Tato kumulativní aktualizace pro Windows Server 2022 (KB5094128) obsahuje nejnovější opravy a vylepšení zabezpečení spolu s aktualizacemi nesouvisejícími se zabezpečením z volitelné verze Preview z minulého měsíce. Další informace o rozdílech mezi aktualizacemi zabezpečení, volitelnými aktualizacemi Preview nesouvisejícími se zabezpečením, mimořádnými aktualizacemi (OOB) a průběžnými inovacemi najdete v tématu Vysvětlení měsíčních aktualizací systému Windows. Informace o terminologii aktualizací systému Windows naleznete v části Různé typy aktualizací softwaru systému Windows.
Nejnovější aktualizace týkající se této verze najdete na řídicím panelu stavu verzí Windows nebo na stránce historie aktualizací pro Windows Server 2022.
Oznámení a zprávy
Tato část obsahuje důležitá oznámení související s tímto vydáním, včetně oznámení, protokolů změn a oznámení o konci podpory.
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních několika měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. Aktualizované certifikáty budou v nadcházejících měsících dál doručovány prostřednictvím služby služba Windows Update.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| Června 23, 2026 |
|
| Června 18, 2026 | Byl přidán známý problém: "Při odstranění z koše se zobrazí interní název souboru". |
| Června 17, 2026 | Opravili jsme soubor CSV 5094128, který označoval nesprávnou vydanou verzi 20348.5257. Soubor CSV teď označuje správnou vydanou verzi 20348.5256. |
| 16 června, 2026 | Přidán známý problém: "Aplikace systém Microsoft Office se nemusí otevřít z některých aplikací třetích stran". |
| Června 10, 2026 | Aktualizace: Přidáno přizpůsobení složek . |
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5087545 (vydané 12. května 2026). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
[Zabezpečené spouštění]
- V této aktualizaci zahrnují aktualizace systému Windows pro zvýšení kvality další vysoce spolehlivá data o cílení na zařízení, čímž se zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až poté, co prokáží dostatečné úspěšné aktualizační signály a udržují řízené a postupné zavádění.
- Tato aktualizace přidává nastavení LimitSecureBootRequiredServiceData Zásady skupiny a správy mobilních zařízení (MDM) v části Konfigurace počítače>– Šablony pro správu Součásti>systému Windows –>Zabezpečené spouštění. Pokud je tato možnost povolená, Windows omezuje data služby zabezpečeného spouštění, která odesílá, potlačením události běžně odesílané společnosti Microsoft. Tato zásada je součástí balíčku Windows Restricted Traffic Limited Functionality Baseline. Informace o zásadách najdete v tématu Správa připojení ze součástí operačních systémů Windows 10 a Windows 11 ke službám Microsoft.
[Aplikace] Tato aktualizace zlepšuje viditelnost a spolehlivost zabezpečení zařízení tím, že povoluje aktualizace stavu zabezpečeného spouštění v reálném čase v aplikaci Zabezpečení Windows.
[Průzkumník souborů] Tato aktualizace vylepšuje vyhledávání v Průzkumník souborů, včetně podpory čínského textu a souborů s kódováním UTF 8 bez značky pořadí bajtů (BOM). Text se nyní zobrazuje jasněji a konzistentněji ve výsledcích hledání, v zobrazení obsahu a v popisech.
[Texty a písma] Tato aktualizace vylepšuje písma systému Windows přidáním nového symbolu saudského riyalu. Tato změna pomáhá udržovat text jasný, přesný a vizuálně konzistentní napříč aplikacemi a prostředími Windows.
[Vlastní nastavení složky] Tato aktualizace zavádí posílení zabezpečení ve způsobu, jakým systém Windows zpracovává desktop.ini soubory. Někteří uživatelé si proto můžou všimnout chybějících ikon vlastních složek nebo lokalizovaných názvů složek u obsahu ze stažených nebo vzdálených umístění. Na přístup ke složkám to nemá vliv. Další informace najdete v tématu Po instalaci aktualizace zabezpečení Windows z června 2026 se nemusí zobrazovat ikony vlastních složek ani lokalizované názvy složek.
[Služba nabízených oznámení Windows (WNS)] Opraveno: Tato aktualizace řeší problém, který může způsobit, že Microsoft Outlook a další aplikace, které používají službu WNS , přestanou reagovat (zablokují se). Tato aktualizace řeší základní problém a zlepšuje spolehlivost aplikací.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z června 2026.
Aktualizace obslužného zásobníku Windows Server 2022 (KB5094147) –20348.5251
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
U zařízení s nedoporučenou konfigurací Zásady skupiny nástroje BitLocker může být vyžadováno zadání obnovovacího klíče nástroje BitLocker
Příznak
Na některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.
Tento problém se týká jenom omezeného počtu systémů, ve kterých platí VŠECHNY následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.
- Na jednotce operačního systému je povolený BitLocker.
- Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).
- Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.
- V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.
- Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.
V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Nápovědu k vyhledání obnovovacího klíče BitLockeru najdete v článku Vyhledání obnovovacího klíče BitLockeru.
Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe. (Viz alternativní řešení níže.)
Alternativní řešení
Před instalací aktualizace odeberte konfiguraci Zásady skupiny (doporučeno).
- Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.
- Přejděte na: Konfigurace > počítače Šablony pro správu Součásti >> systému Windows Nástroj BitLocker Drive Encryption > Jednotky operačního systému
- Nastavte „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ na „Nenakonfigurováno“.
- Na ovlivněných zařízeních spusťte následující příkaz, aby se změna zásad promítla: gpupdate /force
- Spuštěním následujícího příkazu pozastavte BitLocker (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -disable C:
- Spuštěním následujícího příkazu znovu zapněte ochranu BitLockerem (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -enable C:
- Tím se aktualizují vazby nástroje BitLocker tak, aby používaly výchozí profil PCR vybraný systémem Windows.
Trvalé řešení tohoto problému je plánováno v budoucí aktualizaci Windows. Další informace budou k dispozici, až budou k dispozici.
Služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybě
Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070884 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení proti vzdálenému spuštění kódu, CVE-2025-59287.
Aplikace systém Microsoft Office se nemusí otevřít z některých aplikací třetích stran
Příznaky
Microsoft obdržel hlášení o problému, při kterém některé aplikace třetích stran nemusí být schopné spouštět aplikace systém Microsoft Office nebo otevírat dokumenty po instalaci aktualizací Windows vydaných 9. června 2026 nebo později. Tento problém se týká některých aplikací jiných výrobců, které používají automatizaci OLE k interakci s aplikacemi systém Microsoft Office. V některých případech se aplikace Office nebo dokument nemusí otevřít, aniž by se zobrazila chybová zpráva.
Dotčené aplikace systém Microsoft Office můžou zahrnovat Word, Excel, PowerPoint, Access a další aplikace systém Microsoft Office, pokud jsou spuštěné z dotčené aplikace třetí strany.
Hlášení naznačují, že tento problém může ovlivnit aplikace, jako jsou CCH Engagement, Workpaper Manager, zubní software (například Dentrix a Softdent) a Zotero; ovlivněny můžou být i jiné podobné aplikace.
Informace třetích stran – právní omezení
Uvedené produkty třetích stran vyrábějí společnosti nezávislé na Microsoftu. Neposkytujeme žádné záruky, ať už předpokládané, nebo jiné, týkající se výkonu nebo spolehlivosti těchto produktů.
Alternativní řešení
Řešení se připravuje a bude zahrnuto v budoucí aktualizaci Windows. Další informace budou sdíleny, až budou k dispozici.
Tento problém můžete obejít tak, že aplikaci nebo dokument otevřete přímo, místo abyste je spouštěli z dotčené aplikace třetí strany.
Pro organizace je k dispozici alternativní řešení pro dotčená zařízení. Pokud chcete použít toto alternativní řešení ve vaší organizaci a zmírnit tento problém, kontaktujte prosím podporu Microsoftu pro firmy.
Při odstranění z koše se zobrazí interní název souboru
Příznaky
Po instalaci aktualizací systému Windows vydaných 9. června 2026 se v potvrzovacím dialogovém okně při trvalém odstranění jedné položky může místo původního názvu souboru zobrazit interní název souboru v Odpadkovém koši (například $Rxxxxx.ext). V Odpadkovém koši se položka stále zobrazuje s původním názvem.
Tento problém se týká jenom potvrzovacího dialogového okna. V Odpadkovém koši se položka stále zobrazuje s původním názvem souboru. Pokud položku obnovíte, systém Windows ji obnoví s původním názvem souboru.
Alternativní řešení
Pro postižená zařízení je k dispozici alternativní řešení. Pokud chcete použít toto alternativní řešení ve vaší organizaci a zmírnit tento problém, obraťte se na podporu Microsoftu pro firmy.
Řešení se připravuje a bude zahrnuto v budoucí aktualizaci Windows. Další informace budou sdíleny, až budou k dispozici.
Zástupce OneDrivu v Průzkumník souborů nemusí fungovat v režimu správce
Příznaky
Po instalaci této aktualizace nemusí zástupce OneDrivu v Průzkumník souborů fungovat, pokud je Průzkumník souborů spuštěný s oprávněními správce. Mezi příznaky patří nereagující zástupce, prázdné vlastnosti OneDrivu a chybějící ikony stavu synchronizace. Nezobrazí se žádná chybová zpráva.
Tento problém se týká jenom integrovaného účtu správce nebo aplikací spouštěných pomocí příkazu Spustit jako správce.
Alternativní řešení
K dispozici jsou následující alternativní řešení, která nevyžadují žádné změny systému:
- Přejděte přímo do složky OneDrive, která se běžně nachází v části
C:\Users\<username>\OneDrive. - Vytvořte zástupce složky OneDrive na ploše a používejte ho pro přístup k souborům při použití aplikací se zvýšenými oprávněními nebo integrovaného účtu správce.
Správci IT mají k dispozici komplexnější zmírnění rizik. Pokud se vás tento problém týká, kontaktujte podporu Microsoftu pro firmy.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU.
Předpoklad pro údržbu offline image operačního systému:
Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Nasazení
Pokud dynamické aktualizace, jako je tato, nasazujete do existující bitové kopie systému Windows, ujistěte se, že je soubor boot.stl součástí instalačního média. Pokud tento soubor nezahrnete, může to zařízením zabránit v úspěšném spuštění z instalačního média a může dojít k chybovému kódu 0xc0430001.
Poznámka
Soubor boot.stl se používá během ověřování zabezpečeného spouštění a musí odpovídat verzi a architektuře systému Windows bitové kopie, kterou aktualizujete.
Chcete-li zajistit, aby byl soubor boot.stl součástí instalačního média, proveďte jednu z následujících akcí:
- Pomocí skriptu Update WinPE aktualizujte existující image Windows. (Doporučeno)
- Před nasazením aktualizace ručně zkopírujte soubor boot.stl ze složky Windows\Boot\EFI na zařízení.
Informace o tom, jak použít balíčky dynamických aktualizací na existující bitové kopie systému Windows, naleznete v tématu Aktualizace instalačních médií systému Windows pomocí dynamické aktualizace.
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5094128.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5094147) – verze 20348.5251.