Istek certifikata za sigurno pokretanje sustava WindowsIstek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.
Važno: Certifikati za sigurno pokretanje koji se upotrebljavaju na većini uređaja sa sustavom Windows postavljeni su za istek u lipnju 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u člankuDa biste saznali više o terminologiji ažuriranja sustava Windows, pogledajte vrste ažuriranja sustava Windows imjesečne vrste ažuriranja kvalitete. Pregled potražite na stranici povijest ažuriranja za Windows 11 24H2.
Ostanite informirani! Slijedite @WindowsUpdate najnovija ažuriranja s nadzorne ploče stanja izdanja sustava Windows.
Poboljšanja i popravci
Sigurnosno ažuriranje obuhvaća poboljšanja kvalitete. U sljedećem su sažetku navedeni ključni problemi riješeni ovim ažuriranjem.
-
[kompatibilnost aplikacija (poznati problem)] Riješeno: rješava problem koji je uzrokovao da korisnici koji nisu administratori primaju neočekivane upite za kontrolu korisničkog računa (UAC) kada msi instalacijski program izvodi određene prilagođene akcije. Te akcije mogu obuhvaćati operacije konfiguracije ili popravka u prednjem planu ili pozadini tijekom početne instalacije aplikacije.
Taj problem može onemogućiti korisnicima koji nisu administratori pokretanje aplikacija koje izvode MSI popravke, uključujući Office Professional Plus 2010 i više aplikacija iz autodesk (uključujući AutoCAD). Ovim se rješenjem smanjuje opseg zahtjeva za UAC upitima za popravke MSI-ja i IT administratorima omogućuje onemogućivanje upita korisničkog računa za određene aplikacije tako da ih dodaju na popis dopuštenih.Neočekivani UAC upiti prilikom pokretanja operacija popravka MSI-ja nakon instalacije sigurnosnog ažuriranja za Windows iz kolovoza 2025.
Dodatne informacije potražite u članku
Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja obuhvaćena ovim paketom.
Poznati problemi u ovom ažuriranju
Simptomi KB5065474. ili sigurnosno ažuriranje za rujan 2025. (KB5065426). Na tim se uređajima mogu pojaviti pogreške prilikom povezivanja s komponentom PowerShell Direct (PSDirect) kada virtualna računala i virtualna računala gosta (VM-ovi) nisu u potpunosti ažurirana. Kada se zakrpa gosta VM pokušava povezati s neuparenim glavnim računalom (ili obratno), sustav se očekuje da će se vratiti na naslijeđeno rukovanje i počistiti utičnicu graciozno. Međutim, ovaj rezervni mehanizam povremeno ne uspijeva, što rezultira problemima s čišćenjem utičnice. Pogreška veze može se pojaviti nasumično, a korisnici mogu primijetiti ID događaja 4625 zabilježen u zapisniku sigurnosnog događaja u sustavu Windows Preglednik događaja.
Upoznati smo s slučajem koji utječe na uređaje s prečacima koji su instalirali ažuriranje hotpatch za rujan 2025. (Zaobilazno rješenje
Taj je problem riješen u KB5066360. Ako vaš hotpatched uređaj nailazi na probleme s vezom psDirect, preporučujemo ažuriranje glavnog računala i gosta VM s tim ažuriranjima.
Kako preuzeti ovo ažuriranje
Prije instalacije ovog ažuriranja
Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s ažuriranjem prečaca. Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Ako koristite Windows Update, najnoviji SSU instalira se s ovim ažuriranjem.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsoft.
Kanali izdanja |
Dostupan |
Sljedeći korak |
Windows Update |
|
Ovo se ažuriranje automatski preuzima i instalira iz ažuriranja sustava Windows i servisa Microsoft Update |
Katalog |
|
Pogledajte ostale mogućnosti. |
Servisi ažuriranja poslužitelja |
|
Pogledajte ostale mogućnosti. |
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5065474.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5064531) – verzija 26100.5074.
Napomena: Hotpatch je sada dostupan za Windows 11, verziju 24H2 (Arm64). Da biste počeli s radom, provjerite preduvjete, onemogućite Kompilirani hibridni PE (CHPE) i registrirajte uređaje u pravilnik o ažuriranju kvalitete uz omogućen Hotpatch. Dodatne informacije potražite u članku Preduvjeti.
Poboljšanja i popravci
Sigurnosno ažuriranje obuhvaća poboljšanja kvalitete. U sljedećem su sažetku navedeni ključni problemi riješeni ovim ažuriranjem.
-
[kompatibilnost aplikacija (poznati problem)] Riješeno: rješava problem koji je uzrokovao da korisnici koji nisu administratori primaju neočekivane upite za kontrolu korisničkog računa (UAC) kada msi instalacijski program izvodi određene prilagođene akcije. Te akcije mogu obuhvaćati operacije konfiguracije ili popravka u prednjem planu ili pozadini tijekom početne instalacije aplikacije.
Taj problem može onemogućiti korisnicima koji nisu administratori pokretanje aplikacija koje izvode MSI popravke, uključujući Office Professional Plus 2010 i više aplikacija iz autodesk (uključujući AutoCAD). Ovim se rješenjem smanjuje opseg zahtjeva za UAC upitima za popravke MSI-ja i IT administratorima omogućuje onemogućivanje upita korisničkog računa za određene aplikacije tako da ih dodaju na popis dopuštenih.Neočekivani UAC upiti prilikom pokretanja operacija popravka MSI-ja nakon instalacije sigurnosnog ažuriranja za Windows iz kolovoza 2025.
Dodatne informacije potražite u članku
Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja obuhvaćena ovim paketom.
Poznati problemi u ovom ažuriranju
Simptomi KB5065474. ili sigurnosno ažuriranje za rujan 2025. (KB5065426). Na tim se uređajima mogu pojaviti pogreške prilikom povezivanja s komponentom PowerShell Direct (PSDirect) kada virtualna računala i virtualna računala gosta (VM-ovi) nisu u potpunosti ažurirana. Kada se zakrpa gosta VM pokušava povezati s neuparenim glavnim računalom (ili obratno), sustav se očekuje da će se vratiti na naslijeđeno rukovanje i počistiti utičnicu graciozno. Međutim, ovaj rezervni mehanizam povremeno ne uspijeva, što rezultira problemima s čišćenjem utičnice. Pogreška veze može se pojaviti nasumično, a korisnici mogu primijetiti ID događaja 4625 zabilježen u zapisniku sigurnosnog događaja u sustavu Windows Preglednik događaja.
Upoznati smo s slučajem koji utječe na uređaje s prečacima koji su instalirali ažuriranje hotpatch za rujan 2025. (Zaobilazno rješenje
Taj je problem riješen u KB5066360. Ako vaš hotpatched uređaj nailazi na probleme s vezom psDirect, preporučujemo ažuriranje glavnog računala i gosta VM s tim ažuriranjima.
Kako preuzeti ovo ažuriranje
Prije instalacije ovog ažuriranja
Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s ažuriranjem prečaca. Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Ako koristite Windows Update, najnoviji SSU instalira se s ovim ažuriranjem.
Da biste koristili ažuriranja servisa Hotpatch, uređaj mora ispunjavati sljedeće preduvjete:
-
Windows 11 Enterprise, verzija 24H2 (međuverzija 26100.4929 ili novija) s instaliranim trenutnim osnovnim ažuriranjem.
-
Microsoft Intune s pravilnikom o ažuriranju kvalitete sustava Windows omogućenim za Hotpatch (pogledajte odjeljak "Registracija uređaja Arm64 za primanje ažuriranja servisa Hotpatch").
-
Kvalificirana licenca: Windows 11 Enterprise E3 ili E5, Microsoft 365 F3, Windows 11 Education A3 ili A5, Microsoft 365 Business Premium ili Windows 365 Enterprise.
Dodatne informacije potražite u članku Preduvjeti za Hotpatch.
Jednokratno postavljanje: onemogućite CHPE da biste omogućili Hotpatch na arm64
Da biste omogućili hotpatching na arm64 uređajima, morate onemogućiti i CHPE. CHPE je sloj kompatibilnosti koji nije kompatibilan s hotpatch ažuriranjima.
-
Koristite pravilnik DisableCHPE. Primijenite sljedeću postavku davatelja usluga konfiguracije (CSP) putem Microsoft Intune ili pravilnik grupe, a zatim ponovno pokrenite uređaj jednom. Dodatne informacije potražite u članku CSP pravila sustava. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Koristite ključeve registra. Možete postaviti i sljedeću vrijednost ključa registra na 1, a zatim ponovno pokrenuti uređaj jednom.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Uređaji s procesorom Arm64 sada su spremni za Hotpatch! Dodatne informacije potražite u članku DisableCHPE.
Registracija uređaja Arm64 za primanje ažuriranja servisa Hotpatch
Da biste registrirali uređaje za primanje ažuriranja servisa Hotpatch:
-
Otvorite centar za Microsoft Intune administratore.
-
Idite na Uređaji > ažuriranja sustava Windows > ažuriranja kvalitete.
-
Ako stvarate novi pravilnik, odaberite Stvaranje pravilnika o ažuriranju kvalitete sustava Windows. Da biste uredili postojeći pravilnik, odaberite ga s popisa u odjeljku Naziv. Na sljedećem zaslonu odaberite Uređivanje pokraj postavke.
-
Uz postavke automatske implementacije ažuriranja provjerite je li mogućnost "Kada je dostupna, primijeni bez ponovnog pokretanja uređaja" postavljena na Dopusti.
-
Dodijelite pravilnik grupi uređaja Arm64.
Pogledajte cjelovit vodič na stranici Registracija uređaja za primanje ažuriranja servisa Hotpatch.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsoft.
Kanali izdanja |
Dostupan |
Sljedeći korak |
Windows Update |
|
Ovo se ažuriranje automatski preuzima i instalira iz ažuriranja sustava Windows i servisa Microsoft Update |
Katalog |
|
Pogledajte ostale mogućnosti. |
Servisi ažuriranja poslužitelja |
|
Pogledajte ostale mogućnosti. |
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5065474.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5064531) – verzija 26100.5074.