hodnota: 0

​​​​​​​Problém se vyšetřuje a další informace budou sděleny, jakmile budou k dispozici.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací (LCU). Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

Instalace této aktualizace

Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.

Je dostupný

Další krok:

Není zahrnuté

Podívejte se na další možnosti.

Pokud chcete odebrat kumulativní aktualizace LCU

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech

Pokud chcete získat seznam souborů v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5068221.

Pokud chcete získat seznam souborů v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5064531) verze 26100.5074.

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.