| Fontos A Meghosszabbított biztonsági frissítés (ESU) telepítése sikertelen lehet, amikor egy Windows Server 2012 rendszert futtató, Azure Arc-kompatibilis eszközre kísérli meg telepíteni. A sikeres telepítés érdekében győződjön meg arról, hogy a végpontok minden alkészlete csak az ESU-ra teljesül a csatlakoztatott gépek ügynökének hálózati követelményeiben leírtak szerint. |
|---|
Megjegyzés
- A Windows biztonságos rendszerindítási tanúsítványának lejárata
- Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat fogyasztói és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is a szokásos módon indulnak el és működnek, és a szokásos Windows-frissítések továbbra is települnek. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.
- A PC állapotát a Windows biztonság alkalmazásban ellenőrizheti. Ha Ön rendszergazda, kövesse a Windows-ügyfelek és a Windows Serverbiztonságos rendszerindítási forgatókönyvében található útmutatást.
Támogatás megszűnésére vonatkozó információk
Megjegyzés
- A Windows Server 2012 támogatása 2026 októberében megszűnik
- A Windows Server 2012 támogatása 2023. október 10-én véget ért.
- A kiterjesztett biztonsági Frissítések (ESU-k) megvásárolhatók, és a 2026. október 13-i záró dátumig három évig, évente megújítva folytatódnak. A biztonsági frissítések fogadásának folyamatával kapcsolatos további információkért lásd: KB5031043.
- Javasoljuk, hogy frissítsen a Windows Server egy újabb verziójára. További információ: A Windows Server frissítéseinek áttekintése.
Összegzés
További tudnivalók erről az összesítő biztonsági frissítésről, beleértve a továbbfejlesztéseket, az ismert hibák elhárítását, valamint a frissítés beszerzésének módját.
Windows Server 2012
Ez a biztonsági frissítés olyan javításokat és minőségbeli fejlesztéseket tartalmaz, amelyek a következő frissítés részét képezik:
Az alábbiakban összefoglaljuk a frissítés által megoldott problémákat. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.
- [Alkalmazások (ismert probléma)] Javítva: Ez a frissítés egy olyan hibát old meg, amely bizonyos külső alkalmazásokat érint, amelyek OLE Automation használatával kommunikálnak a Microsoft Office-szal. A 2026. júniusi biztonsági frissítés KB5093998 telepítése után előfordulhat, hogy ezek az alkalmazások nem indítják el az Office-t vagy nem nyitják meg a dokumentumokat.
- [Elosztott kulcskezelő (DKM)] Ez a frissítés bevezeti a nem biztonságos DKM-tároló ACL-konfigurációk automatikus észlelését az AD FS-ben, és egy jóváhagyásra igénybe vehető szervizelési mechanizmust biztosít, amely segít a rendszergazdáknak megerősíteni a DKM-tárolóengedélyeket. A változás kezelésével kapcsolatos további információkért lásd: CVE-2026-56155: AD FS elosztott kulcskezelő tároló ACL-megerősítése.
- [Hálózatkezelés] Ez a frissítés egy biztonsági szigorítási módosítást vezet be, amely érvényesíti a TDI-átvitel regisztrációs követelményeit. Ennek eredményeképpen előfordulhat, hogy a frissítés telepítését követően leállnak azok az alkalmazások, amelyek szoftvercsatornákat használnak regisztrálatlan külső TDI-átviteleken. A regisztrált TDI-átviteleket ez nem érinti. További információ: A külső TDI-átvitelek működése leállhat a 2026. július 14-én vagy azt követően kiadott Windows biztonsági frissítések telepítése után.
- [Lomtár (ismert probléma)] Javítva: Ez a frissítés egy olyan problémát old meg, amely miatt egy fájl végleges törlésekor a megerősítő párbeszédpanel az eredeti fájlnév helyett egy belső Lomtár mappa fájlnevet jeleníthet meg. Ez a probléma a 2026. júniusi biztonsági frissítés KB5094042 telepítése után fordulhat elő.
- [Távoli asztal (RDP) biztonsága] Hozzáadtuk az SHA-2 tanúsítványhoz tartozó ujjlenyomatok támogatását a megbízható RDP-közzétevők számára, az SHA-1 támogatás azonban csak a visszamenőleges kompatibilitás érdekében maradt meg, és a tervek szerint jövőbeli eltávolításra kerül sor. Új útmutatás érhető el az RDP-fájlok biztonságának kezeléséhez a Csoporton keresztül, hogy segítsen a szervezeteknek csökkenteni az adathalászat kockázatát azáltal, hogy ellenőrzik, hogy a felhasználók mely .rdp fájlokat nyithatják meg. Javasoljuk, hogy a rendszergazdák a lehető leghamarabb térjenek át SHA-256 ujjlenyomatokra vagy egy erősebb algoritmusra a fennakadások elkerülése érdekében.
A megszüntetett biztonsági résekről a Telepítések | A biztonsági frissítések útmutatója és a 2026. júliusi biztonsági frissítés.
A különféle Windows-frissítésekkel, beleértve a kritikus, a biztonsági, az illesztőprogramokra és a szervizcsomagokra vonatkozó frissítésekről A Microsoft szoftverfrissítéseinek leírására használt szabványos terminológia leírása című témakörben olvashat.
Egyéb jegyzetek és üzenetek megtekintéséhez tekintse meg a Windows Server 2012 frissítési előzményeinek kezdőlapját.
Ismert problémák ebben a frissítésben
Előfordulhat, hogy a Microsoft Office-alkalmazások nem nyílnak meg a harmadik féltől származó egyes alkalmazásokban
Tünetek
A Microsoft bejelentéseket kapott egy olyan problémáról, amely miatt előfordulhat, hogy bizonyos külső alkalmazások nem tudnak Microsoft Office-alkalmazásokat elindítani vagy dokumentumokat megnyitni a 2026. június 9-én vagy azt követően kiadott Windows-frissítések telepítése után. Ez a probléma érint bizonyos, külső fejlesztőktől származó alkalmazásokat, amelyek OLE-automatizálást használnak a Microsoft Office-alkalmazásokkal való interakcióhoz. Bizonyos esetekben előfordulhat, hogy az Office-alkalmazás vagy -dokumentum hibaüzenet megjelenítése nélkül nem nyílik meg.
Az érintett Microsoft Office-alkalmazások közé tartozhat a Word, az Excel, a PowerPoint, az Access és más Microsoft Office-alkalmazások, ha azokat egy harmadik féltől származó érintett alkalmazásból indítják el.
A jelentések szerint ez a probléma hatással lehet az olyan alkalmazásokra, mint a CCH Engagement, a Workpaper Manager, a fogászati szoftverek (például Dentrix és Softdent) és a Zotero; Más hasonló alkalmazások is érintettek lehetnek.
Harmadik felektől származó információkra vonatkozó jogi nyilatkozat
A felsorolt harmadik féltől származó termékeket a Microsofttól független vállalatok gyártották. Nem vállalunk sem kifejezett, sem más jellegű jótállást e termékek megbízhatóságára és működésére vonatkozóan.
Megoldás
Ezt a problémát a 2026. július 14-én és azt követően kiadott Windows-frissítések, például a KB5099445 javítják. Javasoljuk, hogy telepítse az eszköz legújabb Windows-frissítését, mivel fontos fejlesztéseket és problémamegoldásokat tartalmaz, beleértve ezt is.
Előfordulhat, hogy a Fájlkezelő OneDrive-parancsikonja nem működik rendszergazdai módban
Tünetek
A frissítés telepítése után előfordulhat, hogy a OneDrive parancsikon a Fájlkezelőben nem működik, ha a Fájlkezelő rendszergazdai jogosultságokkal fut. Ennek tünetei közé tartozik a nem válaszoló parancsikon, üres OneDrive-tulajdonságok és hiányzó szinkronizálási állapotjelző ikonok. Nem jelenik meg hibaüzenet.
Ez a probléma csak a beépített rendszergazdai fiókot és a Futtatás rendszergazdaként paranccsal futtatott alkalmazásokat érinti.
Kerülő megoldás
A következő kerülő megoldások érhetők el, amelyekhez nincs szükség rendszermódosításra:
- Navigáljon közvetlenül a OneDrive mappához, amely általában a .
C:\Users\<username>\OneDrive - Hozzon létre egy asztali parancsikont a OneDrive mappához, és ezt a parancsikont használva nyissa meg a fájlokat emelt szintű alkalmazások vagy beépített rendszergazdafiók használatakor.
Átfogóbb megoldás áll rendelkezésre a rendszergazdák számára. Ha Ön találkozik ezzel a problémával, forduljon a Microsoft ügyfélszolgálata vállalatoknak.
A frissítés beszerzése
A frissítés telepítése előtt
A 2025. január 14-én vagy azt követően kiadott Windows Server 2012 havi kumulatív frissítések telepítéséhez javasoljuk, hogy először telepítse a legújabb összegző frissítést (SSU). Ha az eszközön vagy az offline lemezképen nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
Figyelem
Amíg nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem kínálja fel ezt a frissítést az eszközén. A biztonsági kockázat csökkentése érdekében a lehető leghamarabb telepítse a legújabb SSU-t.
- A Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SSU KB5106414 telepítését. Ha nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
- Ha az Update katalógust használja, javasoljuk, hogy töltse le és telepítse a legújabb SSU-KB5106414 Ha nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
- Ha Ön Windows Server Update Services (WSUS) rendszergazda, jóvá kell hagynia az SSU-KB5106414 és ezt a frissítést KB5099444.
Üzembe helyezés
Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód jelenik meg 0xc0430001.
Megjegyzés
A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.
Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:
- A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
- A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.
A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.
Nyelvi csomagok
Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információért olvassa el a Nyelvi csomagok Windowshoz való hozzáadásával kapcsolatos tudnivalókat.
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi kiadási csatornák egyikét.
| Elérhető | Következő lépés |
|---|---|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.
Töltse le az KB5099445 összegző frissítés fájlokkal kapcsolatos adatait.