8. července 2025 – KB5062553 (build operačního systému 26100.4652)

Platí pro
Windows Server 2025, all editions

Poznámka

  • Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
  • Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
  • Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.

Další informace o terminologii aktualizací Windows najdete na stránkách s typy aktualizací Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2025.

Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.

Změnový protokol
Změnit datum Popis změny
Června 3, 2026 Opravili jsme aktualizační řetězec x64 .msu na kartě Katalog pro KB5062553 (tato aktualizace)

Vylepšení

Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5060842 (vydané 10. června 2025). Následující souhrn popisuje klíčové problémy, které se vyřeší po instalaci aktualizace znalostní báze. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.

  • [Instalace aplikace] Opraveno: Při zpracování souborů MSI obsahujících velký počet souborů se rozhraní API MsiCloseHandle prodlužuje doba provádění.

  • [Ověřování]

    • Opraveno: Ověřování Kerberos přestane v určitých scénářích reagovat, když se k šifrování použije RC4.
    • Opraveno: Přihlášení k přihlašovacím údajům v mezipaměti FIDO mohlo v určitých případech přestat reagovat, když je zařízení připojené k hybridní doméně.
    • Opraveno: Otevření některých aplikací po změně hesla mohlo způsobit neočekávané uzamčení, pokud byly povoleny zásady pro uzamčení účtu .
  • [Spouštěcí nabídka] Opraveno: Pokud aktualizace přestane reagovat a vrátí se zpět, může to mít za následek zbytečnou a nefunkční položku spouštěcí nabídky. Tato oprava zabrání tomu, aby se zařízení v budoucnu s tímto problémem setkávala. Pokud jste se s tímto problémem již setkali, můžete spravovat další spouštěcí položky v části Spouštění v nástroji Konfigurace systému (msconfig).

  • [Barevný profil]

    • Opraveno: V části Nastavení> profilubarevzobrazení>systému> přejděte na Správa barev, nemusí se zobrazit očekávaný seznam profilů barev pro vybraný monitor.
    • Opraveno: Nastavení profilu barev se nemusí použít po obnovení z režimu spánku.
  • [Kryptografie] Opraveno: Tato aktualizace řeší problém, který měl dopad na roaming přihlašovacích údajů a bránil přenosu certifikátů a klíčů do služby služba Active Directory a jejich zpřístupnění na počítačích uživatelů.

  • [Přímý 3D ekosystém] Opraveno: Tato aktualizace řeší problém, kdy některé aplikace třetích stran mohly přestat reagovat na stránce nastavení grafiky.

  • [Průzkumník souborů] Opraveno: V některých případech se nabídka Zobrazitdalší informace na panelu příkazů Průzkumník souborů otevře nesprávným směrem.

  • [Obecná spolehlivost] Opraveno: Základní problém může vést k tomu, že se na počítači při obnovení z režimu spánku zobrazí kontrola chyb (modrá obrazovka) s PDC_WATCHDOG_TIMEOUT.

  • [Grafika] Opraveno: Došlo k problému, kdy některé aplikace třetích stran mohly způsobit, že stránka nastavení grafiky nereagovala.

  • [Vstup]

    • Opraveno: Byla vylepšena spolehlivost ctfmon.exe tím, že byl vyřešen restart systému, který mohl ovlivnit psaní.
    • Opraveno: Při kopírování dat z určitých aplikací se ctfmon.exe může restartovat.
  • [Řešení hesel místního správce (LAPS)] Tato aktualizace řeší problém s platformami Windows LAPS. Po místním upgradu by se nezachovala nastavení LAPS.

  • [Síť] Opraveno: Popis virtuální síťové karty se nezobrazuje správně v síťových připojeních (ncpa.cpl) a zobrazuje neplatné znaky.

  • [OOBE] Opraveno: Řeší problém, který brání spuštění ESP pokaždé, když se nový uživatel přihlásí k zařízení, i když je to nakonfigurované zásadami.

  • [PowerShell] Opraveno: Tato aktualizace řeší problém, kdy důležité moduly PowerShellu vyžadované pro konfiguraci zařízení nebyly spuštěny v zásadách Řízení aplikací v programu Windows Defender (WDAC).

  • [Vzdálená plocha] Opraveno: Vzdálená plocha nebude používat UDP, ale jenom TCP.

  • [Orientace obrazovky] Opraveno: Obrazovka mohla neočekávaně změnit orientaci při přechodu z režimu spánku na zařízeních 2v1.

  • [Správce úloh] Správce úloh teď bude vypočítávat využití procesoru odlišně pro stránky Procesy, Výkon a Uživatelé. Bude používat standardní metriky k konzistentnímu zobrazení zátěže CPU na všech stránkách a v souladu s průmyslovými standardy a nástroji třetích stran. Pro zajištění zpětné kompatibility je na kartě Podrobnosti k dispozici volitelný sloupec s názvem CPU Utility (ve výchozím nastavení skrytý), který zobrazuje předchozí hodnotu CPU ze stránky Procesy.

  • [Server DHCP (známý problém] Opraveno: Problém, při kterém může služba serveru DHCP občas přestat reagovat, což ovlivňuje obnovení IP pro klienty.

Pokud máte nainstalované dřívější aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z července 2025.

Aktualizace obslužného zásobníku Windows Server 2025 (KB5063666) – 26100.4651

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.

Známé problémy v této aktualizaci

Virtuální počítač Azure se zakázaným důvěryhodným spouštěním

Příznaky

Malá podmnožina Azure Virtual Machines. generace (VM) se zakázaným Důvěryhodným spouštěním a Virtualization-Based Security (VBS) vynuceným pomocí klíče registru se nemusí po instalaci této aktualizace spustit.

Pokud chcete zjistit, jestli to může mít vliv na váš virtuální počítač:

  1. Zkontrolujte, jestli je váš virtuální počítač vytvořený jako "Standardní".
  2. Zkontrolujte, jestli je povolená služba VBS. Otevřete Informace o systému (msinfo32.exe) a ověřte, že je spuštěné zabezpečení založené na virtualizaci a že na virtuálním počítači není nainstalovaná role Hyper-V.

Alternativní řešení

Tento problém řeší KB5064489.

Microsoft Changjie Input Method Editor

Příznaky

Po instalaci této aktualizace může docházet k problémům při používání editoru IME Changjie (Input Method Editor) společnosti Microsoft pro tradiční čínštinu. Hlášené příznaky zahrnují:

  • Po napsání celé kompozice není možné tvořit nebo vybírat slova (okno přidružených frází).
  • Mezerník nebo prázdná klávesa nereagují.
  • Nesprávné nebo zkreslené výstupy slov.
  • Okno s kandidáty převodu se nezobrazí správně.

Alternativní řešení
Tento problém řeší KB5063878.

Replikace služby služba Active Directory

Příznaky

Řadiče domény služby služba Active Directory (DC) běžící ve službě Windows Server 2025, na kterých také běží role FSMO (Flexible Single Master Operation) hlavního serveru schémat, umožní duplicitní položky v atributech objektů schématu. Mezi často ovlivněné atributy patří auxiliaryClass, possSuperiors, mayContain s hodnotami jako msExchBaseClass, msExchContainera msExchVirtualDirectoryFlags.

Když k tomu dojde, replikace služby služba Active Directory selže s chybou neshody schématu, například chybou 8418: Operace replikace selhala kvůli neshodě schématu mezi zapojenými servery.

Tento problém lze pozorovat při spuštění přípravy lesu (forestprep) instalace Exchange Serveru, pokud role hlavního serveru schémat pro službu služba Active Directory běží na systému Windows Server 2025. To přeruší replikaci v celém podnikovém prostředí služby služba Active Directory, protože schéma mezi řadiči domény je nyní nekonzistentní.

Poznámka

Zdá se, že tento problém existuje od počátečního vydání Windows Server 2025, ale nedávné kumulativní aktualizace Exchange Serveru (pro Exchange Server SE) ho odhalily.

Alternativní řešení

Tento problém je vyřešený v KB5068861.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Zahrnuté Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5062553.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5063666) – verze 26100.4651.