Ważne
Próba zainstalowania tej dodatkowej aktualizacji zabezpieczeń (ESU) może zakończyć się niepowodzeniem podczas próby zainstalowania na urządzeniu z obsługą usługi Azure Arc działającym z systemem Windows Server 2012. W celu pomyślnej instalacji upewnij się, że spełniono wszystkie podzbiory punktów końcowych tylko dla programu ESU , zgodnie z opisem w wymaganiach sieciowych agenta połączonego komputera.
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Informacje dotyczące końca wsparcia technicznego
System Windows Server 2012 osiągnął koniec wsparcia technicznego (EOS) w dniu 10 października 2023 r.
Dodatkowe aktualizacje zabezpieczeń (ESU) są dostępne do zakupu i będą dostępne przez trzy lata, z możliwością odnawiania co roku, do daty końcowej 13 października 2026 r. Aby uzyskać informacje o procedurze dalszego otrzymywania aktualizacji zabezpieczeń, zobacz KB5031043.
Zalecamy uaktualnienie do nowszej wersji systemu Windows Server Aby uzyskać więcej informacji, zobacz Omówienie uaktualnień do systemu Windows Server.
Podsumowanie
Dowiedz się więcej o tej zbiorczej aktualizacji zabezpieczeń, w tym o ulepszeniach, znanych problemach i o tym, jak ją uzyskać.
Windows Server 2012
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które są częścią następującej aktualizacji:
Poniżej znajduje się podsumowanie problemów rozwiązywanych w tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
- [Automatyzacja OLE (znany problem)] Naprawiono: rozwiązuje problem ze zgodnością w automatyzacji OLE (oleaut32.dll), który został wprowadzony wraz z aktualizacją zabezpieczeń z czerwca 2026 r. Niektóre aplikacje, które używają metody IDispatch::Invoke do wywoływania metod COM z parametrami BYREF , które współdzielą ten sam magazyn bazowy, mogą zakończyć się niepowodzeniem. Te błędy mogą obejmować błędy marshalingu parametrów lub błędy wywołania automatyzacji. Ta aktualizacja poprawia sposób zarządzania własnością parametrów i przywraca oczekiwane zachowanie aplikacji.
- [Menedżer kluczy rozproszonych (DKM)] W tej aktualizacji wprowadzono automatyczne wykrywanie niezabezpieczonych konfiguracji list ACL kontenera DKM w usługach AD FS i udostępniono mechanizm korygowania zgody na wzmocnienie, aby pomóc administratorom wzmocnić uprawnienia kontenera DKM. Aby uzyskać więcej informacji na temat zarządzania tą zmianą, zobacz CVE-2026-56155: wzmacnianie zabezpieczeń listy ACL kontenera rozproszonego menedżera kluczy usług AD FS.
- [Sieć] Ta aktualizacja wprowadza zmianę wzmacniającą zabezpieczenia, która wymusza wymagania rejestracji transportu TDI. W związku z tym aplikacje, które używają gniazd za pośrednictwem niezarejestrowanych transportów TDI innych firm, mogą przestać działać po zainstalowaniu tej aktualizacji. Nie dotyczy to zarejestrowanych transportów TDI. Aby uzyskać więcej informacji, zobacz Transport TDI innych firm mogą przestać działać po zainstalowaniu aktualizacji zabezpieczeń systemu Windows wydanych 14 lipca 2026 r. lub później.
- [Kosz (znany problem)] Rozwiązano: Ta aktualizacja rozwiązuje problem, w którym okno dialogowe potwierdzenia może wyświetlać wewnętrzną nazwę pliku Kosza zamiast oryginalnej nazwy pliku podczas trwałego usuwania pliku. Ten problem może wystąpić po zainstalowaniu aktualizacji zabezpieczeń z czerwca 2026 r. KB5094042.
- [Eksplorator plików (znany problem)] Naprawiono: Problem, w wyniku którego skrót OneDrive w eksploratorze plików przestaje działać, gdy eksplorator plików jest uruchamiany w trybie administracyjnym.
- [Zabezpieczenia pulpitu zdalnego (RDP)] Dodano obsługę odcisków palców certyfikatów SHA-2 dla zaufanych wydawców protokołu RDP, przy czym obsługa algorytmu SHA-1 została zachowana tylko w celu zachowania zgodności z poprzednimi wersjami i jest planowane jej usunięcie w przyszłości. Dostępne są nowe wskazówki dotyczące zarządzania bezpieczeństwem plików RDP za pośrednictwem grupy, które ułatwiają organizacjom ograniczanie ryzyka wyłudzania informacji przez kontrolowanie, które pliki rdp mogą otwierać użytkownicy. Zalecamy administratorom IT jak najszybszą migrację do algorytmów SHA-256 lub silniejszych algorytmów, aby uniknąć zakłóceń.
Aby uzyskać więcej informacji o usuniętych lukach w zabezpieczeniach, zapoznaj się z sekcją Wdrożenia | Przewodnik aktualizacji zabezpieczeń i aktualizacja zabezpieczeń z lipca 2026 r.
Aby uzyskać informacje o różnych typach aktualizacji systemu Windows, takich jak krytyczne, zabezpieczeń, sterowników, dodatki Service Pack itp., zobacz Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft.
Aby wyświetlić inne uwagi i wiadomości, zobacz stronę główną historii aktualizacji systemu Windows Server 2012.
Znane problemy z tą aktualizacją
Obecnie nie mamy żadnych informacji o występowaniu problemów z tą aktualizacją.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Aby zainstalować comiesięczny pakiet zbiorczy aktualizacji systemu Windows Server 2012 wydany 14 stycznia 2025 r. lub później, zalecamy najpierw zainstalowanie najnowszej aktualizacji stosu obsługi (SSU). Jeśli urządzenie lub obraz trybu offline nie ma zainstalowanej najnowszej aktualizacji SSU, zainstalowanie tej aktualizacji może nie być możliwe.
Przestroga
Do czasu zainstalowania najnowszej aktualizacji SSU ta aktualizacja może nie być oferowana dla Twojego urządzenia. Aby zmniejszyć ryzyko związane z bezpieczeństwem, zainstaluj najnowszą SSU tak szybko, jak to możliwe.
- Jeśli używasz Windows Update, najnowsze KB5106414 SSU zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli korzystasz z wykazu aktualizacji, zalecamy pobranie i zainstalowanie najnowszej aktualizacji SSU KB5106414 Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5106414 SSU i tę aktualizację KB5099444.
Wdrożenie
Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl został dołączony do nośnika instalacyjnego. Nieuwzględnienie pliku może uniemożliwić pomyślne uruchomienie urządzeń z nośnika instalacyjnego i spowodować wyświetlenie kodu błędu 0xc0430001.
Uwaga
Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą systemu Windows aktualizowanego obrazu.
Aby upewnić się, że plik boot.stl znajduje się na nośniku instalacyjnym, wykonaj jedną z następujących czynności:
- Użyj skryptu Update WinPE , aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
- Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI urządzenia do odpowiedniego folderu na nośniku instalacyjnym.
Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
Pakiety językowe
Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dowiedz się więcej o dodawaniu pakietu językowego do systemu Windows.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów dystrybucji.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Informacje o plikach
Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Pobierz teraz informacje o plikach dla aktualizacji zbiorczej KB5099445 .
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 22 lipca 2026 r |
|