22. září 2025 – KB5068221 (build operačního systému 26100.6588) mimo pásmo

Platí pro
Windows Server 2025, all editions

Informace o terminologii aktualizací systému Windows naleznete v tématu Typy aktualizací systému Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2025.

Sledujte @WindowsUpdate a zjistěte, kdy se publikuje nový obsah na řídicím panelu stavu verzí Windows.

Změnový protokol
Změnit datum Popis změny
4 června, 2026 Opraven aktualizační řetězec x64 .msu na kartě Katalog pro KBN5068256 (tato aktualizace)

Vylepšení

Tato aktualizace OOB obsahuje vylepšení kvality. Tato aktualizace je kumulativní a obsahuje opravy zabezpečení a vylepšení z aktualizace zabezpečení z 9. září 2025 (KB5065426), kromě následujících:

  • [Kompatibilita virtualizace a platforem] Opraveno: Tato aktualizace řeší problém, který ovlivňuje aplikace systém Microsoft Office spuštěné v prostředích Microsoft Application Virtualization (App-V). K chybě došlo v důsledku dvojitého uzavření rukojeti v systémové součásti AppVEntSubsystems32 nebo AppVEntSubsystems64.

Aktualizace obslužného zásobníku Windows Server 2025 (KB5064531) – 26100.5074

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.

Známé problémy v této aktualizaci

Připojení pomocí protokolu SMBv1

Příznaky

Po instalaci aktualizace Windows vydané 9. září 2025 nebo později se může stát, že se vám nepodaří připojit ke sdíleným souborům a složkám pomocí protokolu SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP (NetBT). Tento problém může nastat, pokud má klient SMB nebo server SMB nainstalovanou aktualizaci zabezpečení ze září 2025.

Poznámka:Protokol SMBv1 je zastaralý a ve výchozím nastavení již není nainstalován v moderních verzích systému Windows a systému Windows Server. Nasazení, která používají novější verze protokolu, SMBv2 nebo SMBv3, nejsou tímto problémem ovlivněna.

Alternativní řešení

Tento problém je vyřešený v KB5066835.

Replikace služby služba Active Directory

Příznaky

Řadiče domény služby služba Active Directory (DC) běžící ve službě Windows Server 2025, na kterých také běží role FSMO (Flexible Single Master Operation) hlavního serveru schémat, umožní duplicitní položky v atributech objektů schématu. Mezi často ovlivněné atributy patří auxiliaryClass, possSuperiors, mayContain s hodnotami jako msExchBaseClass, msExchContainera msExchVirtualDirectoryFlags.

Když k tomu dojde, replikace služby služba Active Directory selže s chybou neshody schématu, například chybou 8418: Operace replikace selhala kvůli neshodě schématu mezi zapojenými servery.

Tento problém lze pozorovat při spuštění přípravy lesu (forestprep) instalace Exchange Serveru, pokud role hlavního serveru schémat pro službu služba Active Directory běží na systému Windows Server 2025. To přeruší replikaci v celém podnikovém prostředí služby služba Active Directory, protože schéma mezi řadiči domény je nyní nekonzistentní.

Poznámka

Zdá se, že tento problém existuje od počátečního vydání Windows Server 2025, ale nedávné kumulativní aktualizace Exchange Serveru (pro Exchange Server SE) ho odhalily.

Alternativní řešení

Tento problém je vyřešený v KB5068861.

Synchronizace adresářů (DirSync)

Příznaky

Po instalaci aktualizace zabezpečení (KB5065426 ze září 2025) aplikace, které používají ovládací prvek synchronizace adresářů služby služba Active Directory (DirSync) pro místní služba Active Directory Doménové služby (AD DS), například při používání Microsoft Entra Connect Sync, může mít za následek neúplnou synchronizaci velkých skupin zabezpečení služby AD, které přesahují 10 000 členů.

Alternativní řešení

Tento problém je vyřešený v KB5068861.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Není zahrnuto Podívejte se na další možnosti.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů v této aktualizaci, stáhněte si informace o souborech pro kumulativní aktualizaci 5068221.

Pokud chcete získat seznam souborů v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5064531) – verze 26100.5074.