Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows 11 verze 23H2.
Zůstaňte informováni! Sledujte @WindowsUpdate nejnovější aktualizace z řídicího panelu stavu verzí Windows.
Vylepšení
Tento článek uvádí opravené problémy a vylepšení kvality zahrnutá v této aktualizaci mimo pásmo.
Důležité
Pomocí KB5027397 EKB proveďte aktualizaci na Windows 11 verze 23H2.
Tato aktualizace netýkající se zabezpečení zahrnuje vylepšení kvality z KB5063874 (vydané 12. srpna 2025). Při instalaci této aktualizace KB:
[Oprava problému s obnovením a obnovením] Tato aktualizace řeší problém zavedený aktualizací zabezpečení (KB5063874) ze srpna 2025, při kterém se nemusí podařit pokusy o resetování nebo obnovení zařízení. K tomuto problému dochází, když uživatelé provedou jeden nebo více z následujících čtyř procesů:
- Obnovení > systému >Obnovení počítače do továrního nastavení
- Obnovení > systému Řešení potíží při použití služby služba Windows Update
- CSP pro vzdálené vymazání
Další informace najdete v dokumentaci ke stavu vydané verze Windows. Pokud jste narazili na tento problém, doporučujeme nainstalovat tuto volitelnou mimopásmovou aktualizaci (OOB). Pokud se to na váš systém netýká nebo pokud nemáte v úmyslu používat výše popsané postupy, můžete se rozhodnout aktualizaci nenainstalovat.
Pokud máte nainstalované dřívější aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.
Windows 11 aktualizace obslužného zásobníku (KB5062686) – 22621.5690 a 22631.5690
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Neočekávaná výzva nástroje Řízení uživatelských účtů při provádění oprav MSI
Příznaky
Aktualizace zabezpečení Windows ze srpna 2025 a novější aktualizace vynucovala požadavek, aby nástroj Řízení uživatelských účtů při provádění oprav Instalační služba systému Windows (MSI) a souvisejících operací zobrazoval výzvu k zadání přihlašovacích údajů správce. Toto vylepšení vyřešilo chybu zabezpečení CVE-2025-50173.
Po instalaci aktualizace se standardním uživatelům může v několika scénářích zobrazit výzva řízení uživatelských účtů( UAC).
- Spuštění příkazů pro opravu MSI (například msiexec /fu).
- Otevírání aplikací Autodesk, včetně některých verzí AutoCADu, Civil 3D a Inventor CAM, nebo při instalaci souboru MSI poté, co se uživatel poprvé přihlásí k aplikaci.
- Instalují se aplikace, které se konfigurují pro jednotlivé uživatele.
- Spouští se Instalační služba systému Windows během aktivního nastavení.
- Nasazování balíčků prostřednictvím Správce Správce konfigurace (ConfigMgr), které spoléhají na konfigurace "inzerce" specifické pro uživatele.
- Povoluje se Zabezpečená plocha.
Pokud neadministrativní uživatel spustí aplikaci, která zahájí operaci opravy MSI bez zobrazení uživatelského rozhraní, selže s chybovou zprávou. Například instalace a spuštění Office Professional Plus 2010 jako standardního uživatele selže s chybou 1730 během procesu konfigurace.
Alternativní řešení
Tento problém řeší KB5065431.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. Vyhledání volitelných aktualizací |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5066189.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5062686) – verze 22621.5690 a 22631.5690.