Ovo kumulativno ažuriranje za Windows Server 2025 (KB5122871) obuhvaća najnovije sigurnosne popravke i poboljšanja, zajedno s ažuriranjima koja nisu povezana sa sigurnošću iz prošlomjesečnog neobaveznog pretpreglednog izdanja. Posjetite nadzornu ploču stanja izdanja sustava Windows da biste saznali najnoviji status ovog izdanja.
Objave i poruke
U ovom se odjeljku nalaze ključne obavijesti vezane uz ovo izdanje, uključujući najave, zapisnike promjena i obavijesti o završetku podrške.
Istek certifikata za sigurno pokretanje sustava Windows
Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je posljednjih nekoliko mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. Ažurirani certifikati i dalje će se isporučivati putem servisa Windows Update u nadolazećim mjesecima.
Poboljšanja
Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete od KB5120233 (objavljenog 11. kolovoza 2026.). U sljedećem sažetku navedeni su ključni problemi koji su riješeni ovim ažuriranjem. Također, tu su dostupne nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene.
[Certifikati] Ovo ažuriranje poboljšava kompatibilnost aplikacija tijekom ažuriranja ustanove za izdavanje certifikata sustava Windows, što omogućuje nastavak rada aplikacija prema očekivanjima dok Microsoft prelazi na novije certifikate za potpisivanje
[Datum i vrijeme] Ovo ažuriranje prilagođava Standard vrijeme Maroka kako bi odražavalo prijelaz Maroka na trajni UTC+00:00 koji stupa na snagu 20. rujna 2026. Tom se promjenom jamči da će se nakon prijelaza prikazati točno lokalno vrijeme.
[Umrežavanje] Ovo ažuriranje poboljšava prebacivanje u slučaju pogreške mreže u sustavima Windows Server tako što omogućuje vezama da brže reagiraju kada se prekine veza s mrežnom karticom. Na taj će način mrežni prostor za pohranu i pristup datotekama nastaviti funkcionirati prema očekivanjima.
[Udaljena radna površina] Ovo ažuriranje poboljšava preusmjeravanje zvuka udaljene radne površine, što pomaže da se zvuk iz udaljenih sesija ispravno reproducira na lokalnom uređaju.
[Sysmon]
- Ovo ažuriranje poboljšava otkrivanje neovlaštenog mijenjanja procesa tvrtke Sysmon, sprječavajući lažna upozorenja s ID-jem događaja 25 za normalnu aktivnost programa Windows Session Manager (smss.exe).
- Ovo ažuriranje povećava pouzdanost sustava Sysmon tijekom nadzora datoteka, pomažući u sprječavanju neočekivanih padova sustava kada arhivski direktoriji nisu dostupni.
- Ovo ažuriranje poboljšava otkrivanje neovlaštenog mijenjanja Sysmon tako što provjeru valjanosti izvršnih datoteka čini pouzdanijom i dosljednijom.
- Ovo ažuriranje poboljšava pouzdanost arhiviranja datoteka sustava Sysmon, što omogućuje dovršavanje nadziranih operacija datoteka prema očekivanjima, čak i kada nije moguće pristupiti arhivskim direktorijima.
Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja koja su sadržana u ovom paketu.
Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje i sigurnosnim ažuriranja za rujan 2026.
Windows Server 2025 ažuriranje grupe za servisiranje (KB5122870) – 26100.33434
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Da biste saznali više o SSU-ovima, pogledajte Pojednostavljenje lokalne implementacije ažuriranja servisnih stogova.
Poznati problemi u ovom ažuriranju
Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama
Nakon instalacije ažuriranja KB5070881 ili novijih ažuriranja, Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama sinkronizacije u izvješćivanju o pogreškama. Ta je funkcionalnost privremeno uklonjena radi rješavanja ranjivosti izvršavanja udaljenog koda, CVE-2025-59287.
Usluge udaljene radne površine mogle bi prestati reagirati nakon sigurnosnog ažuriranja za rujan 2026.
Simptomi
Nakon instalacije sigurnosnog ažuriranja sustava Windows za rujan 2026. neke tvrtke ili ustanove mogu naići na probleme sa Uslugama udaljene radne površine (RDS).
U nekim okruženjima RDS može postati nestabilan, što može dovesti do prekida RDP veza nakon nekoliko minuta, problema s prijavom ili zaustavljanja poslužitelja u fazi "Pričekajte konfiguraciju udaljene radne površine". Povezani alati, uključujući Microsoft Management Console (MMC), RDS Licensing Diagnoser i Eksplorer za datoteke, također mogu prestati reagirati. Uz to, stranica Windows Update može prestati reagirati i neprekidno prikazivati indikator učitavanja.
Napomena
Taj problem ne utječe na Windows 365 ni na virtualnu radnu površinu Azure.
Rješenje
Taj je problem riješen u ažuriranjima sustava Windows objavljenim 14. rujna 2026. i kasnije, kao što je KB5129235. Preporučujemo da instalirate najnovije ažuriranje sustava Windows za svoj uređaj, jer sadrži važna poboljšanja i rješenja problema, uključujući ovo.
Kako preuzeti ovo ažuriranje
Prije instaliranja ovog ažuriranja
Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Za općenite informacije o SSU-ovima pogledajte Ažuriranja servisnih stogova.
Implementacija
Ako implementirate dinamička ažuriranja poput ovog ažuriranja za postojeću sliku sustava Windows, provjerite je li datoteka boot.stl uključena kao dio instalacijskog medija. Ako ne dodate datoteku, možda se spriječi uspješno pokretanje uređaja s instalacijskog medija i može se pojaviti kôd 0xc0430001pogreške.
Napomena
Datoteka boot.stl koristi se tijekom provjere valjanosti sigurnog pokretanja sustava i mora odgovarati verziji sustava Windows i arhitekturi slike koju ažurirate.
Da biste bili sigurni da je datoteka boot.stl uključena kao instalacijski medij, učinite nešto od sljedećeg:
- Upotrijebite skriptu Update WinPE da biste ažurirali postojeću sliku sustava Windows. (Preporučeno)
- Prije implementacije ažuriranja ručno kopirajte datoteku boot.stl iz mape Windows\Boot\EFI uređaja u odgovarajuću mapu na instalacijskom mediju.
Informacije o tome kako primijeniti pakete dinamičkog ažuriranja na postojeće slike sustava Windows potražite u odjeljku Ažuriranje instalacijskih medija sustava Windows pomoću dinamičkog ažuriranja.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.
| Dostupno | Sljedeći korak |
|---|---|
|
Ovo se ažuriranje automatski preuzima i instalira sa servisa Windows Update i Microsoft Update. |
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju KB5122871.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU KB5122870 – verzija 26100.33434.
Zapisnik promjena
| Promjena datuma | Opis izmjene |
|---|---|
| Rujna 14, 2026 | Dodano je rješenje za poznati problem "Servisi udaljene radne površine mogli bi prestati reagirati nakon sigurnosnog ažuriranja za rujan 2026.". |
| Rujna 12, 2026 | Dodan je poznati problem "Usluge udaljene radne površine mogle bi prestati reagirati nakon sigurnosnog ažuriranja za rujan 2026.". |