12. srpna 2025 – KB5063878 (build operačního systému 26100.4946)
Platí pro
Datum vydání:
12.08.2025
Verze:
Build operačního systému 26100.4946
Vypršení platnosti certifikátu zabezpečeného spouštění systému WindowsVypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.
Důležité: Certifikáty zabezpečeného spouštění používané většinou zařízení se systémem Windows vyprší v červnu 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématuDalší informace o terminologii služby Windows Update najdete v tématu Typy aktualizací Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2025.
Mějte přehled! Nejnovější aktualizace najdete @WindowsUpdate na řídicím panelu stavu verzí Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5062553 (vydané 8. července 2025) a KB5064489(vydané 13. července 2005). Následující souhrn popisuje klíčové problémy, které řeší aktualizace KB po instalaci. K dispozici jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
-
[Zobrazit] Opraveno: Možná budete muset stisknout klávesovou zkratku Win +P dvakrát, abyste mohli přepnout topologie.
-
[Dynamic Host Configuration Protocol (klient DHCP)] Oprava: Tato aktualizace řeší problém ovlivňující připojení k internetu na zařízeních po obnovení z režimu spánku. Uživatelům může docházet k přerušovaným připojením k internetu.
-
[ExtFloodFill] Opraveno: U ExtFloodFill dochází k neobvyklému problému, kdy se v aplikacích Win32 může na nesprávném místě zobrazit vodorovná čára.
-
[Systémy souborů] Oprava: Tato aktualizace řeší problém, kdy se operační systém neočekávaně zastaví a při normálním používání se na modré obrazovce zobrazí chybová zpráva s profilem uživatele přesměrovaným na síťový VHD(X).
-
[Průzkumník souborů]
-
Opraveno: V rámci našeho trvalého závazku ke zlepšování přístupnosti Průzkumník souborů tato verze zahrnuje zvýšenou podporu pro změnu velikosti textu (Nastavení > Přístupnost > Velikost textu) napříč Průzkumník souborů, dialogovými okny Otevřít/Uložit soubor a dialogovými okny kopírování.
-
Opraveno: Vylepšili jsme výkon extrahování komprimovaných souborů, zejména v případě, že rozbalujete velký počet malých souborů.
-
Opraveno: Panel Adresa v Průzkumník souborů nemusí po otevření neočekávaně zobrazit cestu.
-
-
[Grafika] Opraveno: Externí grafické karty připojené přes Thunderbolt nemusí být v některých případech neočekávaně zjistitelné.
-
[Správce technologie Hyper-V] Opraveno: Správce technologie Hyper-V neočekávaně zobrazuje 0% využití procesoru u virtuálních počítačů.
-
[Image] Oprava: Tato aktualizace řeší problém, kdy se některé stránky obsahu s obrázky JPEG nezobrazovaly.
-
[Vstup (známý problém)] Opraveno: Problém při použití editoru Microsoft Changjie IME (editor vstupních metod) pro tradiční čínštinu může způsobovat problémy, jako je nemožnost vytvořit nebo vybrat slova, nereagující mezerník nebo prázdná klávesa, nesprávný výstup slova nebo nefunkční zobrazení okna kandidáta. K tomu může dojít po instalaci KB5062553.
-
[Sítě] Oprava: Tato aktualizace řeší problém ovlivňující Prostory úložiště s přímým přístupem (S2D) a přímý přístup do paměti vzdáleného počítače (RDMA) s protokolem SMB Direct v určitých síťových konfiguracích. Dříve tento problém narušil nastavení sítě a způsobil ztrátu možností správy clusteru.
-
[Start]
-
Opraveno: K zobrazení seznamu aplikací připnutých v nabídce Start nemůžete používat dotyková gesta.
-
Opraveno: Tlačítka Odhlásit se a Další možnosti ve správci účtu nabídky Start nemusí být viditelná se zvýšenou velikostí textu.
-
-
[Hlavní panel]
-
Opraveno: Podtržení pod ikonami aplikací na hlavním panelu může zůstat viditelné i po zavření aplikací.
-
Opraveno: Pokud po stisknutí klávesy Windows + T použijete klávesy se šipkami, posunou se šipky nesprávným směrem pro jazyky zobrazení v arabštině a hebrejštině.
-
-
[Instalační program Windows] Opraveno: Pokud nainstalujete Windows 11 verze 24H2 s instalačním programem systému Windows a potom spustíte nástroj Pro přípravu systému (Sysprep), konfigurace spouštěcího souboru se neaktualizuje správně, což vede k tomu, že možnosti snadného resetování nefungují.
-
[služba Windows Update]Opraveno: Pokud nainstalujete Windows Server 2025 s instalačním programem Systému Windows a potom spustíte nástroj Pro přípravu systému (Sysprep), konfigurace spouštěcího souboru se neaktualizuje správně, což vede k tomu, že možnosti snadného resetování nefungují.
-
[Ikony na ploše] Aktualizovala se logika aplikací připnutých na plochu, aby se v zabalených aplikacích už nezobrazovala pozadí s barevným motivem. Pokud byste například chtěli přetáhnout nástroj Výstřižky ze seznamu aplikací v nabídce Start na plochu, měly by být ikony větší a přehlednější.
Pokud jste nainstalovali dřívější aktualizace, zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení ze srpna 2025.
servisní aktualizace sady Windows Server 2025 (KB5065381) – 26100.4933
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.
Známé problémy v této aktualizaci
Příznaky
Aktualizace zabezpečení Windows ze srpna 2025 a novější aktualizace vynucovala požadavek, aby nástroj Řízení uživatelských účtů při provádění oprav Instalační služba systému Windows (MSI) a souvisejících operací zobrazoval výzvu k zadání přihlašovacích údajů správce. Toto vylepšení vyřešilo ohrožení zabezpečení CVE-2025-50173.
Po instalaci aktualizace se standardním uživatelům může v několika scénářích zobrazit výzva řízení uživatelských účtů( UAC).
-
Spuštění příkazů pro opravu MSI (například msiexec /fu).
-
Otevírání aplikací Autodesk, včetně některých verzí AutoCADu, Civil 3D a Inventor CAM, nebo při instalaci souboru MSI poté, co se uživatel poprvé přihlásí k aplikaci.
-
Instalují se aplikace, které se konfigurují pro jednotlivé uživatele.
-
Spouští se Instalační služba systému Windows během aktivního nastavení.
-
Nasazování balíčků prostřednictvím správce Správce konfigurace (ConfigMgr), které spoléhají na konfigurace "inzerce" specifické pro uživatele.
-
Povoluje se Zabezpečená plocha.
Pokud neadministrativní uživatel spustí aplikaci, která zahájí operaci opravy MSI bez zobrazení uživatelského rozhraní, selže s chybovou zprávou. Například instalace a spuštění Office Professional Plus 2010 jako standardního uživatele selže s chybou 1730 během procesu konfigurace.
Alternativní řešení
Tento problém řeší KB5065426.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.
K dispozici |
Další krok: |
|
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update. |
Je dostupný |
Další krok: |
|
Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update pro firmy v souladu s nakonfigurovanými zásadami. |
Je dostupný |
Další krok: |
||||
Ano 1 |
Před instalací této aktualizace Pokud chcete získat samostatné balíčky pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. Tato znalostní báze obsahuje jeden nebo více souborů MSU, které vyžadují instalaci v určitém pořadí. Instalace této aktualizace Metoda 1: Nainstalujte všechny soubory MSU společně Stáhněte si všechny soubory MSU pro KB5063878 z Katalogu služby Microsoft Update a umístěte je do stejné složky (například C:/Packages). Pomocí nástroje Deployment Image Servicing and Management (DISM.exe) nainstalujte cílovou aktualizaci. Nástroj DISM použije složku zadanou v packagePath ke zjištění a instalaci jednoho nebo více požadovaných souborů MSU podle potřeby. Aktualizace počítače s Windows Chcete-li nainstalovat tuto aktualizaci na počítač se systémem Windows, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo na příkazovém řádku Windows PowerShell se zvýšenými oprávněními spusťte následující příkaz:
Nebo k instalaci cílové aktualizace použijte služba Windows Update samostatný instalační program. Aktualizace instalačního média systému Windows Chcete-li nainstalovat tuto aktualizaci na instalační médium systému Windows, přečtěte si téma Aktualizace instalačního média systému Windows pomocí dynamické aktualizace. Poznámka: Při stahování dalších balíčků dynamických aktualizací se ujistěte, že odpovídají stejnému měsíci jako tato znalostní báze. Pokud dynamická aktualizace safeOS nebo dynamická aktualizace instalace není k dispozici pro stejný měsíc jako tato znalostní báze, použijte naposledy publikovanou verzi každého z nich. Chcete-li přidat tuto aktualizaci do připojené image, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo na příkazovém řádku Windows PowerShell se zvýšenými oprávněními spusťte následující příkaz:
Metoda 2: Nainstalujte každý soubor MSU jednotlivě v pořadí Stáhněte a nainstalujte každý soubor MSU jednotlivě pomocí dism nebo služba Windows Update samostatného instalačního programu v následujícím pořadí:
|
1 Tato nejnovější kumulativní aktualizace zahrnuje aktualizace komponent AI. I když jsou aktualizace součástí AI zahrnuté v aktualizaci, komponenty AI jsou použitelné jenom pro počítače s Windows Copilot+ a nenainstalují se na počítač s Windows nebo Windows Server.
K dispozici |
Další krok: |
|
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem: Produkt: Operační systém Microsoft Server-24H2 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5063878 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5065381) verze 26100.4933.