2026. gada 14. jūlijs — KB5099444 (ikmēneša apkopojums)

Attiecas uz
Windows Server 2012 R2
Tas ir svarīgi Šī paplašinātā drošības atjauninājuma (ESU) instalēšana var neizdoties, ja mēģināt to instalēt Azure Arc iespējotā ierīcē, kurā darbojas Windows Server 2012 R2. Lai instalēšana notiktu veiksmīgi, pārliecinieties, vai ir izpildītas visas tikai ESU galapunktu apakškopas , kā aprakstīts savienotās mašīnas aģentu tīkla prasībās.

Windows drošās palaišanas sertifikāta derīguma termiņš

Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet sadaļā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.

Informācija par atbalsta beigām

Windows Server 2012 R2 atbalsts beidzās (EOS) 2023. gada 10. oktobrī.

Paplašinātie drošības Atjauninājumi (ESU) ir pieejami iegādei, un tie turpināsies trīs gadus ar atjaunošanu reizi gadā līdz beigu datumam 2026. gada 13. oktobrī. Informāciju par procedūru turpmākai drošības atjauninājumu saņemšanai skatiet KB5031043.

Iesakām jaunināt uz jaunāku Windows Server versiju. Papildinformāciju skatiet sadaļā Windows Server jauninājumu pārskats.

Kopsavilkums

Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Windows Server 2012 R2

Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.

Tālāk ir sniegts kopsavilkums par problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Programmas (zināma problēma)] Izlabots: šis atjauninājums ietekmē dažas trešo pušu programmas, kas izmanto OLE automatizāciju , lai mijiedarbotos ar Microsoft Office. Pēc 2026. gada jūnija drošības atjauninājuma KB5093998 instalēšanas šīm programmām var neizdoties palaist Office vai atvērt dokumentus.
  • [Izkliedēto atslēgu pārvaldnieks (DKM)] Šis atjauninājums ievieš automātisku nedrošu DKM konteineru ACL konfigurāciju noteikšanu AD FS un nodrošina izvēles koriģēšanas mehānismu, lai palīdzētu administratoriem nostiprināt DKM konteineru atļaujas. Papildinformāciju par to, kā pārvaldīt šīs izmaiņas, skatiet CVE-2026-56155: AD FS dalītā atslēgu pārvaldnieka konteinera ACL sacietēšana.
  • [Failu pārlūks (zināma problēma)] Izlabots: OneDrive saīsne Failu pārlūkā pārstāj darboties, ja Failu pārlūks tiek darbināts administratīvajā režīmā.
  • [Tīklošana] Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas ievieš TDI transporta reģistrācijas prasības. Tā rezultātā pēc šī atjauninājuma instalēšanas programmas, kas izmanto ligzdas nereģistrētiem trešo pušu TDI transportam, var pārtraukt darboties. Reģistrētie TDI transporti netiek ietekmēti. Papildinformāciju skatiet sadaļā Trešo pušu TDI transportēšana var pārtraukt darboties pēc Windows drošības atjauninājumu instalēšanas, kas izlaisti 2026. gada 14. jūlijā vai vēlāk.
  • [Atkritne (zināma problēma)] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ, neatgriezeniski dzēšot failu, apstiprinājuma dialoglodziņā var tikt parādīts iekšējā atkritnes faila nosaukums, nevis oriģinālais faila nosaukums. Šī problēma, iespējams, rodas pēc 2026. gada jūnija drošības atjauninājuma KB5094041 instalēšanas.
  • [Attālās darbvirsmas (RDP) drošība] Ir pievienots atbalsts SHA-2 sertifikātu nospiedumiem uzticamiem RDP izdevējiem, bet SHA-1 atbalsts saglabāts tikai atpakaļsaderības nodrošināšanai, un to ir plānots noņemt nākotnē. Ir pieejami jauni norādījumi par RDP failu drošības pārvaldību, izmantojot grupu, lai palīdzētu organizācijām samazināt pikšķerēšanas riskus, kontrolējot, kurus .rdp failus lietotāji var atvērt. Lai izvairītos no traucējumiem, iesakām IT administratoriem pēc iespējas drīzāk migrēt uz SHA-256 īkšķu nospiedumu vai stiprāku algoritmu.

Papildinformāciju par novērsto drošības ievainojamību skatiet sadaļā Izvietojumi | Drošības atjauninājumu ceļvedis un 2026. gada jūlija drošības Atjauninājumi.

Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., skatiet rakstā Standarta terminoloģijas apraksts, kas tiek izmantots Microsoft programmatūras atjauninājumu aprakstīšanai.

Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 8.1 un Windows Server 2012 R2 atjauninājumu vēstures sākumlapu.

Zināmās problēmas šajā atjauninājumā

Pašlaik mēs neesam informēti par problēmām, kas saistītas ar šo atjauninājumu.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Lai instalētu jebkuru Windows Server 2012 R2 ikmēneša apkopojumu, kas izlaists 2025. gada 14. janvārī vai vēlāk, ieteicams vispirms instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU). Ja ierīcē vai bezsaistes attēlā nav instalēts jaunākais SSU, iespējams, nevarēsit instalēt šo atjauninājumu.

Brīdinājums

Kamēr neinstalēsit jaunāko SSU, šis atjauninājums, iespējams, netiks piedāvāts jūsu ierīcei. Lai samazinātu drošības risku, instalējiet jaunāko SSU pēc iespējas ātrāk.

  • Ja izmantojat Windows Update, jaunākais SSU KB5106412 jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
  • Ja izmantojat atjauninājumu katalogu, ieteicams lejupielādēt un instalēt jaunāko SSU KB5106412. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
  • Ja esat Windows Server atjaunināšanas pakalpojumu (WSUS) administrators, jums ir jāapstiprina SSU KB5106412, un šis atjauninājums KB5099444.

Izvietošana

Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.

Piezīme

Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.

Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:

  • Izmantojiet skriptu WinPE atjaunināšana, lai atjauninātu esošu Windows attēlu.  (Ieteicams)
  • Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no mapes devices Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.

Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Valodu pakotnes

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Uzziniet par valodas pakotnes pievienošanu operētājsistēmai Windows.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem izlaišanas kanāliem.


Pieejams Nākamā darbība
Pieejams Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Faila informācija

Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.

Lejupielādes ikona Lejupielādējiet informāciju par failiem kumulatīvajam atjauninājumam KB5099444 tūlīt.