| Fontos A Meghosszabbított biztonsági frissítés (ESU) telepítése sikertelen lehet, amikor olyan Azure Arc-kompatibilis eszközre kísérli meg telepíteni, amelyen a Windows Server 2012 R2 fut. A sikeres telepítés érdekében győződjön meg arról, hogy a végpontok minden alkészlete csak az ESU-ra teljesül a csatlakoztatott gépek ügynökének hálózati követelményeiben leírtak szerint. |
|---|
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és a hitelesítésszolgáltató frissítései.
Támogatás megszűnésére vonatkozó információk
A Windows Server 2012 R2 támogatása 2023. október 10-én véget ért.
A kiterjesztett biztonsági Frissítések (ESU-k) megvásárolhatók, és a 2026. október 13-i záró dátumig három évig, évente megújítva folytatódnak. A biztonsági frissítések fogadásának folyamatával kapcsolatos további információkért lásd: KB5031043.
Javasoljuk, hogy frissítsen a Windows Server egy újabb verziójára. További információ: A Windows Server frissítéseinek áttekintése.
Összegzés
További tudnivalók erről az összesítő biztonsági frissítésről, beleértve a továbbfejlesztéseket, az ismert hibák elhárítását, valamint a frissítés beszerzésének módját.
Windows Server 2012 R2
Ez a biztonsági frissítés olyan javításokat és minőségbeli fejlesztéseket tartalmaz, amelyek a következő frissítés részét képezik:
Az alábbiakban összefoglaljuk a frissítés által megoldott problémákat. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.
- [Alkalmazások (ismert probléma)] Javítva: Ez a frissítés egy olyan hibát old meg, amely bizonyos külső alkalmazásokat érint, amelyek OLE Automation használatával kommunikálnak a Microsoft Office-szal. A 2026. júniusi biztonsági frissítés KB5093998 telepítése után előfordulhat, hogy ezek az alkalmazások nem indítják el az Office-t vagy nem nyitják meg a dokumentumokat.
- [Elosztott kulcskezelő (DKM)] Ez a frissítés bevezeti a nem biztonságos DKM-tároló ACL-konfigurációk automatikus észlelését az AD FS-ben, és egy jóváhagyásra igénybe vehető szervizelési mechanizmust biztosít, amely segít a rendszergazdáknak megerősíteni a DKM-tárolóengedélyeket. A változás kezelésével kapcsolatos további információkért lásd: CVE-2026-56155: AD FS elosztott kulcskezelő tároló ACL-megerősítése.
- [Fájlkezelő (ismert probléma)] Javítva: Olyan probléma, amely miatt a OneDrive parancsikon a Fájlkezelőben nem működik, amikor a Fájlkezelő felügyeleti módban fut.
- [Hálózatkezelés] Ez a frissítés egy biztonsági szigorítási módosítást vezet be, amely érvényesíti a TDI-átvitel regisztrációs követelményeit. Ennek eredményeképpen előfordulhat, hogy a frissítés telepítését követően leállnak azok az alkalmazások, amelyek szoftvercsatornákat használnak regisztrálatlan külső TDI-átviteleken. A regisztrált TDI-átviteleket ez nem érinti. További információ: A külső TDI-átvitelek működése leállhat a 2026. július 14-én vagy azt követően kiadott Windows biztonsági frissítések telepítése után.
- [Lomtár (ismert probléma)] Javítva: Ez a frissítés egy olyan problémát old meg, amely miatt egy fájl végleges törlésekor a megerősítő párbeszédpanel az eredeti fájlnév helyett egy belső Lomtár mappa fájlnevet jeleníthet meg. Ez a probléma a 2026. júniusi biztonsági frissítés KB5094041 telepítése után fordulhat elő.
- [Távoli asztal (RDP) biztonsága] Hozzáadtuk az SHA-2 tanúsítványhoz tartozó ujjlenyomatok támogatását a megbízható RDP-közzétevők számára, az SHA-1 támogatás azonban csak a visszamenőleges kompatibilitás érdekében maradt meg, és a tervek szerint jövőbeli eltávolításra kerül sor. Új útmutatás érhető el az RDP-fájlok biztonságának kezeléséhez a Csoporton keresztül, hogy segítsen a szervezeteknek csökkenteni az adathalászat kockázatát azáltal, hogy ellenőrzik, hogy a felhasználók mely .rdp fájlokat nyithatják meg. Javasoljuk, hogy a rendszergazdák a lehető leghamarabb térjenek át SHA-256 ujjlenyomatokra vagy egy erősebb algoritmusra a fennakadások elkerülése érdekében.
A megszüntetett biztonsági résekről a Telepítések | A biztonsági frissítések útmutatója és a 2026. júliusi biztonsági Frissítések.
A különféle Windows-frissítésekkel, beleértve a kritikus, a biztonsági, az illesztőprogramokra és a szervizcsomagokra vonatkozó frissítésekről A Microsoft szoftverfrissítéseinek leírására használt szabványos terminológia leírása című témakörben olvashat.
Egyéb jegyzetek és üzenetek megtekintéséhez tekintse meg a Windows 8.1 és a Windows Server 2012 R2 frissítési előzményeinek kezdőlapját.
Ismert problémák ebben a frissítésben
Jelenleg nem tudunk semmilyen problémáról ezzel a frissítéssel kapcsolatban.
A frissítés beszerzése
A frissítés telepítése előtt
A 2025. január 14-én vagy azt követően kiadott Windows Server 2012 R2 havi kumulatív frissítés telepítéséhez javasoljuk, hogy először telepítse a legújabb összegző frissítést (SSU). Ha az eszközön vagy az offline lemezképen nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
Figyelem
Amíg nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem kínálja fel ezt a frissítést az eszközén. A biztonsági kockázat csökkentése érdekében a lehető leghamarabb telepítse a legújabb SSU-t.
- Ha a Windows Update használja, a rendszer automatikusan felajánlja a legújabb SSU KB5106412 telepítését. Ha nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
- Ha az Update katalógust használja, javasoljuk, hogy töltse le és telepítse a legújabb SSU-KB5106412. Ha nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
- Ha Ön Windows Server Update Services (WSUS) rendszergazda, jóvá kell hagynia az SSU-KB5106412 és ezt a frissítést KB5099444.
Üzembe helyezés
Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód jelenik meg 0xc0430001.
Megjegyzés
A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.
Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:
- A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
- A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.
A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.
Nyelvi csomagok
Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információért olvassa el a Nyelvi csomagok Windowshoz való hozzáadásával kapcsolatos tudnivalókat.
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi kiadási csatornák egyikét.
| Elérhető | Következő lépés |
|---|---|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.
Töltse le az KB5099444 összegző frissítés fájlokkal kapcsolatos adatait.