| Důležité Instalace této prodloužené aktualizace zabezpečení (ESU) může selhat, když se ji pokusíte nainstalovat na zařízení s podporou služby Azure Arc se systémem Windows Server 2012 R2. Pro úspěšnou instalaci se ujistěte, že jsou splněné všechny podmnožiny koncových bodů pouze pro ESU , jak je popsáno v tématu Síťové požadavky agenta připojeného počítače. |
|---|
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows začala končit v červnu 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématu Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.
Informace o konci podpory
Windows Server 2012 R2 dosáhl konce podpory (EOS) 10. října 2023.
Prodloužené bezpečnostní Aktualizace (ESU) je možné zakoupit a budou platit po dobu tří let s možností každoročního prodloužení až do konečného data 13. října 2026. Informace o postupu, jak pokračovat v přijímání aktualizací zabezpečení, najdete v tématu KB5031043.
Doporučujeme upgradovat na novější verzi Windows Serveru. Další informace najdete v tématu Přehled upgradů systému Windows Server.
Souhrn
Další informace o této kumulativní aktualizaci zabezpečení, včetně vylepšení, všech známých problémů a postupu, jak aktualizaci získat
Windows Server 2012 R2
Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následující aktualizace:
Tady najdete souhrn problémů, které tato aktualizace řeší. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
- [Zabezpečené spouštění] Tato aktualizace obsahuje další vysoce spolehlivá data o cílení na zařízení, která zvyšují pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Nasazování certifikátů na podporovaných počítačích a nespravovaných podnikových zařízeních bude v nadcházejících měsících pokračovat prostřednictvím aktualizací Windows.
Další informace o vyřešených bezpečnostních chybách naleznete v Nasazení | Průvodce aktualizacemi zabezpečení a Aktualizace zabezpečení ze srpna 2026.
Informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, naleznete v tématu Popis standardní terminologie používané při popisu aktualizací softwaru společnosti Microsoft.
Pokud chcete zobrazit další poznámky a zprávy, podívejte se na domovskou stránku historie aktualizací systémů Windows 8.1 a Windows Server 2012 R2.
Známé problémy v této aktualizaci
Momentálně nám nejsou známy žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Pokud chcete nainstalovat jakoukoli měsíční kumulativní aktualizaci pro Windows Server 2012 R2 vydanou 14. ledna 2025 nebo později, doporučujeme nejprve nainstalovat nejnovější servisní aktualizaci SSU (Servicing Stack Update). Pokud na vašem zařízení nebo offline bitové kopii není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
Upozornění
Dokud nenainstalujete nejnovější aktualizaci SSU, nemusí být tato aktualizace pro vaše zařízení nabízena. Pokud chcete snížit bezpečnostní riziko, nainstalujte si co nejdříve nejnovější servisní aktualizaci SSU.
- Pokud používáte služba služba Windows Update, bude vám nejnovější KB5106412 servisní aktualizace SSU nabídnuta automaticky. Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
- Pokud používáte Katalog aktualizací, doporučujeme vám stáhnout a nainstalovat nejnovější KB5106412 servisní aktualizace SSU. Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
- Pokud jste správcem služby Windows Server Update Services (WSUS), musíte schválit KB5106412 SSU a tuto aktualizaci KB5120385.
Nasazení
Pokud dynamické aktualizace, jako je tato, nasazujete do existující bitové kopie systému Windows, ujistěte se, že je soubor boot.stl součástí instalačního média. Pokud soubor neuvedete, může to zařízením zabránit v úspěšném spuštění z instalačního média a může dojít k 0xc0430001 kódu chyby.
Poznámka
Soubor boot.stl se používá během ověřování zabezpečeného spouštění a musí odpovídat verzi a architektuře systému Windows bitové kopie, kterou aktualizujete.
Chcete-li zajistit, aby byl soubor boot.stl součástí instalačního média, proveďte jednu z následujících akcí:
- Pomocí skriptu Update WinPE aktualizujte existující image Windows. (Doporučeno)
- Před nasazením aktualizace ručně zkopírujte soubor boot.stl ze složky Windows\Boot\EFI na zařízení.
Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Jazykové sady
Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Další informace o přidání jazykové sady do Windows.
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů vydávání.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
Informace o souborech
Seznam souborů, které jsou součástí této aktualizace, je poskytován v souboru CSV (oddělený čárkami) (*.csv). Soubor můžete otevřít v textovém editoru, jako je třeba Poznámkový blok, nebo v Microsoft Excelu.
Stáhněte si informace o souborech pro KB5120385 kumulativní aktualizace.