Važno Instalacija ovog proširenog sigurnosnog ažuriranja (ESU) možda neće uspjeti kada ga pokušate instalirati na uređaj na kojem je omogućen Azure Arc na kojem je Windows Server 2012 R2. Za uspješnu instalaciju provjerite jesu li ispunjeni svi podskupovi krajnjih točaka samo za ESU , kao što je opisano u mrežnim preduvjetima agenta povezanog računala. |
Istek certifikata za sigurno pokretanje sustava Windows
Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.
Podrška za Windows Server 2012 R2 završit će se u listopadu 2026.
Windows Server 2012 R2 dosegnuo je kraj podrške (EOS) 10. listopada 2023.
Proširena sigurnosna ažuriranja (ESU-i) dostupna su za kupnju i nastavit će se tri godine, što se može obnoviti godišnje do konačnog datuma 13. listopada 2026. Informacije o postupku za nastavak primanja sigurnosnih ažuriranja potražite u KB5031043.
Preporučujemo da nadogradite na noviju verziju sustava Windows Server. Dodatne informacije potražite u članku Pregled nadogradnji sustava Windows Server.
Sažetak
Saznajte više o kumulativnom sigurnosnom ažuriranju, uključujući informacije o poboljšanjima, poznatim problemima i načinu preuzimanja ažuriranja.
Windows Server 2012 R2
Ovo sigurnosno ažuriranje obuhvaća popravke i poboljšanja kvalitete koja su dio sljedećeg ažuriranja:
U nastavku je sažetak problema koje ovo ažuriranje rješava. Podebljani tekst unutar uglatih zagrada označava stavku ili područje promjene koju evidentiramo.
-
[kompatibilnost aplikacija (poznati problem)] Riješeno: rješava problem koji je uzrokovao da korisnici koji nisu administratori primaju neočekivane upite za kontrolu korisničkog računa (UAC) kada msi instalacijski program izvodi određene prilagođene akcije. Te akcije mogu obuhvaćati operacije konfiguracije ili popravka u prednjem planu ili pozadini tijekom početne instalacije aplikacije.
Taj problem može onemogućiti korisnicima koji nisu administratori pokretanje aplikacija koje izvode MSI popravke, uključujući Office Professional Plus 2010 i više aplikacija iz autodesk (uključujući AutoCAD). Ovim se rješenjem smanjuje opseg zahtjeva za UAC upitima za popravke MSI-ja i IT administratorima omogućuje onemogućivanje upita korisničkog računa za određene aplikacije tako da ih dodaju na popis dopuštenih. Dodatne informacije potražite u članku Neočekivani UAC upiti prilikom pokretanja operacija popravka MSI-ja nakon instalacije sigurnosnog ažuriranja za Windows iz kolovoza 2025.
-
[File Server] Nov! Ovo ažuriranje omogućuje nadzor kompatibilnosti SMB klijenta za potpisivanje SMB poslužitelja, kao i SMB Server EPA. To korisnicima omogućuje procjenu okruženja i prepoznavanje potencijalnih problema s nekompatibilnošću uređaja ili softvera prije implementacije mjera otezanja koje SMB Server već podržava. Detaljne smjernice potražite u članku CVE-2025-55234 | Slaba točka povećanja ovlasti za Windows SMB.
Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u članku Implementacije | Vodič za sigurnosno ažuriranje i sigurnosna ažuriranja za rujan 2025. Ažuriranja.
Informacije o različitim vrstama ažuriranja sustava Windows, kao što su kritična, sigurnosna, upravljačka programa, servisni paketi itd., potražite u članku Opis standardne terminologije koja se koristi za opisIvanje Microsoftovih softverskih ažuriranja.
Da biste pogledali druge bilješke i poruke, pogledajte Windows 8.1 i Windows Server 2012 R2 na početnoj stranici povijesti ažuriranja.
Poznati problemi u ovom ažuriranju
Trenutno nismo svjesni problema s ovim ažuriranjem. Najnovije informacije o poznatim problemima za Windows Server 2012 R2 potražite na nadzornoj ploči stanja izdanja sustava Windows.
Kako preuzeti ovo ažuriranje
Prije instaliranja ažuriranja
Da biste instalirali mjesečno skupno ažuriranje sustava Windows Server 2012 R2 izdano 14. siječnja 2025. ili kasnije, najprije morate instalirati najnovije ažuriranje servisnog stoga (SSU). Ako vaš uređaj ili izvanmrežna slika nema instaliran najnoviji SSU, ne možete instalirati ovo ažuriranje.
Oprez: Dok ne instalirate najnoviji SSU, ovo ažuriranje neće biti ponuđeno vašem uređaju. Da biste smanjili sigurnosni rizik, instalirajte najnoviji SSU što je prije moguće.
-
Ako koristite Windows Update, najnoviji SSU (KB5065767) ponudit će vam se automatski. Nakon instalacije najnovijeg SSU-a moći ćete instalirati ovo ažuriranje.
-
Ako koristite katalog ažuriranja, morate preuzeti i instalirati najnoviji SSU (KB5065767). Nakon instalacije najnovijeg SSU-a moći ćete instalirati ovo ažuriranje.
-
Ako ste administrator servisa Windows Server Update Services (WSUS), morate odobriti SSU KB5065767 i ovo ažuriranje KB5065507.
Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Jezični paketi
Ako jezični paket instalirate, nakon što ste instalirali ovo ažuriranje, ovo ažuriranje potrebno je ponovno instalirati. Stoga preporučujemo da sve potrebne jezične pakete instalirate, prije nego instalirate ovo ažuriranje. Dodatne informacije potražite u članku Dodatne informacije o dodavanju jezičnog paketa u sustav Windows.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja.
Dostupan |
Sljedeći korak |
|
Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Dostupan |
Sljedeći korak |
|
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update . Da biste preuzeli ažuriranja iz kataloga ažuriranja, pogledajte upute za preuzimanje ažuriranja iz kataloga Windows Update ažuriranje. |
Dostupan |
Sljedeći korak |
|
Ovo će se ažuriranje automatski sinkronizirati s Windows Server Update Services (WSUS) ako konfigurirate proizvode i klasifikacije na sljedeći način:
|
Informacije o datoteci
Popis datoteka sadržanih u ovom ažuriranju nalazi se u CSV (razgraničenoj zarezima) (*.csv) datoteci. Datoteku je moguće otvoriti u uređivaču teksta kao što je Blok za pisanje ili u programu Microsoft Excel.