| Ważne Próba zainstalowania tej dodatkowej aktualizacji zabezpieczeń (ESU) może zakończyć się niepowodzeniem podczas próby zainstalowania na urządzeniu z obsługą usługi Azure Arc działającym z systemem Windows Server 2012 R2. W celu pomyślnej instalacji upewnij się, że spełniono wszystkie podzbiory punktów końcowych tylko dla programu ESU , zgodnie z opisem w wymaganiach sieciowych agenta połączonego komputera. |
|---|
Uwaga
- Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
- Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych w ciągu ostatnich miesięcy. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows.
- Stan swojego komputera możesz sprawdzić w aplikacji Zabezpieczenia Windows. Jeśli jesteś administratorem IT, postępuj zgodnie ze wskazówkami w podręczniku bezpiecznego rozruchu dla klientów z systemem Windows i systemu Windows Server.
Informacje dotyczące końca wsparcia technicznego
Uwaga
- Pomoc techniczna dla systemu Windows Server 2012 R2 zakończy się w październiku 2026 r.
- System Windows Server 2012 R2 osiągnął koniec wsparcia technicznego (EOS) w dniu 10 października 2023 r.
- Dodatkowe aktualizacje zabezpieczeń (ESU) są dostępne do zakupu i będą dostępne przez trzy lata, z możliwością odnawiania co roku, do daty końcowej 13 października 2026 r. Aby uzyskać informacje o procedurze dalszego otrzymywania aktualizacji zabezpieczeń, zobacz KB5031043.
- Zalecamy uaktualnienie do nowszej wersji systemu Windows Server Aby uzyskać więcej informacji, zobacz Omówienie uaktualnień do systemu Windows Server.
Podsumowanie
Dowiedz się więcej o tej zbiorczej aktualizacji zabezpieczeń, w tym o ulepszeniach, znanych problemach i o tym, jak ją uzyskać.
Windows Server 2012 R2
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które są częścią następującej aktualizacji:
Poniżej znajduje się podsumowanie problemów rozwiązywanych w tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
- [Aplikacje (znany problem)] Naprawiono: Ta aktualizacja rozwiązuje problem dotyczący niektórych aplikacji innych firm, które używają automatyzacji OLE do interakcji z pakietem Microsoft Office. Po zainstalowaniu aktualizacji zabezpieczeń z czerwca 2026 r. KB5093998 te aplikacje mogą nie uruchamiać pakietu Office lub otwierać dokumentów.
- [Menedżer kluczy rozproszonych (DKM)] W tej aktualizacji wprowadzono automatyczne wykrywanie niezabezpieczonych konfiguracji list ACL kontenera DKM w usługach AD FS i udostępniono mechanizm korygowania zgody na wzmocnienie, aby pomóc administratorom wzmocnić uprawnienia kontenera DKM. Aby uzyskać więcej informacji na temat zarządzania tą zmianą, zobacz CVE-2026-56155: wzmacnianie zabezpieczeń listy ACL kontenera rozproszonego menedżera kluczy usług AD FS.
- [Sieć] Ta aktualizacja wprowadza zmianę wzmacniającą zabezpieczenia, która wymusza wymagania rejestracji transportu TDI. W związku z tym aplikacje, które używają gniazd za pośrednictwem niezarejestrowanych transportów TDI innych firm, mogą przestać działać po zainstalowaniu tej aktualizacji. Nie dotyczy to zarejestrowanych transportów TDI. Aby uzyskać więcej informacji, zobacz Transport TDI innych firm mogą przestać działać po zainstalowaniu aktualizacji zabezpieczeń systemu Windows wydanych 14 lipca 2026 r. lub później.
- [Kosz (znany problem)] Rozwiązano: Ta aktualizacja rozwiązuje problem, w którym okno dialogowe potwierdzenia może wyświetlać wewnętrzną nazwę pliku Kosza zamiast oryginalnej nazwy pliku podczas trwałego usuwania pliku. Ten problem może wystąpić po zainstalowaniu aktualizacji zabezpieczeń z czerwca 2026 r. KB5094041.
- [Zabezpieczenia pulpitu zdalnego (RDP)] Dodano obsługę odcisków palców certyfikatów SHA-2 dla zaufanych wydawców protokołu RDP, przy czym obsługa algorytmu SHA-1 została zachowana tylko w celu zachowania zgodności z poprzednimi wersjami i jest planowane jej usunięcie w przyszłości. Dostępne są nowe wskazówki dotyczące zarządzania bezpieczeństwem plików RDP za pośrednictwem grupy, które ułatwiają organizacjom ograniczanie ryzyka wyłudzania informacji przez kontrolowanie, które pliki rdp mogą otwierać użytkownicy. Zalecamy administratorom IT jak najszybszą migrację do algorytmów SHA-256 lub silniejszych algorytmów, aby uniknąć zakłóceń.
Aby uzyskać więcej informacji o usuniętych lukach w zabezpieczeniach, zapoznaj się z sekcją Wdrożenia | Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z lipca 2026 r.
Aby uzyskać informacje o różnych typach aktualizacji systemu Windows, takich jak krytyczne, zabezpieczeń, sterowników, dodatki Service Pack itp., zobacz Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft.
Aby wyświetlić inne notatki i wiadomości, zobacz stronę główną historii aktualizacji systemów Windows 8.1 i Windows Server 2012 R2.
Znane problemy z tą aktualizacją
Otwieranie aplikacji pakietu Microsoft Office z poziomu niektórych aplikacji innych firm może się nie powieść
Objawy
Firma Microsoft otrzymała zgłoszenia dotyczące problemu, w wyniku którego niektóre aplikacje innych producentów mogą nie być w stanie uruchamiać aplikacji pakietu Microsoft Office ani otwierać dokumentów po zainstalowaniu aktualizacji systemu Windows wydanych 9 czerwca 2026 r. lub później. Ten problem dotyczy niektórych aplikacji innych firm używających automatyzacji OLE do interakcji z aplikacjami pakietu Microsoft Office. W niektórych przypadkach otwarcie aplikacji lub dokumentu pakietu Office może zakończyć się niepowodzeniem bez wyświetlenia komunikatu o błędzie.
Do aplikacji pakietu Microsoft Office, których dotyczy problem, mogą należeć Word, Excel, PowerPoint, Access oraz inne aplikacje Microsoft Office uruchamiane z poziomu aplikacji innej firmy, której dotyczy błąd.
Z raportów wynika, że problem ten może dotyczyć takich aplikacji jak CCH Engagement, Workpaper Manager, oprogramowanie stomatologiczne (np. Dentrix i Softdent) oraz Zotero; może to również dotyczyć innych podobnych aplikacji.
Zastrzeżenie dotyczące innych firm
Wymienione produkty innych producentów są wytwarzane przez firmy niezależne od firmy Microsoft. Nie udzielamy żadnych gwarancji, dorozumianych lub innych, dotyczących wydajności lub niezawodności tych produktów.
Rozwiązanie
Ten problem został rozwiązany w aktualizacjach systemu Windows wydanych 14 lipca 2026 r. i później, takich jak KB5099444. Zalecamy zainstalowanie najnowszej aktualizacji systemu Windows dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.
Skrót usługi OneDrive w eksploratorze plików może nie działać w trybie administratora
Objawy
Po zainstalowaniu tej aktualizacji skrót usługi OneDrive w eksploratorze plików może nie działać, gdy eksplorator plików jest uruchomiony z uprawnieniami administratora. Objawy obejmują brak odpowiedzi na skrót, puste właściwości usługi OneDrive i brakujące ikony stanu synchronizacji. Nie jest wyświetlany żaden komunikat o błędzie.
Ten problem dotyczy tylko wbudowanego konta administratora lub aplikacji uruchamianych za pomocą polecenia Uruchom jako administrator.
Obejście
Dostępne są następujące obejścia, które nie wymagają żadnych zmian w systemie:
- Przejdź bezpośrednio do folderu usługi OneDrive, który zwykle znajduje się w folderze
C:\Users\<username>\OneDrive. - Utwórz skrót na pulpicie do folderu usługi OneDrive i używaj tego skrótu do uzyskiwania dostępu do plików podczas korzystania z aplikacji z podwyższonym poziomem uprawnień lub wbudowanego konta administratora.
Dla administratorów IT dostępne są bardziej kompleksowe środki zaradcze. Jeśli dotyczy Cię ten problem, skontaktuj się z pomocą techniczną firmy Microsoft dla firm.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Aby zainstalować dowolny miesięczny pakiet zbiorczy aktualizacji systemu Windows Server 2012 R2 wydany 14 stycznia 2025 r. lub później, zalecamy najpierw zainstalowanie najnowszej aktualizacji stosu obsługi (SSU). Jeśli urządzenie lub obraz trybu offline nie ma zainstalowanej najnowszej aktualizacji SSU, zainstalowanie tej aktualizacji może nie być możliwe.
Przestroga
Do czasu zainstalowania najnowszej aktualizacji SSU ta aktualizacja może nie być oferowana dla Twojego urządzenia. Aby zmniejszyć ryzyko związane z bezpieczeństwem, zainstaluj najnowszą SSU tak szybko, jak to możliwe.
- Jeśli używasz Windows Update, najnowsze SSU (KB5106412) zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli korzystasz z wykazu aktualizacji, zalecamy pobranie i zainstalowanie najnowszej aktualizacji SSU (KB5106412) Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5106412 SSU i tę aktualizację KB5099444.
Wdrożenie
Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl został dołączony do nośnika instalacyjnego. Nieuwzględnienie pliku może uniemożliwić pomyślne uruchomienie urządzeń z nośnika instalacyjnego i spowodować wyświetlenie kodu błędu 0xc0430001.
Uwaga
Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą systemu Windows aktualizowanego obrazu.
Aby upewnić się, że plik boot.stl znajduje się na nośniku instalacyjnym, wykonaj jedną z następujących czynności:
- Użyj skryptu Update WinPE, aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
- Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI urządzenia do odpowiedniego folderu na nośniku instalacyjnym.
Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
Pakiety językowe
Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dowiedz się więcej o dodawaniu pakietu językowego do systemu Windows.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów dystrybucji.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Informacje o plikach
Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Pobierz teraz informacje o plikach dla aktualizacji zbiorczej KB5099444 .