9 czerwca 2026 r. — KB5094041 (comiesięczny pakiet zbiorczy aktualizacji)
Dotyczy
|
Ważne Instalacja tej aktualizacji dodatkowych zabezpieczeń (ESU) może zakończyć się niepowodzeniem podczas próby zainstalowania jej na urządzeniu z obsługą Azure Arc, na których działa Windows Server 2012 R2. Aby pomyślnie zainstalować, upewnij się, że wszystkie podzbiory punktów końcowych dla aktualizacji ESU są spełnione tylko w sposób opisany w wymaganiach sieciowych agenta maszyny połączonej. |
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych w ciągu ostatnich miesięcy. Urządzenia, które nie otrzymały nowszych certyfikatów , będą nadal uruchamiać się i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows.
Stan komputera możesz sprawdzić w aplikacji Zabezpieczenia Windows. Jeśli jesteś administratorem IT, postępuj zgodnie ze wskazówkami w artykule Podręcznik bezpiecznego rozruchu dla klientów systemu Windows i Windows Server.
Pomoc techniczna dla systemu Windows Server 2012 R2 zakończy się w październiku 2026 r.
System Windows Server 2012 R2 osiągnął koniec wsparcia technicznego (EOS) w dniu 10 października 2023 r.
Rozszerzone aktualizacje zabezpieczeń są dostępne do zakupu i będą obowiązywać przez trzy lata, z możliwością corocznego przedłużenia, do ostatecznej daty 13 października 2026 roku. Aby uzyskać informacje o procedurze dalszego otrzymywania aktualizacji zabezpieczeń, zobacz KB5031043.
Zalecamy uaktualnienie do nowszej wersji systemu Windows Server Aby uzyskać więcej informacji, zobacz artykuł Omówienie uaktualnień systemu Windows Server.
Podsumowanie
Dowiedz się więcej o tej zbiorczej aktualizacji zabezpieczeń, w tym o udoskonaleniach, znanych problemach oraz o tym, jak ją uzyskać.
Windows Server 2012 R2
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia dotyczące jakości, które są częścią następującej aktualizacji:
Poniżej przedstawiono podsumowanie problemów rozwiązanych przez tę aktualizację. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany, które dokumentujemy.
-
[Bezpieczny rozruch] Ta aktualizacja dodaje nowe ustawienie zasad, LimitSecureBootRequiredServiceData, w obszarze Konfiguracja komputera > szablony administracyjne > składników systemu Windows > bezpiecznego rozruchu. Gdy to ustawienie jest włączone, system Windows ogranicza wysyłane przez niego dane usługi bezpiecznego rozruchu, pomijając zdarzenie normalnie wysyłane do firmy Microsoft. Te zasady są również zawarte w pakiecie planu bazowego ograniczonego ruchu w systemie Windows. Aby uzyskać informacje na temat tych zasad, zobacz Zarządzanie połączeniami między Windows 10 i Windows 11 składnikami systemu operacyjnego a usługami firmy Microsoft.
-
[Dostosowywanie folderu] Ta aktualizacja wprowadza zmianę w sposobie przetwarzania plików desktop.ini przez system Windows. W związku z tym niektórzy użytkownicy mogą zauważyć brakujące niestandardowe ikony folderów lub nazwy zlokalizowanych folderów dla zawartości z lokalizacji pobranych lub zdalnych. Pamiętaj, że nie ma to wpływu na dostęp do folderów. Aby uzyskać więcej informacji, zobacz Ikony folderów niestandardowych lub nazwy folderów zlokalizowanych mogą nie być wyświetlane po zainstalowaniu aktualizacji zabezpieczeń systemu Windows z czerwca 2026 r.
Aby uzyskać więcej informacji o usuniętych lukach zabezpieczeń, zobacz Wdrożenia | Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z czerwca 2026 r.
Aby uzyskać informacje na temat różnych typów aktualizacji systemu Windows, takich jak krytyczne, zabezpieczeń, sterowników, dodatków Service Pack itd., zobacz Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft.
Aby wyświetlić inne notatki i wiadomości, zobacz stronę główną historii aktualizacji Windows 8.1 i Windows Server 2012 R2.
Znane problemy z tą aktualizacją
Obecnie nie wiemy o żadnych problemach z tą aktualizacją. Aby uzyskać najnowsze informacje o znanych problemach dotyczących Windows Server 2012 R2, przejdź do pulpitu nawigacyjnego kondycji wersji systemu Windows.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Aby zainstalować comiesięczny pakiet zbiorczy aktualizacji R2 Windows Server 2012 R2 wydany 14 stycznia 2025 r. lub później, zalecamy zainstalowanie najnowszej aktualizacji stosu obsługi (SSU). Jeśli na urządzeniu lub obraz offline nie ma zainstalowanej najnowszej aktualizacji SSU, zainstalowanie tej aktualizacji może nie być możliwe.
Przestroga: Dopóki nie zainstalujesz najnowszej aktualizacji SSU, ta aktualizacja może nie być oferowana na Twoim urządzeniu. Aby zmniejszyć ryzyko związane z zabezpieczeniami, zainstaluj najnowszą aktualizację SSU tak szybko, jak to możliwe.
-
Jeśli używasz Windows Update, najnowsze SSU (KB5079233) zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
-
Jeśli korzystasz z wykazu aktualizacji, zalecamy pobranie i zainstalowanie najnowszej aktualizacji SSU (KB5079233). Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
-
Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5079233 SSU i tę aktualizację KB5094041.
Wdrażanie
Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl jest dołączony do nośnika instalacyjnego. Niewłączanie pliku może uniemożliwić urządzeniom pomyślne uruchomienie z nośnika instalacyjnego i może spowodować 0xc0430001 kodu błędu.
Uwaga: Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą aktualizowanego obrazu systemu Windows.
Aby upewnić się, że plik boot.stl jest dołączony do nośnika instalacyjnego, wykonaj jedną z następujących czynności:
-
Użyj skryptu Update WinPE, aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
-
Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI do odpowiedniego folderu na nośniku instalacyjnym.
Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Pakiety językowe
Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz sekcję Informacje o dodawaniu pakietu językowego do systemu Windows.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania.
|
Dostępny |
Następny krok |
|
|
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
|
Dostępny |
Następny krok |
|
|
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update . Aby pobrać aktualizacje z wykazu aktualizacji, zobacz Kroki pobierania aktualizacji z wykazu Windows Update. |
|
Dostępny |
Następny krok |
|
|
Ta aktualizacja zostanie automatycznie zsynchronizowana z usługą Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób:
|
Informacje o plikach
Lista plików zawartych w tej aktualizacji jest dostępna w pliku CSV (rozdzielany przecinkami) (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Tematy pokrewne
Dziennik zmian
|
Zmień datę |
Zmień opis |
|
10 czerwca 2026 r. |
Dodano zmianę zabezpieczeń "Dostosowywanie folderów" w sposobie przetwarzania plikówdesktop.ini przez system Windows. |