Windows Server 2025(KB5072033)에 대한 이 누적 업데이트에는 지난 달 선택적 미리 보기 릴리스의 비보안 업데이트와 함께 최신 보안 수정 사항 및 개선 사항이 포함되어 있습니다. 보안 업데이트, 선택적 비보안 미리 보기 업데이트, OOB(대역 외) 업데이트 및 지속적인 혁신 간의 차이점에 대한 자세한 내용은 Windows 월별 업데이트 설명을 참조하세요. Windows 업데이트 용어에 대한 자세한 내용은 다양한 유형의 Windows 소프트웨어 업데이트를 참조하세요.
이 릴리스에 대한 최신 업데이트를 보려면 Windows 릴리스 상태 dashboard 또는 Windows Server 2025의 업데이트 기록 페이지를 방문하세요.
알림 및 메시지
이 섹션에서는 알림, 변경 로그 및 지원 종료 알림을 포함하여 이 릴리스와 관련된 주요 알림을 제공합니다.
2026년 1월 보안 업데이트부터 Windows Server 2025에는 자체 KB 식별자가 있습니다. 이러한 식별자는 Windows 11 버전 24H2 및 25H2의 식별자와는 별개입니다. 이렇게 변경하면 관리자의 명확성이 향상됩니다. 설치 및 관리 프로세스는 동일하게 유지합니다.
Windows 보안 부팅 인증서 만료
중요: 대부분의 Windows 디바이스에서 사용되는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. 적절한 시기에 업데이트하지 않으면 일부 개인 및 비즈니스 디바이스가 안전하게 부팅되지 않을 수 있습니다. 중단을 방지하려면 지침을 검토하고 사전에 인증서를 업데이트하는 조치를 취하는 것이 좋습니다. 자세한 내용 및 준비 단계는 Windows 보안 부팅 인증서 만료 및 CA 업데이트를 참조하세요.
개선 사항
이 보안 업데이트에는 KB5068861(2025년 11월 11일 릴리스) 및 KB5072359(2025년 11월 18일 릴리스)의 수정 사항 및 품질 개선 사항이 포함되어 있습니다. 다음 요약에서는 이 업데이트에서 해결된 주요 문제를 간략하게 설명합니다. 또한 사용할 수 있는 새로운 기능도 포함되어 있습니다. 대괄호 내의 굵은 텍스트는 변경 내용의 항목 또는 영역을 나타냅니다.
-
[파일 탐색기] 새로운 기능! 이제 구분선은 파일 탐색기 상황에 맞는 메뉴에서 최상위 아이콘을 구분합니다.
-
[일반] 신규! 앱이 위치, 카메라, 마이크 또는 기타 디바이스 기능에 대한 액세스를 요청하면 Windows에 다시 디자인된 시스템 대화 상자가 표시됩니다. 개인 정보 프롬프트를 강조하기 위해 화면이 약간 어두워지고 화면 중앙에 프롬프트가 나타납니다.
-
[작업 표시줄에서 검색] 새로 만들기! Windows 작업 표시줄에서 검색을 사용하면 새 그리드 보기가 검색 내에서 원하는 이미지를 보다 빠르고 정확하게 식별하는 데 도움이 됩니다.
-
[설정] 새로 만들기! Windows 정품 인증 및 만료 프롬프트는 Windows 11 디자인과 일치하며 작업이 필요할 때 시스템 알림으로 표시됩니다. 또한 설정 > 시스템 > 활성화에서 메시징이 개선되었습니다.
-
[작업 표시줄]
-
새로운! 이제 초가 있는 더 큰 시계가 알림 센터로 돌아와 날짜와 일정 위에 표시됩니다. 이 옵션을 켜려면 설정 > 시간 & 언어 > 날짜 & 시간으로 이동하고 알림 센터에서 시간 표시를 켭니다.
-
수정됨: 실수로 작업 표시줄 미리 보기 미리 보기 축소판 그림에서 마우스를 클릭하고 끌면 미리 보기가 작동하지 않을 수 있습니다.
-
-
[작업 관리자] 새로 만들기! 이제 작업 관리자는 표준 메트릭을 사용하여 업계 표준 및 타사 도구에 맞춰 모든 페이지에서 CPU 워크로드를 일관되게 표시합니다. 이전 보기를 선호하는 경우 세부 정보 탭에서 CPU 유틸리티라는 새 선택적 열을 사용하도록 설정하여 프로세스 페이지에 표시된 이전 CPU 사용량 값을 표시할 수 있습니다.
-
[PowerShell 2.0] 2025년 8월부터 Windows 11 버전 24H2는 더 이상 Windows PowerShell 2.0을 포함하지 않습니다. 이 레거시 구성 요소는 Windows 7에서 도입되었으며 2017년에 공식적으로 사용되지 않습니다. PowerShell 5.1 및 PowerShell 7.x와 같은 최신 버전이 계속 사용 가능하고 지원되기 때문에 대부분의 사용자는 영향을 받지 않습니다. PowerShell 2.0에 종속된 이전 스크립트 또는 도구를 사용하는 경우 호환성 문제를 방지하도록 업데이트합니다.
-
[오디오] 개선됨: 특정 경우 오디오 재생 기능에 영향을 미칠 수 있는 기본 오디오 서비스의 응답 중지 문제를 해결했습니다.
-
[Active Directory(알려진 문제)]) 해결됨: 이 업데이트는 2025년 Windows Server 현재 위치 업그레이드 중에 8KB 데이터베이스 페이지가 있는 ntdsutil.exe 사용할 때 발생하는 문제를 해결합니다. 이 문제로 인해 NTDS.dit 데이터베이스가 손상되고 도메인 컨트롤러가 데이터베이스를 탑재하지 못할 수 있습니다.
-
[암호화 공급자(알려진 문제)] 해결됨: 이 업데이트는 오류 ID가 57인 Windows 이벤트 뷰어 오류가 표시될 수 있는 문제를 해결합니다. 이 이벤트는 'Microsoft Pluton 암호화 공급자' 공급자가 초기화에 실패하여 로드되지 않았다는 메시지를 표시합니다.
-
[dbgcore.dll] 해결됨: dbgcore.dll 기본 문제로 인해 explorer.exe, 크래시 등 특정 앱이 충돌할 수 있습니다.
-
[디바이스 관리] 해결됨: 이 업데이트는 임시 파일 공유 충돌로 인해 일부 시스템 복구 기능이 제대로 작동하지 않는 문제를 해결합니다. 이는 특정 디바이스 관리 도구에 영향을 미쳤고 일부 디바이스에서 주요 기능을 중단시켰습니다.
-
[파일 시스템] 해결됨: 대용량 파일과 함께 백업 앱을 사용하면 시스템 메모리가 소진될 수 있는 ReFS(복원 파일 시스템)의 문제가 해결되었습니다.
-
[입력]
-
수정됨: Ctrl + C를 사용하여 항목을 복사한 후 IME를 사용하여 중국어 입력을 시도하면 첫 번째 문자가 표시되지 않을 수 있습니다.
-
해결됨: textinputframework.dll 관련된 기본 문제로 인해 Sticky Notes 및 메모장과 같은 특정 앱이 충돌할 수 있습니다.
-
해결됨: 이 업데이트는 일부 확장 문자가 빈 상자로 표시되는 중국어(간체) IME(입력 방법 편집기)의 문제를 해결합니다.
-
[이 업데이트는 Microsoft Changjie, Microsoft Bopomofo 또는 Microsoft 일본어 IME(입력 방법 편집기)를 사용할 때 터치 키보드에 입력하지 못하게 하는 문제를 해결했습니다. 이 문제는 이전 버전의 IME로 전환한 후 발생합니다.
-
-
[Kerberos] 수정됨: 클라우드 파일 공유에 액세스하려고 할 때 Kerberos에서 기본 충돌이 발생할 수 있습니다.
-
[라이브 캡션] 수정됨: 설정 > 접근성 > 캡션 > 캡션 스타일에서 라이브 캡션의 불투명도를 변경하는 것은 효과가 없습니다.
-
[로그인] 개선됨: PC에 로그인할 때 몇 분 동안 빈 흰색 화면이나 "잠시만"이라는 화면이 표시될 수 있는 몇 가지 기본 사례를 해결했습니다.
-
[PowerShell 5.1] Invoke-WebRequest에는 이제 스크립트 실행 위험에 대한 보안 경고가 포함된 확인 프롬프트가 포함됩니다. 요청을 계속하거나 취소하도록 선택할 수 있습니다. 자세한 내용은 CVE-2025-54100 및 KB5074596: PowerShell 5.1: 웹 콘텐츠에서 스크립트 실행 방지를 참조하세요.
이전 업데이트를 이미 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하여 설치합니다.
보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드 및 2025년 12월 보안 업데이트 참조하세요.
Windows Server 2025 서비스 스택 업데이트(KB5071142) - 26100.7295
이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트의 온-프레미스 배포 간소화를 참조하세요.
이 업데이트의 알려진 문제
KB5070881 이상 업데이트를 설치한 후 WSUS(Windows Server Update Services)는 오류 보고 내에 동기화 오류 세부 정보를 표시하지 않습니다. 이 기능은 원격 코드 실행 취약성 CVE-2025-59287을 해결하기 위해 일시적으로 제거됩니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 일반적인 내용은 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
이 업데이트 설치
이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
|
|
이 업데이트는 구성된 정책에 따라 비즈니스용 Windows 업데이트 자동으로 다운로드 및 설치됩니다. |
|
온라인 |
이후 수행할 단계 |
||||
|
예 1 |
이 업데이트를 설치하기 전에 이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동합니다. 이 KB에는 특정 순서로 설치해야 하는 하나 이상의 MSU 파일이 포함되어 있습니다. 이 업데이트 설치 방법 1: 모든 MSU 파일을 함께 설치 Microsoft 업데이트 카탈로그에서 KB5072033 대한 모든 MSU 파일을 다운로드하고 동일한 폴더(예: C:/Packages)에 배치합니다. 배포 이미지 서비스 및 관리(DISM.exe)를 사용하여 대상 업데이트를 설치합니다. DISM은 PackagePath 에 지정된 폴더를 사용하여 필요에 따라 하나 이상의 필수 구성 요소 MSU 파일을 검색하고 설치합니다. Windows PC 업데이트 실행 중인 Windows PC에 이 업데이트를 적용하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 대상 업데이트를 설치합니다. Windows 설치 미디어 업데이트 이 업데이트를 Windows 설치 미디어에 적용하려면 동적 업데이트를 사용하여 Windows 설치 미디어 업데이트를 참조하세요. 참고: 다른 동적 업데이트 패키지를 다운로드할 때 해당 패키지가 이 KB와 같은 달에 일치하는지 확인합니다. SafeOS 동적 업데이트 또는 설치 동적 업데이트를 이 KB와 같은 달에 사용할 수 없는 경우 가장 최근에 게시된 각 버전을 사용합니다. 탑재된 이미지에 이 업데이트를 추가하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
또는 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
방법 2: 각 MSU 파일을 순서대로 개별적으로 설치 DISM 또는 Windows 업데이트 독립 실행형 설치 관리자를 사용하여 각 MSU 파일을 개별적으로 다운로드하여 설치합니다.
|
1 이 최신 누적 업데이트에는 AI 구성 요소에 대한 업데이트가 포함됩니다. AI 구성 요소 업데이트가 업데이트에 포함되어 있더라도 AI 구성 요소는 Windows Copilot+ PC에만 적용되며 Windows PC 또는 Windows Server 설치되지 않습니다.
|
사용 가능 |
이후 수행할 단계 |
|
|
이 업데이트는 다음과 같이 제품 및 분류를 구성하는 경우 WSUS(Windows Server Update Services)와 자동으로 동기화됩니다. 제품: Microsoft Server 운영 체제-24H2 분류: 보안 업데이트 |
LCU를 제거하려는 경우
결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행해도 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 5072033 대한 파일 정보를 다운로드합니다.
서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU(KB5071142) - 버전 26100.7295에 대한 파일 정보를 다운로드합니다.