11 sierpnia 2026 r. — KB5120233 r. (kompilacja systemu operacyjnego 26100.33296)

Dotyczy
Windows Server 2025, all editions

Ta zbiorcza aktualizacja dla Windows Server 2025 r. (KB5120233) zawiera najnowsze poprawki zabezpieczeń i ulepszenia wraz z aktualizacjami niezwiązanymi z zabezpieczeniami z opcjonalnej wersji zapoznawczej z zeszłego miesiąca. Odwiedź pulpit nawigacyjny kondycji wersji systemu Windows , aby uzyskać najnowsze informacje o stanie tej wersji.

Ogłoszenia i wiadomości

Ta sekcja zawiera najważniejsze powiadomienia związane z tą wersją, w tym ogłoszenia, dzienniki zmian i powiadomienia o zakończeniu wsparcia technicznego.

Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji

Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. W ciągu ostatnich kilku miesięcy firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. Zaktualizowane certyfikaty będą nadal dostarczane za pośrednictwem usługi Windows Update w nadchodzących miesiącach.

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości z KB5099536 (wydanej 14 lipca 2026 r.). Poniższe podsumowanie przedstawia najważniejsze kwestie, których dotyczy ta aktualizacja. Ponadto dostępne są nowe funkcje. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany. 

  • [Eksplorator plików] Ta aktualizacja poprawia działanie eksploratora plików dla plików przechowywanych na dyskach zamapowanych w systemie plików DFS, ułatwiając działanie podglądu i skopiowanych plików zgodnie z oczekiwaniami po ponownym nawiązaniu połączenia z siecią.
  • [Windows] Ta aktualizacja ulepsza obsługę certyfikatów kryptografii postkwantowej (PQC), przywracając opcje PQC podczas konfiguracji urzędu certyfikacji i umożliwiając pomyślną rejestrację przy użyciu nowo utworzonych szablonów certyfikatów PQC.
  • [Bezpieczny rozruch] Ta aktualizacja zawiera dodatkowe dane o bardzo zaufanych urządzeniach docelowych, zwiększając zakres urządzeń kwalifikujących się do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Wdrażanie certyfikatów za pośrednictwem aktualizacji systemu Windows będzie kontynuowane na obsługiwanych komputerach i niezarządzanych urządzeniach biznesowych w nadchodzących miesiącach.
  • [Panel Emoji] Panel emoji (klawisz Windows + kropka (.)) teraz obsługuje GIPHY po wycofaniu interfejsu API Tenor firmy Google.

Jeśli poprzednie aktualizacje zostały już zainstalowane, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z sierpnia 2026 r.

Aktualizacja stosu obsługi Windows Server 2025 r. (KB5120232) — 26100.33288

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej na temat SSU, zobacz Upraszczanie wdrażania lokalnego aktualizacji stosu obsługi.

Znane problemy z tą aktualizacją

Program Windows Server Update Services (WSUS) nie wyświetla szczegółów błędu

Po zainstalowaniu KB5070881 lub nowszych aktualizacji usługa Windows Server Update Services (WSUS) nie wyświetla szczegółów błędów synchronizacji w ramach raportowania błędów. Ta funkcja została tymczasowo usunięta w celu usunięcia luki umożliwiającej zdalne wykonanie kodu, CVE-2025-59287.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje o SSU, zobacz Aktualizacja stosu obsługi.

Wdrażanie

Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl został dołączony do nośnika instalacyjnego. Niedołączenie pliku może uniemożliwić pomyślne uruchomienie urządzeń z nośnika instalacyjnego i spowodować kod błędu 0xc0430001.

Uwaga

Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą systemu Windows aktualizowanego obrazu.

Aby upewnić się, że plik boot.stl znajduje się na nośniku instalacyjnym, wykonaj jedną z następujących czynności:

  • Użyj skryptu Update WinPE , aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
  • Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI urządzenia do odpowiedniego folderu na nośniku instalacyjnym.

Aby uzyskać informacje na temat stosowania pakietów aktualizacji dynamicznych do istniejących obrazów systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.


Dostępne Następny krok
Dostępne Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej KB5120233.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla KB5120232 SSU — wersja 26100.33288.