2025. július 8. – KB5062597 (havi kumulatív frissítés)
Hatókör
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és CA-frissítések
A kiterjesztett biztonsági frissítés (ESU) telepítése meghiúsulhat, ha egy Windows Server 2012 R2-t futtató Azure Arc-kompatibilis eszközre próbálja telepíteni. A sikeres telepítéshez győződjön meg arról, hogy az ESU végpontjainak összes részhalmaza csak a Csatlakoztatottgép-ügynök hálózati követelményei című cikkben leírtak szerint teljesül.
A Windows Server 2012 R2 támogatása 2026 októberében megszűnik
A Windows Server 2012 R2 támogatása 2023. október 10-én véget ért.
A kiterjesztett biztonsági frissítések (ESU-k) megvásárolhatók, és a 2026. október 13-i záró dátumig három évig, évente megújítva folytatódnak. A biztonsági frissítések fogadásának folytatására szolgáló eljárással kapcsolatos további információkért lásd: KB5031043.
Javasoljuk, hogy frissítsen a Windows Server egy újabb verziójára. További információ: Windows Server frissítések áttekintése.
Összefoglalás
További információ erről az összegző biztonsági frissítésről, beleértve a fejlesztéseket, az ismert problémákat és a frissítés beszerzésének módját.
Megjegyzés: A Windows-frissítések különböző típusaival, például a kritikus, a biztonsági, az illesztőprogramokkal, a szervizcsomagokkal stb. kapcsolatos információkért lásd: A Microsoft szoftverfrissítéseinek leírására használt szabványos terminológia leírása. Az egyéb jegyzeteket és üzeneteket az Windows 8.1 és Windows Server 2012 R2 frissítési előzmények kezdőlapján tekintheti meg.
Fejlesztések
Ez a biztonsági frissítés javításokat és minőségi fejlesztéseket tartalmaz, amelyek a következő frissítés részét képezték:
Az alábbiakban összefoglaljuk a frissítéssel kapcsolatos problémákat. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi.
-
[Microsoft RPC Netlogon protokoll] Ez a frissítés a Microsoft RPC Netlogon protokoll biztonsági korlátozását tartalmazza. Ez a változás a távoli eljáráshívási (RPC-) kérelmek hozzáférési ellenőrzésének szigorításával javítja a biztonságot. A frissítés telepítése után az Active Directory-tartományvezérlők nem engedélyezik, hogy a névtelen ügyfelek néhány RPC-kérést a Netlogon RPC-kiszolgálón keresztül hívjanak meg. Ezek a kérések általában a tartományvezérlő helyéhez kapcsolódnak. Bizonyos fájl- és nyomtatási szolgáltatási szoftvereket érinthet, beleértve a Samba-t is. Ha a szervezete Samba-t használ, tekintse meg a Samba kibocsátási megjegyzéseit.
A megoldott biztonsági résekkel kapcsolatos további információkért lásd: Üzemelő példányok | Biztonsági frissítési útmutató és a 2025. júliusi biztonsági Frissítések.
Ismert problémák ebben a frissítésben
Jelenleg nem tudunk a frissítéssel kapcsolatos problémákról. A Windows Server 2012 R2 ismert problémáival kapcsolatos legfrissebb információkért látogasson el a Windows kiadási állapotának irányítópultjára.
A frissítés beszerzése
A frissítés telepítése előtt
A 2025. január 14-én vagy azt követően kiadott Windows Server 2012 R2 Havi kumulatív frissítés telepítéséhez először telepítenie kell a legújabb karbantartási veremfrissítést (SSU). Ha az eszközén vagy az offline rendszerképen nincs telepítve a legújabb SSU, nem telepítheti ezt a frissítést.
Figyelmeztetés: Amíg nem telepíti a legújabb SSU-t, a frissítés nem lesz felajánlva az eszköz számára. A biztonsági kockázat csökkentése érdekében a lehető leghamarabb telepítse a legújabb SSU-t.
-
Ha Windows Update használ, a rendszer automatikusan felajánlja a legújabb SSU-t (KB5058529). A legújabb SSU telepítése után telepítheti ezt a frissítést.
-
Ha a frissítési katalógust használja, le kell töltenie és telepítenie kell a legújabb SSU-t (KB5058529). A legújabb SSU telepítése után telepítheti ezt a frissítést.
-
Ha Ön Windows Server Update Services (WSUS) rendszergazda, jóvá kell hagynia az SSU-KB5058529 és a frissítési KB5062597.
Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási verem Frissítések (SSU): Gyakori kérdések.
Nyelvi csomagok
Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információ: Tudnivalók a nyelvi csomagok Windowshoz való hozzáadásáról.
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi kiadási csatornák egyikét.
Elérhető |
Következő lépés |
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
Elérhető |
Következő lépés |
|
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. Ha frissítéseket szeretne letölteni a frissítési katalógusból, tekintse meg a frissítések letöltésének lépéseit a Windows Update-katalógusból. |
Elérhető |
Következő lépés |
|
Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók:
|
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listáját egy CSV-fájl (vesszővel tagolt) (*.csv) tartalmazza. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.