Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité
Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete na stránkách s typy aktualizací Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2022.
Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5060526 (vydané 10. června 2025). Následující souhrn popisuje klíčové problémy, které se vyřeší po instalaci aktualizace znalostní báze. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
- [Server DHCP (známý problém] Opraveno: Problém, při kterém může služba serveru DHCP občas přestat reagovat, což ovlivňuje obnovení IP pro klienty.
- [Podpora jazyka a znaků] Opraveno: Problém, který se týkal některých čínských znaků a došlo k problému s kompatibilitou u GB18030. Při použití rozšířeného kódování Unicode se tyto znaky nezobrazovaly správně nebo nebyly akceptovány. Moderní řešení založené na jednotkách intenzivní péče nyní správně podporuje požadavky GB18030-2022.
- [Výkon] Opraveno: Tato aktualizace řeší problém, který bránil úplnému odebrání nepoužívaných jazykových sad a balíčků funkcí na vyžádání, což dříve vedlo ke zbytečnému využití úložiště a delšímu trvání instalace služba služba Windows Update.
- [Protokol Microsoft RPC Netlogon] Tato aktualizace obsahuje změnu posílení zabezpečení protokolu Microsoft RPC Netlogon. Tato změna zlepšuje zabezpečení zpřísněním kontroly přístupu pro sadu požadavků na vzdálené volání procedur (RPC). Po instalaci této aktualizace již řadiče domény služby služba Active Directory nepovolí anonymním klientům vyvolat některé požadavky RPC prostřednictvím serveru RPC služby Netlogon. Tyto požadavky obvykle souvisejí s umístěním řadiče domény. Může to mít vliv na určitý software pro soubory a tiskové služby, včetně Samby. Pokud vaše organizace používá Sambu, podívejte se do poznámek k verzi Samba.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z července 2025.
Windows Server 2022 aktualizace obslužného zásobníku (KB5062793) – 20348.3920
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Microsoft Changjie Input Method Editor
Příznaky
Po instalaci této aktualizace může docházet k problémům při používání editoru IME Changjie (Input Method Editor) společnosti Microsoft pro tradiční čínštinu. Hlášené příznaky zahrnují:
- Po napsání celé kompozice není možné tvořit nebo vybírat slova (okno přidružených frází).
- Mezerník nebo prázdná klávesa nereagují.
- Nesprávné nebo zkreslené výstupy slov.
- Okno s kandidáty převodu se nezobrazí správně.
Alternativní řešení
Tento problém řeší KB5063880.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad pro údržbu offline image operačního systému:
Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5062572.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5062793) – verze 20348.3920.