Tato kumulativní aktualizace pro Windows Server 2025 (KB5072033) obsahuje nejnovější opravy a vylepšení zabezpečení spolu s aktualizacemi nesouvisejícími se zabezpečením z volitelné verze Preview z minulého měsíce. Další informace o rozdílech mezi aktualizacemi zabezpečení, volitelnými aktualizacemi Preview nesouvisejícími se zabezpečením, mimořádnými aktualizacemi (OOB) a průběžnými inovacemi najdete v tématu Vysvětlení měsíčních aktualizací systému Windows. Informace o terminologii aktualizací systému Windows naleznete v části Různé typy aktualizací softwaru systému Windows.
Nejnovější aktualizace týkající se této verze najdete na řídicím panelu stavu verzí Windows nebo na stránce s historií aktualizací pro Windows Server 2025.
Oznámení a zprávy
Tato část obsahuje důležitá oznámení související s tímto vydáním, včetně oznámení, protokolů změn a oznámení o konci podpory.
Změny identifikátoru KB pro Windows Server 2025 od ledna 2026
Od aktualizace zabezpečení z ledna 2026 bude mít Windows Server 2025 své vlastní identifikátory KB. Tyto identifikátory jsou oddělené od identifikátorů pro Windows 11 verze 24H2 a 25H2. Tato změna zlepšuje přehlednost pro správce. Procesy instalace a správy zůstávají stejné.
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 4 června, 2026 | Opravili jsme aktualizační řetězec x64 .msu na kartě Katalog pro KB5072033 (tato aktualizace) |
| 15 prosince, 2025 | Aktualizace: Tato funkce je součástí aktualizace netýkající se zabezpečení (KB5072033) z prosince 2025. [Systémové komponenty] Služba AppX Deployment Service (Appxsvc) přešla na typ automatického spuštění, aby se zlepšila spolehlivost v některých izolovaných scénářích. |
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5068861 (vydané 11. listopadu 2025) a KB5072359 (vydané 18. listopadu 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
[Průzkumník souborů]Nové! Oddělovače teď oddělují ikony nejvyšší úrovně v místní nabídce Průzkumník souborů.
[Obecné]Nové! Když aplikace požádá o přístup k poloze, kameře, mikrofonu nebo jiným funkcím zařízení, zobrazí systém Windows přepracované dialogové okno. Pokud chcete zdůraznit výzvu týkající se ochrany osobních údajů, obrazovka mírně ztmavne a výzva se zobrazí uprostřed obrazovky.
[Hledat na hlavním panelu]Nové! Při použití funkce Hledat z hlavního panelu Windows vám nové zobrazení mřížky pomůže rychleji a přesněji identifikovat požadovaný obrázek v rámci vyhledávání.
[Nastavení]Novinka! Výzvy k aktivaci a vypršení platnosti systému Windows odpovídají designu systému Windows 11 a zobrazují se jako systémová oznámení, když je vyžadována akce. Došlo také k vylepšení zasílání zpráv v částiAktivacesystému>v Nastavení>.
[Hlavní panel]
- Novinka! Větší hodiny se sekundami jsou teď zpátky v centru oznámení, zobrazené nad datem a kalendářem. Pokud chcete tuto možnost zapnout, přejděte na Nastavení>Čas & jazyk>Datum & čas a zapněte Zobrazit čas v Centru oznámení.
- Opraveno: Pokud omylem kliknete a táhnete myší přes miniaturu náhledu na hlavním panelu, náhled může přestat fungovat.
[Správce úloh]Novinka! Správce úloh nyní používá standardní metriky k konzistentnímu zobrazení zátěže CPU na všech stránkách v souladu s průmyslovými standardy a nástroji třetích stran. Pokud dáváte přednost předchozímu zobrazení, můžete povolit nový volitelný sloupec s názvem Využití CPU na kartě Podrobnosti a zobrazit dřívější hodnotu využití CPU zobrazenou na stránce Procesy .
[PowerShell 2.0] Od srpna 2025 už nebude systém Windows 11 verze 24H2 obsahovat Windows PowerShell 2.0. Tato starší součást byla zavedená ve Windows 7 a oficiálně zastaralá v roce 2017. Většiny uživatelů to nebude mít vliv, protože novější verze, jako je PowerShell 5.1 a PowerShell 7.x , zůstávají dostupné a podporované. Pokud používáte starší skripty nebo nástroje, které závisí na PowerShellu 2.0, aktualizujte je, abyste se vyhnuli problémům s kompatibilitou.
[Zvuk] Vylepšení: Vyřešili jsme problém, kdy základní zvuková služba přestala reagovat, což mohlo v určitých případech ovlivnit schopnost přehrávat zvuk.
[služba Active Directory (známý problém)]) Oprava: Tato aktualizace řeší problém, ke kterému dochází při použití
ntdsutil.exes 8KB databázovými stránkami během místního upgradu na Windows Server 2025. Tento problém by mohl poškoditNTDS.ditdatabázi a zabránit řadiči domény v jejím připojení.[Zprostředkovatel kryptografických služeb (známý problém)] Opraveno: Opraveno: Tato aktualizace řeší problém, kdy se v systému Windows může zobrazit chyba v Prohlížeč událostí s ID chyby 57. Při události se zobrazí následující zpráva: Zprostředkovatel kryptografických služeb služby Microsoft Pluton nebyl načten, protože se nepodařilo inicializovat.
[dbgcore.dll] Opraveno: Základní problém s dbgcore.dll mohl způsobit chybové ukončení některých aplikací, včetně explorer.exe.
[Správa zařízení] Opraveno: Tato aktualizace řeší problém, který zabraňoval správnému fungování některých funkcí obnovení systému kvůli dočasnému konfliktu sdílení souborů. To ovlivnilo některé nástroje správy zařízení a narušilo funkce kláves na některých zařízeních.
[Systém souborů] Opraveno: Problém v odolném systému souborů (ReFS), kdy používání zálohovacích aplikací s velkými soubory mohlo někdy vyčerpat systémovou paměť.
[Vstup]
- Opraveno: Při pokusu o zadání v čínštině pomocí editoru IME po zkopírování pomocí klávesy CTRL + C se může stát, že se první znak nezobrazí.
- Opraveno: Základní problém související s textinputframework.dll mohl způsobit chybové ukončení některých aplikací, jako je Sticky Notes nebo Poznámkový blok.
- Opraveno: Tato aktualizace řeší problém s editorem IME pro čínštinu (zjednodušenou), kdy se některé rozšířené znaky zobrazují jako prázdná pole.
- [Opraveno: Tato aktualizace řeší problém, který brání psaní na dotykové klávesnici při používání editorů Microsoft Changjie, Microsoft Ču-jofo nebo Microsoft Editor IME pro japonštinu. K tomuto problému dochází po přepnutí na předchozí verzi editoru IME.
[Kerberos] Opraveno: Při pokusu o přístup ke cloudové sdílené složce může dojít k základnímu chybovému ukončení protokolu Kerberos.
[Titulky] Opraveno: Změna neprůhlednosti živých titulků v Nastavení>Styl>titulků> propřístupnostnemá žádný účinek.
[Přihlášení] Vylepšení: Vyřešili jsme některé základní případy, které mohly vést k tomu, že se vám při přihlašování k počítači na několik minut zobrazila prázdná bílá obrazovka nebo obrazovka s nápisem "chvilku".
[PowerShell 5.1]Invoke-WebRequest teď obsahuje potvrzovací výzvu s upozorněním zabezpečení na riziko spuštění skriptu. Můžete se rozhodnout, zda chcete pokračovat nebo žádost zrušit. Další podrobnosti najdete v tématu CVE-2025-54100 a KB5074596: PowerShell 5.1: Zabránění spuštění skriptu z webového obsahu.
[Systémové komponenty] Služba AppX Deployment Service (Appxsvc) přešla na typ automatického spuštění, aby se zlepšila spolehlivost v některých izolovaných scénářích.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z prosince 2025.
Aktualizace obslužného zásobníku Windows Server 2025 (KB5071142) – 26100.7295
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybě
Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070881 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení proti vzdálenému spuštění kódu, CVE-2025-59287.
Relace RemoteApp se nemusí spustit ve službě Azure Virtual Desktop
Příznaky
Poznámka
U jednotlivců, kteří na osobních zařízeních používají edice Windows Home nebo Pro, je velmi nepravděpodobné, že by k tomuto problému došlo, protože Azure Virtual Desktop (AVD) se častěji používá v podnikovém prostředí.
Po instalaci bezpečnostní aktualizace Windows (KB5072033) v prosinci 2025 nebo novějších aktualizací může docházet k selháním připojení RemoteApp v prostředích Azure Virtual Desktop (AVD). Úplné relace na ploše nejsou ovlivněny.
Alternativní řešení
Tento problém řeší KB5073379.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5072033.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5071142) – verze 26100.7295.