Ισχύει για
Windows Server 2025, all editions

Ημερομηνία κυκλοφορίας:

12/5/2026

Έκδοση:

Δομή λειτουργικού συστήματος 26100.32860

Αυτή η συγκεντρωτική ενημέρωση για το Windows Server 2025 (KB5087539), περιλαμβάνει τις πιο πρόσφατες επιδιορθώσεις και βελτιώσεις ασφαλείας, μαζί με ενημερώσεις που δεν σχετίζονται με την ασφάλεια από την προαιρετική έκδοση προεπισκόπησης του περασμένου μήνα. Για να μάθετε περισσότερα σχετικά με τις διαφορές μεταξύ ενημερώσεων ασφαλείας, προαιρετικών ενημερώσεων προεπισκόπησης που δεν σχετίζονται με την ασφάλεια, ενημερώσεων εκτός ζώνης (OOB) και συνεχούς καινοτομίας, ανατρέξτε στο θέμα Επεξήγηση μηνιαίων ενημερώσεων των Windows. Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στους διάφορους τύπους ενημερώσεων λογισμικού των Windows.

Για να δείτε τις πιο πρόσφατες ενημερώσεις σχετικά με αυτήν την έκδοση, επισκεφτείτε τον πίνακα εργαλείων εύρυθμης λειτουργίας εκδόσεων των Windows ή τη σελίδα ιστορικού ενημερώσεων για το Windows Server 2025.   

Ανακοινώσεις και μηνύματα

Αυτή η ενότητα παρέχει σημαντικές ειδοποιήσεις που σχετίζονται με αυτήν την έκδοση, όπως ανακοινώσεις, αρχεία καταγραφής αλλαγών και ειδοποιήσεις λήξης υποστήριξης.

Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows

Important: Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows έχουν οριστεί να λήγουν από τον Ιούνιο του 2026. Αυτό μπορεί να επηρεάσει τη δυνατότητα ασφαλούς εκκίνησης ορισμένων προσωπικών και επαγγελματικών συσκευών, αν δεν ενημερωθούν εγκαίρως. Για να αποφύγετε τυχόν διακοπή λειτουργίας, συνιστούμε να ελέγξετε τις οδηγίες και να λάβετε μέτρα για την εκ των προτέρων ενημέρωση των πιστοποιητικών. Για λεπτομέρειες και βήματα προετοιμασίας, ανατρέξτε στο θέμα Λήξη πιστοποιητικού ασφαλούς εκκίνησης των Windows και ενημερώσεις CA και στο ιστολόγιο Windows Server Secure playbook.

Αλλαγή ημερομηνίας

Περιγραφή αλλαγών

9 Ιουνίου 2026

Γνωρίστε τα προβλήματα ενημερώθηκε: Προστέθηκε ανάλυση για "Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να απαιτούνται για την εισαγωγή του κλειδιού αποκατάστασης BitLocker".

27 Μαΐου 2026

Ενημερωμένες εντολές (συμβολοσειρές MSU) στην ενότητα Κατάλογος.

15 Μαΐου 2026

Προστέθηκε ενημέρωση για τις υπηρεσίες πιστοποιητικών της υπηρεσίας καταλόγου Active Directory.

13 Μαΐου 2026

Προστέθηκε σημείωση έκδοσης για την ασφαλή εκκίνηση: Αυτή η ενημέρωση προσθέτει έναν νέο φάκελο SecureBoot στην περιοχή C:\Windowsσε κατάλληλες συσκευές.

Βελτιώσεις

Αυτή η ενημέρωση ασφαλείας περιέχει επιδιορθώσεις και βελτιώσεις ποιότητας από το KB5082063 (κυκλοφόρησε στις 14 Απριλίου 2026) και το KB5091157 (κυκλοφόρησε στις 19 Απριλίου 2026). Η ακόλουθη σύνοψη περιγράφει τα κύρια προβλήματα που επιλύονται με αυτήν την ενημέρωση. Επίσης, περιλαμβάνονται διαθέσιμες νέες δυνατότητες. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής. ​​​​

  • [Ασφαλής εκκίνηση] 

    • ​​​​​​​​​​​​​​Με αυτήν την ενημέρωση, οι ενημερώσεις ποιότητας των Windows περιλαμβάνουν πρόσθετα δεδομένα στόχευσης συσκευών υψηλής αξιοπιστίας, αυξάνοντας την κάλυψη των συσκευών που πληρούν τις προϋποθέσεις για αυτόματη λήψη νέων πιστοποιητικών ασφαλούς εκκίνησης. Οι συσκευές λαμβάνουν τα νέα πιστοποιητικά μόνο αφού επιδείξουν επαρκή σήματα επιτυχημένης ενημέρωσης, διατηρώντας μια ελεγχόμενη και σταδιακή διάθεση.

    • Αυτή η ενημέρωση προσθέτει έναν νέο φάκελο SecureBootστην περιοχή C:\Windowsγια τις συσκευές που πληρούν τις προϋποθέσεις. Ο φάκελος περιέχει παραδείγματα δεσμών ενεργειών που προορίζονται για οργανισμούς με επαγγελματίες IT που διαχειρίζονται ενεργά ενημερώσεις στον στόλο των συσκευών τους. Αυτές οι δέσμες ενεργειών μπορούν να χρησιμοποιηθούν για τον εντοπισμό της κατάστασης ενημέρωσης του πιστοποιητικού ασφαλούς εκκίνησης και την αυτοματοποίηση της ανάπτυξης μέσω ενός ασφαλούς μηχανισμού ανάπτυξης σε ένα περιβάλλον υπηρεσίας καταλόγου Active Directory. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Οδηγός αυτοματισμού δείγματος ασφαλούς εκκίνησης E2E.

  • [Συνδεσιμότητα] Αυτή η ενημερωμένη έκδοση βελτιώνει την αξιοπιστία των ειδοποιήσεων Simple Service Discovery Protocol (SSDP) για να αποτρέψει την υπηρεσία από το να σταματήσει να αποκρίνεται.

  • [Θερινή ώρα (DST)] Αυτή η ενημέρωση υποστηρίζει την αλλαγή θερινής ΏΡΑΣ 2023 για την Αραβική Δημοκρατία της Αιγύπτου.

  • [Ελεγκτές τομέα] Αυτή η ενημερωμένη έκδοση βελτιώνει τις επιδόσεις της υπηρεσίας υποσυστήματος τοπικής αρχής ασφαλείας (LSASS) σε ελεγκτές τομέα όταν είναι ενεργοποιημένο Microsoft Defender. Μειώνει τη χρήση της CPU και της μνήμης κατά την ανίχνευση συμβάντων για τη συλλογή συμβάντων IDL_DRSGetNCChanges των Windows.

  • [Remote Desktop (known issue)] Διορθώθηκε: Αυτή η ενημέρωση αντιμετωπίζει ένα πρόβλημα που επηρεάζει το παράθυρο διαλόγου προειδοποίησης ασφαλείας Σύνδεσης απομακρυσμένης επιφάνειας εργασίας. Το παράθυρο διαλόγου θα μπορούσε να εμφανιστεί εσφαλμένα σε σενάρια πολλών οθονών, όταν οι οθόνες είχαν διαφορετική κλίμακα. Αυτό μπορεί να συμβεί μετά την εγκατάσταση της ενημέρωσης ασφαλείας Απριλίου 2026 (KB5082063). Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Κατανόηση των προειδοποιήσεων ασφαλείας κατά το άνοιγμα αρχείων απομακρυσμένης επιφάνειας εργασίας (RDP).

  • [Είσοδος] Μετά την εγκατάσταση της ενημέρωσης των Windows που κυκλοφόρησε στις ή μετά τις 10 Μαρτίου 2026, ορισμένοι χρήστες ενδέχεται να αντιμετωπίσουν πρόβλημα κατά την είσοδο σε εφαρμογές με λογαριασμό Microsoft. Ακόμη και όταν η συσκευή διαθέτει λειτουργική σύνδεση στο Internet, εμφανίζεται ένα σφάλμα "χωρίς Internet" κατά την είσοδο και εμποδίζει την πρόσβαση σε υπηρεσίες και εφαρμογές της Microsoft, όπως το Microsoft Teams.

  • [Υπηρεσίες πιστοποιητικών της υπηρεσίας καταλόγου Active Directory] Αυτή η ενημερωμένη έκδοση προσθέτει υποστήριξη για μετακβαντικές υπογραφές που βασίζονται σε πλέγμα μονάδων (ML-DSA) στις υπηρεσίες πιστοποιητικών της υπηρεσίας καταλόγου Active Directory (AD CS).  Οι διαχειριστές μπορούν να ρυθμίσουν τις παραμέτρους νέων αρχών έκδοσης πιστοποιητικών με τα πρότυπα ML-DSA-44, ML-DSA-65 ή ML-DSA-87 και να εκδίδουν πιστοποιητικά ανθεκτικά στην κβαντική ποσότητα για υπογραφή κώδικα, ασφάλεια επιπέδου μεταφοράς (TLS) και υπογραφή απόκρισης πρωτοκόλλου κατάστασης ηλεκτρονικού πιστοποιητικού (OCSP).

Αν έχετε ήδη εγκαταστήσει προηγούμενες ενημερώσεις, η συσκευή σας θα κάνει λήψη και εγκατάσταση μόνο των νέων ενημερώσεων που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στον Οδηγό ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας Μαΐου 2026.

Ενημέρωση στοίβας συντήρησης Windows Server 2025 (KB5089717) - 26100.32837

Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Απλοποίηση ανάπτυξης εσωτερικής εγκατάστασης ενημερώσεων στοίβας συντήρησης.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Σύμπτωμα

Ορισμένες συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker κατά την πρώτη επανεκκίνηση μετά την εγκατάσταση αυτής της ενημέρωσης.

Αυτό το ζήτημα επηρεάζει μόνο έναν περιορισμένο αριθμό συστημάτων στα οποία ισχύουν ΟΛΕΣ οι ακόλουθες συνθήκες. Αυτές οι συνθήκες είναι απίθανο να βρεθούν σε προσωπικές συσκευές τις οποίες δεν διαχειρίζονται τα τμήματα πληροφοριακών συστημάτων.

  1. Το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου του λειτουργικού συστήματος.

  2. Έχει ρυθμιστεί η Πολιτική ομάδας "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI" και το PCR7 περιλαμβάνεται στο προφίλ επικύρωσης (ή το αντίστοιχο κλειδί μητρώου έχει οριστεί με μη αυτόματο τρόπο).

  3. Οι πληροφορίες συστήματος (msinfo32.exe) αναφέρουν ότι η Σύνδεση PCR7 κατάστασης ασφαλούς εκκίνησης "Δεν είναι δυνατή".

  4. Το πιστοποιητικό Windows UEFI CA 2023 υπάρχει στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) της συσκευής, κάνοντας τη συσκευή κατάλληλη ώστε η Διαχείριση εκκίνησης των Windows με υπογραφή του 2023 να οριστεί ως προεπιλογή.

  5. Η συσκευή δεν εκτελεί ήδη τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023.

Σε αυτό το σενάριο, το κλειδί αποκατάστασης BitLocker πρέπει να εισαχθεί μόνο μία φορά. Οι επόμενες επανεκκινήσεις δεν θα ενεργοποιήσουν μια οθόνη αποκατάστασης BitLocker, εφόσον η ρύθμιση παραμέτρων πολιτικής ομάδας παραμένει αμετάβλητη. Για βοήθεια σχετικά με την εύρεση του κλειδιού αποκατάστασης BitLocker, ανατρέξτε στο άρθρο Εύρεση του κλειδιού αποκατάστασης BitLocker.

Προτείνεται στις επιχειρήσεις να ελέγχουν τις πολιτικές ομάδας BitLocker για ρητή συμπερίληψη του PCR7 και να ελέγχουν το msinfo32.exe για την κατάσταση σύνδεσης του PCR7 πριν από την εγκατάσταση αυτής της ενημέρωσης. (Ανατρέξτε στην παρακάτω λύση.)

Λύση 

Αυτό το πρόβλημα αντιμετωπίζεται στο KB5094125. Μετά την εγκατάσταση KB5094125,οι  συσκευές με αυτήν τη μη συμβατή ρύθμιση παραμέτρων πολιτικής ομάδας εμποδίζονται να εγκαταστήσουν τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί το 2023. Εάν η συσκευή σας επηρεάστηκε, το αναγνωριστικό συμβάντος 1032 θα εμφανίζεται στο αρχείο καταγραφής συμβάντων συστήματος κατά την εγκατάσταση ενημερώσεων των Windows: "Η Διαχείριση εκκίνησης ενημέρωσης ασφαλούς εκκίνησης (2023) δεν εφαρμόστηκε λόγω γνωστής ασυμβατότητας με την τρέχουσα ρύθμιση παραμέτρων του BitLocker".

Εάν λάβετε αναγνωριστικό συμβάντος 1032, η Microsoft συνιστά ανεπιφύλακτα να καταργήσετε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση ενημερώσεων, ώστε να μπορείτε να εγκαταστήσετε τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί από το 2023 και να συνεχίσετε να λαμβάνετε τις πιο πρόσφατες προστασίες ασφαλούς εκκίνησης.

Καταργήστε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση της ενημέρωσης (Συνιστάται) 

  1. Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) ή την Κονσόλα διαχείρισης πολιτικής ομάδας.

  2. Μεταβείτε στις επιλογές: Ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > Στοιχεία των Windows > Κρυπτογράφηση μονάδων δίσκου BitLocker > Μονάδες δίσκου λειτουργικού συστήματος.

  3. Ορίστε την επιλογή "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις υλικολογισμικού UEFI" σε "Μη ρυθμισμένο".

  4. Εκτελέστε την ακόλουθη εντολή στις συσκευές που επηρεάζονται για να μεταδώσετε την αλλαγή πολιτικής: gpupdate /force

  5. Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:

  6. Εκτελέστε την ακόλουθη εντολή για να συνεχίσετε το BitLocker (αν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -enable C:

  7. Αυτό ενημερώνει τις συνδέσεις BitLocker ώστε να χρησιμοποιούν το προεπιλεγμένο προφίλ PCR που είναι επιλεγμένο από τα Windows.

Εάν δεν θέλετε να καταργήσετε αυτήν την Πολιτική ομάδας ρύθμιση παραμέτρων, μπορείτε να εγκαταστήσετε τη νέα Διαχείριση εκκίνησης των Windows αναστέλλοντας προσωρινά το BitLocker και εγκαθιστώντας την ενημέρωση Ασφαλούς εκκίνησης. Για να το κάνετε αυτό:

  1. Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:

  2. Εκτελέστε την ακόλουθη εντολή: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Επανεκκινήστε τη συσκευή.

  4. Όταν εγκατασταθεί με επιτυχία η νέα Διαχείριση εκκίνησης των Windows, ενεργοποιήστε το BitLocker εκτελώντας την εντολή: manage-bde -protectors -enable C:

Μετά την εγκατάσταση KB5070881 ή νεότερων ενημερώσεων, οι Υπηρεσίες Windows Server Update Services (WSUS) δεν εμφανίζουν λεπτομέρειες σφάλματος συγχρονισμού στην αναφορά σφαλμάτων. Αυτή η λειτουργικότητα καταργείται προσωρινά για την αντιμετώπιση της ευπάθειας απομακρυσμένης εκτέλεσης κώδικα, CVE-2025-59287

Τρόπος λήψης αυτής της ενημέρωσης

Πριν από την εγκατάσταση αυτής της ενημέρωσης

Η Microsoft συνδυάζει την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).

Εγκατάσταση αυτής της ενημέρωσης

Για να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.

Διαθέσιμος

Επόμενο βήμα

Περιλαμβάνεται

Αυτή η ενημέρωση λαμβάνει και εγκαθίσταται αυτόματα από το Windows Update και το Microsoft Update.

Αν θέλετε να καταργήσετε αυτήν την ενημέρωση

Προτού αποφασίσετε να καταργήσετε αυτήν την ενημέρωση, ανατρέξτε στο θέμα Κατανόηση των κινδύνων: Γιατί δεν πρέπει να απεγκαθιστάτε ενημερώσεις ασφαλείας.

Για να καταργήσετε το LCU μετά την εγκατάσταση του συνδυασμένου πακέτου SSU και LCU, χρησιμοποιήστε την επιλογή γραμμής εντολών DISM/Remove-Package με το όνομα πακέτου LCU ως όρισμα. Μπορείτε να βρείτε το όνομα του πακέτου χρησιμοποιώντας αυτήν την εντολή: DISM /online /get-packages.

Η εκτέλεση του Windows Update Standalone Installer (wusa.exe) με το διακόπτη /uninstall στο συνδυασμένο πακέτο δεν θα λειτουργήσει επειδή το συνδυασμένο πακέτο περιέχει το SSU. Το SSU δεν μπορεί να καταργηθεί από το σύστημα μετά την εγκατάσταση.

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 5087539.

Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, πραγματοποιήστε λήψη των πληροφοριών αρχείων για το SSU (KB5089717) - έκδοση 26100.32837.

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.